Guide Antivirus / Malware / G Data découvre un malware qui récupère les données à partir des caisses des...
Actualités
le 23/10/2014 à 16:45:00
imprimer
l’article
envoyer
par mail
Tag :
GData MalwareLes menaces sont parfois là où on les attend le moins. C’est exactement ce que doivent penser les utilisateurs d’environ 56 millions de cartes de crédit dont les données ont été compromises chez Home Depot. Les coupables ? Les caisses enregistreuses du magasin. G Data a enquêté sur la question.
Un malware dans la caisse
Home Depot est une chaine de magasins spécialisé dans la vente de produits de bricolage ou de jardinage. Elle est présente principalement aux Etats-Unis et au Canada avec plus de 4 000 établissements. C’était donc une cible rêvée pour servir de vecteur à l’une des plus grandes attaques de l’histoire en termes de vol de données. Pour cela, les hackeurs ont utilisé une variante du malware FrameworkPOS qu’ils ont placé dans un endroit bien insolite : les caisses automatiques du magasin. Ainsi, entre le mois d’avril et de septembre de cette année, ce malware aurait récupéré pas moins de 56 millions de cartes de crédit. Une belle prise !
G Data décortique le fonctionnement de FrameworkPOS
G Data, spécialiste de l’univers de la sécurité informatique, s’est penché sur le fonctionnement de ce malware pour comprendre comment il a pu subtiliser toutes ces données. La réponse tient en trois lettres : DNS. En effet, FrameworkPOS a tout simplement redirigé les requêtes DNS au moment de valider le paiement.
Pour vulgariser la chose, la caisse automatique d’un magasin doit normalement valider les transactions en se connectant à des serveurs précis, c’est ce que l’on appelle les requêtes DNS. FrameworkPOS profitait de ce moment pour détourner les requêtes et ainsi récolter les données concernant le mode de paiement utilisé. C’est pourquoi, G Data conseille à Home Depot mais aussi à tous les magasins disposant de caisses automatiques à opter pour l’utilisation d’un DNS passif, capable de garder un historique de l’utilisation des machines. De cette manière, il est beaucoup plus simple d’être alerté si un problème de ce genre venait à resurgir.
Merci de rester correct et de respecter les différents intervenants.
A lire aussi
Avast nous gratifie d'un nouvel outil de lutte contre la cybercriminalité, en l'occurrence un navigateur entièrement conçu pour apporter à ses utilisateurs un sentiment de...
Comme chaque année, le 3ème trimestre est celui des annonces. L’automne est synonyme de feuilles mortes mais du côté des logiciels c’est la...
Il est déjà l’heure de ranger tout l’attirail des vacances : terminé le maillot de bain, l’appareil photo et les vêtements légers. Il faut...
Vous les avez attendues tout l’année et elles sont enfin là : les vacances ! Vous allez enfin pouvoir oublier le travail et vous déconnecter de votre...
Sur le même thème
« Nous allons anéantir Twitter […] peu importe ce qu’en dit la communauté internationale. » - déclara le Premier Ministre Recep Tayyip...
Attention à pas confondre un adware et un spyware. Un adware est un logiciel « inoffensif » spécialisé dans l’affichage de données publicitaires.
Gator est le nom d’un éditeur américain d'utilitaires infestés d’un célèbre spyware, le GatorSM OfferCompanion, un spyware particulièrement dangereux.
G Data découvre un malware qui... -
G Data intercepte des extensions... - « Nous allons anéantir Twitter […] peu importe ce qu’en dit la...
Qu’est-ce qu’un adware? - Attention à pas confondre un adware et un spyware. Un adware est un logiciel « inoffensif »...
Exemple d’un spyware célèbre :... - Gator est le nom d’un éditeur américain d'utilitaires infestés d’un célèbre spyware, le GatorSM...
2012 © GuideAntivirus