Створена шкідлива програма, яка видаляє сама себе після розкрадання даних

Компанія Visa попередила про нову шкідливу програму, яка може видаляти сама себе з пам'яті після

розкрадання даних кредитних карток.

Цей електронний скіммер називається Baka.Він має поля цільової форми, що настроюються, може викрадати дані, а також містить завантажувач і унікальний метод маскування. Експерти, які виявили шкідливість, розповіли, що скіммер завантажується динамічно, щоб уникнути використання статичних сканерів шкідливих програм. Також він використовує унікальні параметри шифрування кожної жертви, щоб приховати шкідливий код. Зрештою, щоб її не виявили, програма видаляє себе з пам'яті.

Baka все-таки вдалося знайти в кількохінтернет-магазини з різних країн. Скіммер додається на сторінки оформлення замовлення торговця, а його завантажувач завантажує код скіммінгу з C&C-сервера і виконає його в пам'яті.