„BrutPOS“ hackt Kassensysteme

Security-Spezialist FireEye hat eine als "BrutPOS" bekannte Malware analysiert, deren Ziel Kassensysteme sind. Die Remote-Desktop-Protokoll-Malware versucht, an Kartenzahlungsinformationen zu gelangen. [...]

In vielen Branchen nutzen Unternehmen alltäglich Remote-Desktop-Protokolle, die den Fernzugriff auf Systeme – beispielsweise für Softwareupdates – erlauben. Aber auch Cyberkriminelle können sich nützliche Einrichtungen wie diese zu Nutze machen. Dies zeigt unter anderem die BrutPOS-Malware. Diese Schadsoftware versucht, in einem ersten Schritt Kassenterminals über Remote-Desktop-Protokolle anzugreifen und dort anschließend Informationen zu Kartenzahlungen zu stehlen. Für dieses Vorgehen ist es für die Angreifer nicht nötig, ein anspruchsvolles Protokoll für diesen Fernzugriff zu entwickeln. Das vorhandene Remote-Desktop-Protokoll reicht aus, wenn es nicht ausreichend geschützt ist.

Gelingen solche Angriffe, liegt es nicht selten an der Wahl von zu simplen Passwörtern innerhalb der Remote-Administration-Software, die an Kassenterminals in der Regel zum Einsatz kommen. Obwohl regelmäßig große Sicherheitslücken Schlagzeilen machen, könnten Unternehmen viele Sicherheitsverletzungen schon mit einfachen Maßnahmen – wie einer durchdachten Passwortwahl – verhindern, mahnt FireEye in einer Aussendung.

BrutPOS scannt tausende Kassenterminals, auf denen die Protokolle verwendet werden, und sendet die Daten an einen Command-and-Control-Server. Die Malware-Anwendung sucht einfache und standardisierte Passwörter, um angreifbare Systeme auszumachen. Sie tauchte im März dieses Jahres erstmals auf, der Umfang dieser Bedrohung wurde jedoch erst im Laufe der Zeit deutlich. Es konnte bisher nicht genau geklärt werden, wie sich die Malware verbreitet. FireEye vermutet, dass die Angreifer mit anderen Cyberkriminellen zusammenarbeiten, um sie in Umlauf zu bringen.

FireEye hat insgesamt fünf Command-and-Control-Server gefunden, die vom BrutPOS-Botnet genutzt werden. Drei von ihnen stammen aus einem russischen Netzwerk, jeweils ein weiterer aus dem Iran und aus Deutschland. Aktuell sind nur noch zwei der russischen Server aktiv. Während der Untersuchung von FireEye haben die Angreifer mit dem Botnet 5.622 Computer in 119 Ländern angegriffen und waren in 57 Fällen mit ihrer Suche nach einfachen Passwort-Kombinationen erfolgreich.

Während der Untersuchung hat FireEye eine weitere Funktion entdeckt, die über den bloßen Angriff hinaus geht und die nun infizierten Kassensysteme ins Visier nimmt. Diese Variante der Malware scannt bei Zahlungsvorgängen entsprechende Daten, beispielsweise von Kreditkarten. Darüber hinaus scannt das Programm auch den Speicher des Systems auf Zahlungsdaten ab. Die bisherigen Ergebnisse der Untersuchungen von FireEye reichen für eine umfassende Analyse noch nicht aus. Es gibt jedoch Hinweise darauf, dass die Angreifer von Osteuropa aus operieren. Vermutlich aus Russland oder der Ukraine.

Der Erfolg des BrutPOS-Botnets zeigt laut den Security-Experten, dass Kassensysteme und dort zu findende Zahlungsdaten nach wie vor eines der Hauptziele von Cyberkriminellen sind. Mittels eines einfachen Scan-Vorgangs konnten schließlich in weniger als zwei Wochen über 5.000 Systeme angegriffen und in 57 von ihnen eingedrungen werden. (pi)


Mehr Artikel

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

News

Risiken beim Einsatz von GenAI in vier Schritten senken

Die Themen Datenschutz und Modellverwaltung sind in der Datenwissenschaft zwar nicht neu, doch GenAI hat ihnen eine neue Dimension der Komplexität verliehen, die Datenschutzbeauftragte vor neue Herausforderungen stellt. Die Data-Science-Spezialisten von KNIME haben die Potenziale und Risiken der KI-Nutzung beim Einsatz bei der Datenarbeit zusammengefasst und empfehlen vier Schritte zur Risikominimierung. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*