Με τις διακοπές που πλησιάζουν, τραπεζικές Trojans είναι και πάλι να γίνει το κέντρο της προσοχής, οφείλεται στο γεγονός ότι malware ερευνητές αναμένουν να δουν πολλά νέα δείγματα που θα έχει ως στόχο να προκαλέσει όσες ζημιές όσο το δυνατόν κατά τα νεοεισερχόμενα πηγαίνουν για ψώνια, ταξιδιωτικές ρυθμίσεις, καθώς και άλλων δραστηριοτήτων προμηθειών που περιλαμβάνουν τη χρήση των τραπεζικών λογαριασμών και πιστωτικών καρτών σε διαφορετικές τοποθεσίες. Ο ΚΡΟΝΟΣ τραπεζικής τρωικό ήταν γύρω για πάνω από ένα χρόνο, και malware ερευνητές γνωρίζουν πολύ καλά τις δυνατότητες του, αλλά μία από τις τελευταίες εκστρατείες spam που συνεπάγονται ΚΡΟΝΟΣ ήταν επίσης συνδέεται με ένα εξ ολοκλήρου νέο κομμάτι του point-of-sale απειλή με την ένδειξη ScanPOS (επίσης γνωστό ως ιό ScanPOS).
ScanPOS (επίσης γνωστή ως ScanPOS ιό) δεν φαίνεται να είναι τόσο περίπλοκο, και στην τρέχουσα μορφή της εξυπηρετεί έναν ενιαίο σκοπό â €«να ξύσει πιστωτική κάρτα δεδομένων από τη μνήμη του συστήματος, και στη συνέχεια αποσπάσει το σε έναν απομακρυσμένο διακομιστή εντολών και ελέγχου μέσω του πρωτοκόλλου HTTP. Ενώ αυτό δεν είναι σίγουρα ένα πολύ προηγμένο χαρακτηριστικό γνώρισμα, είναι περισσότερο από αρκετό για να παρέχουν στον κυβερνοχώρο μάγειρες με υπεξαιρεθεί πιστωτικής κάρτας δεδομένα που μπορούν να χρησιμοποιήσουν για να λάβει τα χρήματα των ανυποψίαστων θυμάτων.
Το ενδιαφέρον πράγμα για ScanPOS είναι ότι χρησιμοποιεί ένα διάνυσμα πολύ περίτεχνα επίθεση που συνεπάγεται ο ΚΡΟΝΟΣ τραπεζικής Trojan. Ωστόσο, αντί να χρησιμοποιείται ως εργαλείο της διαφυγής δεδομένων, ΚΡΟΝΟΣ εξυπηρετεί το σκοπό της ένα σταγονόμετρο που λήψεις το κακόβουλο λογισμικό ScanPOS και επίσης μπορούν να αναπτύξουν πρόσθετες απειλές για τον υπολογιστή προορισμού. Έτσι που να πάρει ScanPOS επάνω & εκτέλεση, οι άνθρωποι πίσω από την επίθεση χρήση μακρο-ραμμένη έγγραφα του Microsoft Office που διανέμονται μέσω μιας εκστρατείας spam μηνύματα ηλεκτρονικού ταχυδρομείου μαζικής. Οι Πρωτεύοντες στόχοι της Kronos & ScanPOS φαίνεται να είναι εταιρείες στο χώρο της φιλοξενίας, και ένα από τα συχνά χρησιμοποιημένα θέματα για το πλαστό μήνυμα ηλεκτρονικού ταχυδρομείου είναι «κοινοποίηση καταγγελίας εργαζομένου.» Το κατεστραμμένο μήνυμα ηλεκτρονικού ταχυδρομείου περιέχει ένα συνημμένο είτε σύνδεσμο που παροτρύνει τον αναγνώστη για να κατεβάσετε το συνημμένο έγγραφο. Μόλις το μακρο-ραμμένη αρχείο εκτελείται, αυτό συνδέεται με έναν απομακρυσμένο διακομιστή και στη συνέχεια λήψεις και τρέχει ο ΚΡΟΝΟΣ τραπεζικής Trojan. Μόλις ξεκινήσει ΚΡΟΝΟΣ, συνδέει σε άλλο διακομιστή Command & Control και λήψεις του ωφέλιμου φορτίου ScanPOS, η οποία αναπτύσσεται στη συνέχεια για το κίνδυνο μηχάνημα, σιωπηλά.
Το κακόβουλο λογισμικό ScanPOS φαίνεται να είναι ακόμα σε αρχικά της στάδια της ανάπτυξης, επειδή δεν είναι τόσο εξελιγμένα ως παρόμοιες απειλές που στοχεύουν point-of-sale συσκευές. ScanPOS χρησιμοποιεί μόνο ένα σκληρός-κωδικοποιημένες εντολής & ελέγχου διακομιστή για να αποσπάσει δεδομένα, και στη σημερινή της κατάσταση, είναι μόνο σε θέση να συλλέξει τα δεδομένα των πιστωτικών καρτών. Όλες οι πληροφορίες που συλλέγονται είναι κωδικοποιημένα μέσω του base64, και στη συνέχεια διαβιβάζονται μέσω του πρωτοκόλλου HTTP στο διακομιστή που ελέγχεται από τους επιτιθέμενους. Εκτός από τις πληροφορίες πιστωτικών καρτών, οι επιτιθέμενοι επίσης να λάβετε πληροφορίες σχετικά με το όνομα του υπολογιστή, καθώς και η διαδικασία στην οποία εντοπίστηκε τις πληροφορίες πιστωτικών καρτών.
Είναι σαφές ότι οι μεγάλες διακοπές είναι οι χρονικές περίοδοι κατά τις οποίες point-of-sale απειλές γίνει πιο ενεργός, και γι αυτό το λόγο όλες οι εταιρείες πρέπει να λάβει επιπλέον μέτρα για να εξασφαλίσει ότι τα δεδομένα πληρωμών των πελατών τους δεν θα συλλέγονται από απατεώνες. Καθοδηγώντας κατάλληλα τους υπαλλήλους να αποφευχθούν δυνητικά απειλεί μηνύματα ηλεκτρονικού ταχυδρομείου και τοποθεσίες Web, καθώς και την εγκατάσταση αξιόπιστο anti-malware λογισμικό είναι δύο από τα κύρια πράγματα που μπορεί να γίνει για να αποτρέψει το κακόβουλο λογισμικό ScanPOS και παρόμοιες απειλές από την καταστροφή κάποιου διακοπές.
Κατεβάστε εργαλείο αφαίρεσηςγια να καταργήσετε ScanPOS
Οδηγίες αφαίρεσης εγχειρίδιο ScanPOS.
Διαγραφή ScanPOS σχετικές αιτήσεις
Απεγκατάσταση από Windows 7 και Windows Vista
- Κάντε κλικ στο κουμπί Έναρξη και μεταβείτε στον πίνακα ελέγχου.
- Επιλέξτε απεγκατάσταση ένα πρόγραμμα και να απεγκαταστήσετε ScanPOS.
Απεγκατάσταση από Windows XP
- Ανοίξτε το μενού «Έναρξη» και την πρόσβαση στον πίνακα ελέγχου.
- Επιλέξτε Add or Remove programs και αφαιρέστε ScanPOS.
Απεγκατάσταση από Windows 8
- Κάντε κλικ στην επιλογή κλειδί Windows + R ταυτόχρονα και πληκτρολογήστε στον πίνακα ελέγχου.
- Πατήστε Enter και μεταβείτε απεγκατάσταση ενός προγράμματος.
- Βρείτε την ανεπιθύμητη εφαρμογή και να απεγκαταστήσετε ScanPOS.
Διαγραφή ScanPOS από τις μηχανές αναζήτησης
Κατάργηση ScanPOS από Internet Explorer
- Εκκινήσετε Internet Explorer και επιλέξτε το εικονίδιο γρανάζι.
- Ανοίξτε Διαχείριση πρόσθετων και διαγράψτε τα ανεπιθύμητες extensons.
- Κάντε ξανά κλικ στο εικονίδιο εργαλεία και πηγαίνετε στις επιλογές Internet.
- Στην καρτέλα Γενικά, να αντικαταστήσετε την τρέχουσα Αρχική σελίδα με αυτό που προτιμάτε.
- Κάντε κλικ στο κουμπί OK.
- Κάντε κλικ στο εικονίδιο εργαλεία μια φορά και προσέγγιση Διαδίκτυο προαίρεση.
- Μετακινηθείτε στην καρτέλα για προχωρημένους και επιλέξτε Reset.
- Επιλέξτε το πλαίσιο και αναστοιχειοθέτηση βρυσών πάλι.
Κατάργηση ScanPOS από Mozilla Firefox
- Ξεκινήστε το πρόγραμμα περιήγησής σας και ανοίξτε το μενού.
- Seletc πρόσθετα και πλοηγήστε το Extensions.
- Καταργήσετε τα ανεπιθύμητα επεκτάσεις από τη λίστα.
- Την ίδια στιγμή, πατήστε Alt + H.
- Επιλέξτε πληροφορίες αντιμετώπισης προβλημάτων και αναστοιχειοθέτηση βρυσών.
- Όταν εμφανιστεί το πλαίσιο διαλόγου νέο, αναστοιχειοθέτηση βρυσών πάλι.
Κατάργηση ScanPOS από Google Chrome
- Λανσάρω δικό σου βόσκω και ανοίξτε το μενού.
- Επιλέγουμε εργαλεία και να πάει σε επεκτάσεις.
- Επιλέξτε την ανεπιθύμητη πρόσθετο και πατήστε το εικονίδιο σκουπίδια δίπλα σε αυτό.
- Πρόσβαση μενού και πάλι και να προχωρήσουμε στις ρυθμίσεις.
- Κάντε κλικ στην επιλογή Διαχείριση αναζητησης στο πλαίσιο αναζήτησης και να διαγράψετε την τρέχουσα μηχανή αναζήτησης.
- Επιλέξτε ένα νέο εργαλείο αναζήτησης.
- Ανοίξτε τις ρυθμίσεις και κάντε κλικ στο κουμπί Εμφάνιση προηγμένες ρυθμίσεις.
- Πατήστε Επαναφορά των ρυθμίσεων του προγράμματος περιήγησης και στη συνέχεια επαναφορά άλλη μια φορά να επιβεβαιώσετε την ενέργειά σας.
* SpyHunter σαρωτή, που δημοσιεύθηκε σε αυτό το site, που προορίζεται να χρησιμοποιηθεί μόνο ως ένα εργαλείο ανίχνευσης. περισσότερες πληροφορίες σχετικά με SpyHunter. Για να χρησιμοποιήσετε τη λειτουργία αφαίρεσης, θα πρέπει να αγοράσετε την πλήρη έκδοση του SpyHunter. Εάν επιθυμείτε να την απεγκατάσταση SpyHunter, κάντε κλικ εδώ.