Onderzoekers hebben een botnet ontdekt dat via Remote Desktop op de kassasystemen van winkels, restaurants en andere bedrijven probeert in te loggen om malware te installeren. De malware gebruikt verschillende combinaties van gebruikersnamen en wachtwoorden om toegang te krijgen.
Zo worden allerlei standaard en veelvoorkomende wachtwoorden als pos, pos1, pos01, shop, station, hotel, atm, atm1, micros en microssvc gebruikt. Zodra de aanvallers toegang tot het systeem hebben installeren ze een "RAM-schraper" die informatie uit het geheugen van de systemen leest. Het gaat dan onder andere om de gegevens van betaalkaarten. Op deze manier wisten aanvallers bij de Amerikaanse winkelketen Target de gegevens van 40 miljoen betaalkaarten te stelen.
Eigenaren van kassasystemen krijgen van beveiligingsbedrijf AlienVault, dat de malware ontdekte, het advies om het standaard wachtwoord te wijzigen, een toegangslijst bij te houden, een virusscanner te installeren, de software up-to-date te houden en logs van het kassasysteem op afwijkingen te controleren.
Deze posting is gelocked. Reageren is niet meer mogelijk.