In de eerste zeven maanden van dit jaar zijn er evenveel RAM-schrapers voor kassasystemen ontdekt als in 2011, 2012 en 2013 bij elkaar opgeteld, zo meldt anti-virusbedrijf Trend Micro. Een RAM-schraper is een vorm van malware die op een besmette computer het geheugen kan uitlezen.
In het geval van kassasystemen hebben RAM-schrapers het op betaalkaartgegevens voorzien. Deze informatie wordt vervolgens naar de cybercriminelen teruggestuurd, die de gestolen data verkopen of voor het klonen van creditcards gebruiken. De afgelopen maanden zijn tal van Amerikaanse ketens het slachtoffer van RAM-schrapers geworden, waarbij de gegevens van tientallen miljoenen debit- en creditcards werden buitgemaakt. In 2014 werden al zes nieuwe families van RAM-schrapers ontdekt die Windowssystemen kunnen aanvallen. Net zoveel als in de drie jaar ervoor bij elkaar opgeteld.
Om een RAM-schraper te installeren maken de aanvallers vaak gebruik van onbeveiligde of verkeerd geconfigureerde systemen. Zo wordt bijvoorbeeld Windows Remote Desktop gebruikt om toegang te krijgen tot de systemen bij winkelketens. Het komt nog altijd voor dat deze systemen standaard gebruikersnamen en wachtwoorden voor hun Remote Desktop gebruiken. Eenmaal actief steelt de RAM-schraper de betaalkaartgegevens uit het geheugen en stuurt die versleuteld naar de aanvallers terug.
Vanwege de lucratieve bezigheid verwacht Trend Micro dat dit soort aanvallen ook in de toekomst blijven voorkomen. De virusbestrijder stelt in dit 97 pagina's tellende rapport (PDF) over RAM-schrapers dat er op dit moment nieuwe creditcardtechnologieën worden geïntroduceerd om creditcardfraude te voorkomen en transacties eenvoudiger en veiliger te maken, maar dat deze technologieën geen aanvallen via een RAM-schraper kunnen voorkomen.
Daarnaast bieden ze ook nieuwe aanvalsvectoren voor cybercriminelen om creditcardgegevens te stelen. Bedrijven krijgen dan ook het advies om hun Remote Desktop uit te schakelen als ze dit niet gebruiken en sterke wachtwoorden in te stellen als ze het wel doen. Daarnaast wordt aangeraden om de internettoegang op kassasystemen te beperken, elke 24 uur de kassasystemen via een image opnieuw te installeren en encryptie te gebruiken.
Verder worden winkels geadviseerd om naar een nieuwer besturingssysteem te upgraden. 11% van de kassasystemen die tussen april en juni van dit jaar door RAM-schrapers werden aangevallen bleken het niet meer ondersteunde Windows XP te draaien. Ook draaide 7% nog op Windows Server 2003, dat vanaf volgend jaar geen updates meer ontvangt.
Deze posting is gelocked. Reageren is niet meer mogelijk.