Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Games
ΡΟΗ ΕΙΔΗΣΕΩΝ
Διεθνή 02.02.2023 13:32

Νέα απάτη: Το μήνυμα που αν «προσπεράσεις» αβίαστα μπορεί να βρεθείς με άδειο λογαριασμό

Image of Newsroom Newsroom
INTIME INTIME
Η Kaspersky αποκάλυψε τρεις νέες παραλλαγές του κακόβουλου λογισμικού Prilex, που δημιουργήθηκε από μια ομάδα εγκληματιών του κυβερνοχώρου, η οποία πήρε το όνομά της από το πιο προηγμένο κακόβουλο λογισμικό για Point-of-Sales (PoS) του 2022.

Οι τροποποιήσεις του Prilex που ανακαλύφθηκαν μπορούν πλέον να εμποδίσουν την ανέπαφη επικοινωνία κοντινού πεδίου (NFC) “μολυσμένων” συσκευών αναγκάζοντας τους καταναλωτές σε συναλλαγές χρησιμοποιώντας τις φυσικές πιστωτικές τους κάρτες.

Αυτό, δίνει με τη σειρά του τη δυνατότητα στους εγκληματίες του κυβερνοχώρου να κλέψουν τα στοιχεία της κάρτας και συνεπώς χρήματα.

Το Prilex είναι ένας διαβόητος απειλητικός φορέας ο οποίος σταδιακά εξελίχθηκε από κακόβουλο λογισμικό που εστίαζε στα Automated Teller Machines (ATM) σε ένα μοναδικό σπονδυλωτό Point of Sales (PoS) κακόβουλο λογισμικό — την πιο προηγμένη απειλή PoS που έχει ανακαλυφθεί μέχρι σήμερα.

Όπως είχε περιγράψει η Kaspersky και το 2022, το Prilex πραγματοποιεί τις λεγόμενες επιθέσεις «GHOST» που του επιτρέπουν να υλοποιεί απάτες με πιστωτικές κάρτες — ακόμη και με κάρτες που προστατεύονται με την υποτιθέμενη μη παραβιάσιμη CHIP and PIN τεχνολογία. Πλέον, το Prilex έχει εξελιχθεί ακόμη περισσότερο.

Οι ειδικοί σε θέματα ασφάλειας αναρωτήθηκαν, εάν το Prilex ήταν σε θέση να καταγράψει δεδομένα που προέρχονταν από πιστωτικές κάρτες με ανοιχτή τη δυνατότητα NFC. Πρόσφατα, κατά τη διάρκεια μιας απόκρισης σε περιστατικό κάποιου καταναλωτή που επηρεάστηκε από το Prilex, οι ερευνητές της Kaspersky αποκάλυψαν τρεις νέες τροποποιήσεις που έχουν τη δυνατότητα να μπλοκάρουν τις ανέπαφες συναλλαγές πληρωμών, οι οποίες έγιναν εξαιρετικά δημοφιλείς κατά τη διάρκεια της πανδημίας και έπειτα.

ΟΙ ΕΙΔΗΣΕΙΣ ΣΕ 2'

Όσα πρέπει να ξέρετε
για να ξεκινήσετε τη μέρα σας.

* Με την εγγραφή σας στο newsletter του Dnews, αποδέχεστε τους σχετικούς όρους χρήσης

Τα συστήματα ανέπαφων πληρωμών, όπως πιστωτικές και χρεωστικές κάρτες, κλειδιά ελέγχου ταυτότητας συσκευής και άλλες έξυπνες συσκευές, συμπεριλαμβανομένων των φορητών συσκευών, διαθέτουν παραδοσιακά αναγνώριση ραδιοσυχνοτήτων (RFID).

Πιο πρόσφατα, οι εφαρμογές Samsung Pay, Apple Pay, Google Pay, Fitbit Pay και mobile bank έχουν εφαρμόσει τεχνολογίες επικοινωνίας κοντινού πεδίου (NFC) για την υποστήριξη ασφαλών ανέπαφων συναλλαγών.

Οι ανέπαφες πιστωτικές κάρτες προσφέρουν έναν βολικό και ασφαλή τρόπο για να κάνετε πληρωμές χωρίς να χρειάζεται να αγγίξετε, να εισαγάγετε ή να σύρετε την κάρτα σας. Ωστόσο, το Prilex έχει μάθει να αποκλείει τέτοιες συναλλαγές εφαρμόζοντας ένα αρχείο βασισμένο σε κανόνες που καθορίζει εάν θα καταγράφονται ή όχι οι πληροφορίες πιστωτικής κάρτας και μια επιλογή αποκλεισμού συναλλαγών που βασίζονται σε NFC.

Καθώς οι συναλλαγές που βασίζονται σε NFC δημιουργούν έναν μοναδικό αριθμό κάρτας που ισχύει μόνο για μία συναλλαγή, εάν το Prilex εντοπίσει μια συναλλαγή που βασίζεται σε NFC και την αποκλείσει, το λογισμικό EFT θα προγραμματίσει το πληκτρολόγιο PIN ώστε να εμφανίσει το ακόλουθο μήνυμα:

«Σφάλμα ανέπαφης συναλλαγής, εισάγετε την κάρτα σας»

Ο στόχος του εγκληματία του κυβερνοχώρου είναι να αναγκάσει το θύμα να χρησιμοποιήσει τη φυσική του κάρτα εισάγοντάς τη στο μηχάνημα ανάγνωσης πληκτρολογίου PIN.

Με αυτόν τον τρόπο, το κακόβουλο λογισμικό μπορεί να υποκλέψει δεδομένα που προέρχονται από τη συναλλαγή, χρησιμοποιώντας κάθε διαθέσιμο τρόπο, όπως ο χειρισμός κρυπτογραφημένων μηνυμάτων για την εκτέλεση GHOST επιθέσεων.

Ένα άλλο νέο χαρακτηριστικό που προστέθηκε στα τελευταία δείγματα Prilex είναι η δυνατότητα φιλτραρίσματος των πιστωτικών καρτών βάση του είδους τους και η δημιουργία διαφορετικών κανόνων για διαφορετικά είδη.

Για παράδειγμα, μπορούν να μπλοκάρουν το NFC και να καταγράφουν δεδομένα κάρτας, μόνο εάν η κάρτα είναι Μαύρη/Απεριόριστη, Εταιρική ή άλλη με υψηλό όριο συναλλαγών, το οποίο είναι πολύ πιο ελκυστικό από τις τυπικές πιστωτικές κάρτες, με χαμηλό υπόλοιπο/όριο.

Με δραστηριότητα στην περιοχή της Λατινικής Αμερικής από το 2014, το Prilex φέρεται να βρίσκεται πίσω από μία από τις μεγαλύτερες επιθέσεις στην περιοχή. Κατά τη διάρκεια του καρναβαλιού του Ρίο Ντε Τζανείρο το 2016, ο απειλητικός φορέας κλωνοποίησε περισσότερες από 28.000 πιστωτικές κάρτες και αποστράγγισε περισσότερα από 1.000 ΑΤΜ σε τράπεζες της Βραζιλίας.

Τώρα, έχει επεκτείνει τις επιθέσεις του παγκοσμίως. Εντοπίστηκε στη Γερμανία το 2019 όταν μια εγκληματική συμμορία κλωνοποίησε τις χρεωστικές κάρτες Mastercard που εκδόθηκαν από τη Γερμανική τράπεζα OLB και απέσπασαν πάνω από 1,5 εκατομμύρια ευρώ από περίπου 2.000 πελάτες.

Όσον αφορά τις τροποποιήσεις που ανακαλύφθηκαν πρόσφατα, έχουν εντοπιστεί στη Βραζιλία – ωστόσο, ενδέχεται να εξαπλωθούν και σε άλλες χώρες και περιοχές.

«Οι ανέπαφες πληρωμές αποτελούν πλέον μέρος της καθημερινής μας ζωής και τα στατιστικά δείχνουν ότι ο κλάδος λιανικής κυριάρχησε στην αγορά με περισσότερο από 59% μερίδιο των παγκόσμιων ανέπαφων εσόδων του 2021.

Τέτοιες συναλλαγές είναι εξαιρετικά βολικές και ιδιαίτερα ασφαλείς, επομένως είναι λογικό οι εγκληματίες του κυβερνοχώρου να δημιουργούν κακόβουλα λογισμικά που μπλοκάρουν συστήματα που σχετίζονται με NFC.

Καθώς τα δεδομένα συναλλαγών που δημιουργούνται κατά την ανέπαφη πληρωμή είναι άχρηστα από την οπτική γωνία ενός εγκληματία του κυβερνοχώρου, είναι κατανοητό ότι το Prilex χρειάζεται να αποτρέψει την ανέπαφη πληρωμή για να αναγκάσει τα θύματα να εισάγουν την κάρτα στη “μολυσμένη” συσκευή PoS», σχολιάζει ο Fabio Assolini, επικεφαλής Latin American Global Research and Analysis Team (GReAT) στην Kaspersky.

# TAGS

  • KASPERSKY
  • ΑΠΑΤΗ
  • ΛΟΓΑΡΙΑΣΜΟΣ
Δες όλες τις ειδήσεις και τα νέα τη στιγμή που συμβαίνουν
Merry Friday στα Public: Η αγαπημένη 3for2 προσφορά επιστρέφει σε Παιχνίδια, Χαρτικά & Είδη Δώρων!

Merry Friday στα Public: Η αγαπημένη 3for2 προσφορά επιστρέφει σε Παιχνίδια, Χαρτικά & Είδη Δώρων!

ΔΕΗ: Φως στο φόβο των γυναικών στις νυχτερινές μετακινήσεις

ΔΕΗ: Φως στο φόβο των γυναικών στις νυχτερινές μετακινήσεις

Όταν οι διαβάσεις ξεθωριάζουν, ποιος προστατεύει τα παιδιά μας;

Όταν οι διαβάσεις ξεθωριάζουν, ποιος προστατεύει τα παιδιά μας;

Από τη συνδρομή στο Netflix… στην εποχή της αυτοματοποίησης

Από τη συνδρομή στο Netflix… στην εποχή της αυτοματοποίησης

Καρκίνος μαστού: Η σύγχρονη προσέγγιση σε μια παλιά νόσο

Καρκίνος μαστού: Η σύγχρονη προσέγγιση σε μια παλιά νόσο

Οι αγρότες τρομάζουν την κυβέρνηση- Το Μαξίμου αναζητά νέα στρατηγική, ελπίζει στο ...χρόνο

Οι αγρότες τρομάζουν την κυβέρνηση- Το Μαξίμου αναζητά νέα στρατηγική, ελπίζει στο ...χρόνο

Ξύλο και χημικά δυναμώνουν τα μπλόκα των αγροτών

Ξύλο και χημικά δυναμώνουν τα μπλόκα των αγροτών

Επιστροφή ενοικίου: Πώς και πότε γίνονται οι διορθώσεις μετά το φιάσκο της πληρωμής

Επιστροφή ενοικίου: Πώς και πότε γίνονται οι διορθώσεις μετά το φιάσκο της πληρωμής

Ο Αλέξης θέτει το θέμα της εναλλακτικής διακυβέρνησης

Ο Αλέξης θέτει το θέμα της εναλλακτικής διακυβέρνησης

Η αδύνατη αυτοδυναμία, το πρόβλημα του ΠΑΣΟΚ, οι κυβερνήσεις συνεργασίες και τα νέα κόμματα

Η αδύνατη αυτοδυναμία, το πρόβλημα του ΠΑΣΟΚ, οι κυβερνήσεις συνεργασίες και τα νέα κόμματα

Τι θα συμβεί στο σώμα σας αν δε φάτε για 36 ώρες

Τι θα συμβεί στο σώμα σας αν δε φάτε για 36 ώρες

Συναγερμός για σαλμονέλα σε φουντούκια – Μπλόκο στα ελληνικά σύνορα

Συναγερμός για σαλμονέλα σε φουντούκια – Μπλόκο στα ελληνικά σύνορα

Εμμηνόπαυση και Ρευματικό Νόσημα: Πόσο επηρεάζει τη ζωή μου;

Εμμηνόπαυση και Ρευματικό Νόσημα: Πόσο επηρεάζει τη ζωή μου;

Καρκίνος: Κίνδυνος κατάθλιψης στους μακροχρόνιους επιζώντες από τη νόσο

Καρκίνος: Κίνδυνος κατάθλιψης στους μακροχρόνιους επιζώντες από τη νόσο

Τι αλλαγές φέρνει το νομοσχέδιο του ΥΠΕΝ για την αποθήκευση στα φωτοβολταϊκά

Τι αλλαγές φέρνει το νομοσχέδιο του ΥΠΕΝ για την αποθήκευση στα φωτοβολταϊκά

Ηλεκτρισμός: Οριακή πτώση της ζήτησης τον Οκτώβριο- Πώς μοιράζεται η «πίτα» της λιανικής

Ηλεκτρισμός: Οριακή πτώση της ζήτησης τον Οκτώβριο- Πώς μοιράζεται η «πίτα» της λιανικής

Στοχευμένες αλλαγές στο Αποθεματικό Σταθερότητας από την Κομισιόν- «μαξιλάρι» για την εκκίνηση του ETS2

Στοχευμένες αλλαγές στο Αποθεματικό Σταθερότητας από την Κομισιόν- «μαξιλάρι» για την εκκίνηση του ETS2

Στο τραπέζι του διαλόγου Eurelectric και βιομηχανία για το ενεργειακό κόστος

Στο τραπέζι του διαλόγου Eurelectric και βιομηχανία για το ενεργειακό κόστος

Ενεργειακό κόστος: Στο «περίμενε» για τα κυβερνητικά μέτρα στήριξης η βιομηχανία

Ενεργειακό κόστος: Στο «περίμενε» για τα κυβερνητικά μέτρα στήριξης η βιομηχανία

Επίδομα θέρμανσης: Ξεπέρασαν τις 895.000 οι αιτήσεις- Τα SOS για τις κοινόχρηστες δαπάνες

Επίδομα θέρμανσης: Ξεπέρασαν τις 895.000 οι αιτήσεις- Τα SOS για τις κοινόχρηστες δαπάνες

ΡΟΗ ΕΙΔΗΣΕΩΝ

Δυστύχημα στην Θεσσαλονίκη: Νεκρός 35χρονος μοτοσικλετιστής έπειτα από σύγκρουση με ταξί

Ελλάδα 14:09

Νέα Αριστερά: Δίκτυο ημετέρων και σπατάλη δημόσιου χρήματος στο ΙΝΕΔΙΒΙΜ

Πολιτική 14:06

Χαρίτσης: Εξαπάτηση και ντροπή ο τρόπος που η κυβέρνηση αντιμετωπίζει τους αγρότες

Πολιτική 13:59

Τα παντοτινά χημικά βρίσκονται ήδη στο αίμα μας: Πώς μπορούμε να μειώσουμε το ρίσκο

Υγεία 13:59

Λούτσα: Εγγονός του ιδιοκτήτη της εταιρίας «Leonidas» ο 24χρονος που σκοτώθηκε στο τροχαίο

Ελλάδα 13:54

Θοδωρής Κολυδάς: Έρχονται βροχές, καταιγίδες και χιόνια στα ορεινά

Ελλάδα 13:52
Όλες Οι Ειδήσεις

ΔΗΜΟΦΙΛΗ

Έλλειψη ενσυναίσθησης δείχνουν τα κυριακάτικα μηνύματα Μητσοτάκη

Παιχνίδια Εξουσίας 14:15

«Είναι γελοίο, δυστυχώς ζούμε στην Ελλάδα»: Οργή από δικαιούχους για την επιστροφή ενοικίου

Οικονομία 17:53

Μπλόκα αγροτών: «Σπάσαμε τον τσαμπουκά της κυβέρνησης» - Αύριο νέα συνέλευση

Ελλάδα 20:02

Μπλόκα αγροτών: Σε ισχύ κυκλοφοριακές ρυθμίσεις - Πού είναι κλειστή η εθνική οδός

Ελλάδα 18:18

Πώς συνέβη το θανατηφόρο τροχαίο στη Λούτσα: Ο 24χρονος είχε έρθει Ελλάδα για την ορκωμοσία της κοπέλας του

Ελλάδα 19:09
Ειδήσεις από την Περιφέρεια - σε συνεργασία με τα μεγαλύτερα ενημερωτικά μέσα της Περιφέρειας

# HOT TOPICS

  • ΚΑΙΡΟΣ
  • ΛΟΓΑΡΙΑΣΜΟΙ ΡΕΥΜΑΤΟΣ

ΤΙΜΕΣΠΡΟΪΟΝΤΩΝ ΕΝΕΡΓΕΙΑΣ

αναλύσεις & ρεπορτάζ
από την συντακτική ομάδα τουDnews

ΤΙΜΕΣ ΡΕΥΜΑ ΤΙΜΕΣ ΦΥΣ. ΑΕΡΙΟ

Σχετικά Άρθρα

Πελάτισσα της Τράπεζας Πειραιώς κατήγγειλε αναλήψεις από τον λογαριασμό της χωρίς δική της εντολή

Πελάτισσα της Τράπεζας Πειραιώς κατήγγειλε αναλήψεις από τον λογαριασμό της χωρίς δική της εντολή

Ελλάδα 01.12.2025 10:33
«Βόμβα» για την Κιάρα Φεράνι: Φυλάκιση 20 μηνών ζήτησε ο εισαγγελέας

«Βόμβα» για την Κιάρα Φεράνι: Φυλάκιση 20 μηνών ζήτησε ο εισαγγελέας

Life 25.11.2025 21:08
Πότε θεωρούνται παραγεγραμμένα τα στοιχεία αλλοδαπών λογαριασμών

Πότε θεωρούνται παραγεγραμμένα τα στοιχεία αλλοδαπών λογαριασμών

Οικονομία 23.11.2025 13:53
Κοζάνη: Συνελήφθη 27χρονος που παρίστανε τον λογιστή και εξαπάτησε 48χρονη

Κοζάνη: Συνελήφθη 27χρονος που παρίστανε τον λογιστή και εξαπάτησε 48χρονη

Ελλάδα 22.11.2025 16:08

NETWORK

Συναγερμός για σαλμονέλα σε φουντούκια – Μπλόκο στα ελληνικά σύνορα

Συναγερμός για σαλμονέλα σε φουντούκια – Μπλόκο στα ελληνικά σύνορα

healthstat.gr 12.01.2025 - 13:14
Μεγαλόπολη: Σήμερα ανακοινώνονται οι επιχειρήσεις που εντάσσονται στο Πρόγραμμα Δίκαιης Αναπτυξιακής Μετάβασης 2021-2027

Μεγαλόπολη: Σήμερα ανακοινώνονται οι επιχειρήσεις που εντάσσονται στο Πρόγραμμα Δίκαιης Αναπτυξιακής Μετάβασης 2021-2027

ienergeia.gr 12.01.2025 - 13:17
ΑΝΑΚΕΜ: Ημερίδα με θέμα «Εναλλακτική Διαχείριση ΑΕΚΚ στα ιδιωτικά και δημόσια έργα στην ΠΕ Ξάνθης

ΑΝΑΚΕΜ: Ημερίδα με θέμα «Εναλλακτική Διαχείριση ΑΕΚΚ στα ιδιωτικά και δημόσια έργα στην ΠΕ Ξάνθης

ienergeia.gr 12.01.2025 - 13:12
Η EE και η Τουρκία εμβαθύνουν τη συνεργασία τους στον τομέα της απανθρακοποίησης της βιομηχανίας και στην πολιτική καινοτομίας

Η EE και η Τουρκία εμβαθύνουν τη συνεργασία τους στον τομέα της απανθρακοποίησης της βιομηχανίας και στην πολιτική καινοτομίας

ienergeia.gr 12.01.2025 - 12:04
Τι πρέπει να προσέχουν οι άνδρες που έχουν «μπιροκοιλιά»

Τι πρέπει να προσέχουν οι άνδρες που έχουν «μπιροκοιλιά»

healthstat.gr 12.01.2025 - 12:55
ΣΥΡΙΖΑ ΠΣ: Χρυσά μπόνους για αποτυχίες: Ο ΔΕΔΔΗΕ επιβραβεύει τα στελέχη του, στέλνοντας τον λογαριασμό στους πολίτες

ΣΥΡΙΖΑ ΠΣ: Χρυσά μπόνους για αποτυχίες: Ο ΔΕΔΔΗΕ επιβραβεύει τα στελέχη του, στέλνοντας τον λογαριασμό στους πολίτες

ienergeia.gr 12.01.2025 - 12:08
Γεωργιάδης: «Γενικός μέσος όρος ικανοποίησης 4,07/5 από τους πολίτες που νοσηλεύτηκαν στο ΕΣΥ»

Γεωργιάδης: «Γενικός μέσος όρος ικανοποίησης 4,07/5 από τους πολίτες που νοσηλεύτηκαν στο ΕΣΥ»

healthstat.gr 12.01.2025 - 13:50
Το μήνυμα του Προέδρου του ΙΣΑ Γιώργου Πατούλη για την Παγκόσμια Ημέρα AIDS

Το μήνυμα του Προέδρου του ΙΣΑ Γιώργου Πατούλη για την Παγκόσμια Ημέρα AIDS

healthstat.gr 12.01.2025 - 13:13
Dnews

ΟΠΙΝΙΟΝ ΠΟΣΤ ΗΛΕΚΤΡΟΝΙΚΕΣ ΕΚΔΟΣΕΙΣ Α.Ε. "OPINIONPOST" Διεύθυνση: ΚΛΕΑΝΘΟΥΣ 8, 16346 ΗΛΙΟΥΠΟΛΗ, ΑΘΗΝΑ, Ελλάδα
ΑΦΜ: 800961697 - ΔΟΥ: Φ.Α.Ε. Πειραιά
ΑΡ. ΓΕΜΗ: 145803601000
Τηλ: 210 7517080
E-mail: info@dnews.gr

Domain name: Dnews.gr (Dikaiologitika.gr)
Νόμιμος Εκπρόσωπος - Διευθύνων Σύμβουλος: Νίκος Ανδριόπουλος (andriopoulos@opinion-post.gr)
Ιδιοκτησία: OPINIONPOST A.E. - Μέτοχοι: ENERGY REGISTER Α.Ε. / Ανδριόπουλος Νικόλαος
Δικαιούχος Domain: OPINIONPOST A.E. - Διαχειριστής Domain: Σωτήρης Μπέσκος
Διευθυντής Ιστοσελίδας: Παναγιώτης Ευθυμιάδης
Διευθυντής Σύνταξης: Κώστας Σαρρηκώστας

  • ΤΑΥΤΟΤΗΤΑ
  • ΔΙΑΦΗΜΙΣΗ
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
  • ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
  • COOKIES
  • ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
Μέλος ΕΝΕΔ

Copyright © 2011 - 2025 OpinionPost S.A. All rights reserved.

Developed by Nuevvo.

ΜΕΛΟΣ #242054 Μ.Η.Τ. Μέλος #242054 του Μ.Η.Τ.
  • Πολιτική
  • Οικονομία
  • Ελλάδα
  • Διεθνή
  • Life
  • Παιδεία
  • Υγεία
  • Αθλητισμός
  • Επιστήμη
  • Επιχειρήσεις
  • Θέσεις Εργασίας
  • Ο Πληροφοριοδότης
  • Παιχνίδια Εξουσίας
  • Τεχνολογία
  • Auto - Moto
  • Entertainment
  • Market Maven
  • News In English
  • Opinions
  • Ειδήσεις Από Την Περιφέρεια
  • Όλες οι Ειδήσεις
Games