“Dump Memory Grabber” Malware Steals Card Data from ATMs and POS Systems

En ny skadlig programvara kallad "Dump Memory Grabber" har identifierats av Group-IB, designad för att stjäla betalkortsinformation från uttagsautomater och POS-system. Malwaren har redan stulit kortuppgifter från stora amerikanska banker som Citibank, Capital One och JP Morgan Chase, och kan klona kort genom att samla in spår 1 och spår 2-information. "Dump Memory Grabber", skriven i C++, skickar stulen data till en fjärrserver i Ryssland som drivs av Selectel, och dess författare tros vara en rysk individ som använder aliaset "Wagner Richard". "Wagner Richard" är administratör för en stor cyberbrottsgrupp med medlemmar från Ukraina, Armenien och Ryssland, varav vissa kan vara kopplade till Anonymous Russia. Installationen av Malwaren sker ofta via personal som hanterar de drabbade enheterna eller genom säkerhetshål, vilket understryker en växande trend av POS-riktad skadlig programvara, liknande VSkimmer som nyligen beskrevs av McAfee.