데이터 도난 후 스스로 삭제되는 악성 코드 생성

Visa는 이후 메모리에서 자신을 삭제할 수 있는 새로운 악성코드에 대해 경고했습니다.

신용카드 데이터 도난.

이 전자 스키머는 바카(Baka)라고 불립니다.여기에는 사용자 정의 대상 양식 필드가 있고 데이터를 훔칠 수 있으며 로더와 고유한 변장 방법도 포함되어 있습니다. 해당 악성코드를 발견한 전문가들은 정적 악성코드 스캐너의 사용을 피하기 위해 스키머가 동적으로 로드된다고 밝혔습니다. 또한 피해자마다 고유한 암호화 설정을 사용하여 악성 코드를 숨깁니다. 결국 탐지를 피하기 위해 프로그램은 메모리에서 자신을 삭제합니다.

Baka는 여전히 여러 곳에서 발견되었습니다.다양한 나라의 온라인 상점. 스키머는 판매자의 결제 페이지에 추가되고 로더는 C&C 서버에서 스키밍 코드를 다운로드하여 메모리에서 실행합니다.