パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

POS端末の情報を盗み出すマルウェアのChewBaccaが11カ国で確認

  • 元記事:RSA Uncovers New POS Malware Operation Stealing Payment Card & Personal Information
  • HP:RSA Security
  • 発表日時 2014/1/30

    POS端末の決済情報や個人情報を盗み出すマルウェアがアメリカを中心にロシア、カナダ、オーストラリアなど11カ国で確認されたことがRSA Securityの調査で明らかになった。このマルウェアはChewBaccaという比較的新しいトロイの木馬で、POSシステムなどクレジットカードプロセスを標的にしたキーロギングとメモリスキャン機能を持っている。メモリスキャナがカードの磁気情報を検索し、カード情報が見つかると抽出してサーバに記録される。通信はTORネットワーク経由でコマンド&コントロールサーバのIPアドレスを隠してトラッフィックを暗号化し、ネットワークレベルの検知を避けている。
    ChewBaccaはシンプルなマルウェアで高度なメカニズムはもっていないが、世界中のいくつもの小売業者から支払カード情報の窃取に成功している。小売業者がこれらの攻撃に対してできることはあまりないが、スタッフのレベル向上と攻撃の検知により阻止するよう最先端の機能を開発するか、データをキャプチャした時点で暗号化又はトークン化してネットワーク上で平文では見えないようにすることでカード支払いシステムのリスクをシフトさせて保護するなどの対処方法がある。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ