POSを標的にするマルウェアが出現 〜 内部に侵入してカード情報を盗み出す

 販売時点情報管理(POS=point of sale)を標的とした新たな悪質プログラム(マルウェア)が登場した。POS内部に侵入し、顧客のクレジット・カード情報を盗み出す危険性がある。シスコ・システムズのセキュリティー・ソリューションズ・チーム(CSS=Cisco’s Security Solutions)が警告した。

 PCワールド誌によると、今回新たに発見されたマルウェア「ポセイドン(PoSeidon)」は、これまで発見された種類と同様に、POS端末を感染させたあとに、RAMをスキャンして情報を盗み出す。暗号化されていないカード情報をRAMから盗み出すその方法は、「メモリー・スクラッピング」と呼ばれている。

 専門家はこれまで、三つのマルウェア構成プログラムの特定に成功している。そのうちのキーロガー(keylogger)は、遠隔操作に使われるアプリケーション「ログミーイン(LogMeIn)」から記録されている暗証語を消去し、利用者に再び入力させることによって情報を取得する。専門家は、技術サポートがPOSにアクセスするところを狙っていると指摘する。

 そして、ポセイドンがPOSに感染した際に実装されるのがローダー(Loader)だ。同プログラムは、新たに登録キー(レジストリー・キー)を作り出し、ポセイドンが常駐するように環境を整える。指令を送り出す「コマンド・アンド・コントロール(C&C)」サーバーから特殊ファイル(FindStr)をダウロードする。そのファイルが、カード番号と、メモリー上に記録されたカード情報を照合する。

 通常のPOSメモリー・スクラッパーでは、盗んだカード情報を感染端末に残しておき、利用者が次回にログインした際にハッカーがダウンドーロする仕組みだ。それに対してポセインドは、外部サーバーと直接やりとりをして自動的に更新する。

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

アメリカの移民法・ビザ
アメリカから日本への帰国
アメリカのビジネス
STS Career

注目の記事

  1. 2025年12月1日

    就職&雇用ガイド2025
    監修 STS Career https://usfl.com/author/stscar...
  2. 2025年10月8日

    美しく生きる
    菊の花 ノートルダム清心学園元理事長である渡辺和子さんの言葉に、「どんな場所でも、美しく生...
  3. 2025年10月6日

    Japanese Sake
    日本の「伝統的酒造り」とは 2024年12月、ユネスコ政府間委員会第19回会合で、日...
  4. アメリカの医療・保険制度 アメリカの医療・保険制度は日本と大きく異なり、制度...
  5. 2025年6月4日

    ユーチューバー
    飛行機から見下ろしたテムズ川 誰でもギルティプレジャーがあるだろう。何か難しいこと、面倒なこ...
  6.        ジャズとグルメの町 ニューオーリンズ ルイジアナ州 ...
  7. 環境編 子どもが生きいきと暮らす海外生活のために 両親の海外駐在に伴って日本...
  8. 2025年2月8日

    旅先の美術館
    Norton Museum of Art / West Palm Beach フロリダはウエ...
ページ上部へ戻る