POSを標的にするマルウェアが出現 〜 内部に侵入してカード情報を盗み出す

 販売時点情報管理(POS=point of sale)を標的とした新たな悪質プログラム(マルウェア)が登場した。POS内部に侵入し、顧客のクレジット・カード情報を盗み出す危険性がある。シスコ・システムズのセキュリティー・ソリューションズ・チーム(CSS=Cisco’s Security Solutions)が警告した。

 PCワールド誌によると、今回新たに発見されたマルウェア「ポセイドン(PoSeidon)」は、これまで発見された種類と同様に、POS端末を感染させたあとに、RAMをスキャンして情報を盗み出す。暗号化されていないカード情報をRAMから盗み出すその方法は、「メモリー・スクラッピング」と呼ばれている。

 専門家はこれまで、三つのマルウェア構成プログラムの特定に成功している。そのうちのキーロガー(keylogger)は、遠隔操作に使われるアプリケーション「ログミーイン(LogMeIn)」から記録されている暗証語を消去し、利用者に再び入力させることによって情報を取得する。専門家は、技術サポートがPOSにアクセスするところを狙っていると指摘する。

 そして、ポセイドンがPOSに感染した際に実装されるのがローダー(Loader)だ。同プログラムは、新たに登録キー(レジストリー・キー)を作り出し、ポセイドンが常駐するように環境を整える。指令を送り出す「コマンド・アンド・コントロール(C&C)」サーバーから特殊ファイル(FindStr)をダウロードする。そのファイルが、カード番号と、メモリー上に記録されたカード情報を照合する。

 通常のPOSメモリー・スクラッパーでは、盗んだカード情報を感染端末に残しておき、利用者が次回にログインした際にハッカーがダウンドーロする仕組みだ。それに対してポセインドは、外部サーバーと直接やりとりをして自動的に更新する。

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

アメリカの移民法・ビザ
アメリカから日本への帰国
アメリカのビジネス
STS Career

注目の記事

  1. 植民地から合衆国建国へ 18世紀半ば、現在のアメリカ東海岸にはイギリスの支配下にある...
  2. 2025年12月1日

    就職&雇用ガイド2025
    監修 STS Career https://usfl.com/author/stscar...
  3. 2025年10月8日

    美しく生きる
    菊の花 ノートルダム清心学園元理事長である渡辺和子さんの言葉に、「どんな場所でも、美しく生...
  4. 2025年10月6日

    Japanese Sake
    日本の「伝統的酒造り」とは 2024年12月、ユネスコ政府間委員会第19回会合で、日...
  5. アメリカの医療・保険制度 アメリカの医療・保険制度は日本と大きく異なり、制度...
  6. 2025年6月4日

    ユーチューバー
    飛行機から見下ろしたテムズ川 誰でもギルティプレジャーがあるだろう。何か難しいこと、面倒なこ...
  7.        ジャズとグルメの町 ニューオーリンズ ルイジアナ州 ...
  8. 環境編 子どもが生きいきと暮らす海外生活のために 両親の海外駐在に伴って日本...
ページ上部へ戻る