Categories: FirewallSegurança

Trend Micro detecta Backdoor TinyLoader que sofistica ameaças em PoS

O TinyLoader, um backdoor conhecido por infectar sistemas com outros tipos de malware, foi visto em ação em novembro de 2015 distribuindo o malware AbaddonPOS em pontos de venda (PoS). Somente em janeiro deste ano, a Trend Micro notou um aumento súbito nas detecções deste malware. O TinyPOS, outra variante, foi também encontrada.

A análise feita sugere que essas duas ameaças estão relacionadas uma com as outra, não apenas na questão da propagação, mas também na evolução do malware. A Trend Micro presume que os operadores por trás destas duas ameaças, aparentemente separadas, são na verdade um só indivíduo.

Para descobrir se o AbaddonPOS e o TinyPOS estão realmente conectados, a Trend Micro verificou um fator comum entre eles, o TinyLoader. Este backdoor é um método conhecido por introduzir infecções secundárias no sistema.

O TinyLoader tem dois pequenos componentes, um capturador de ecrã e um recenseador do processo. Esses módulos são usados ​​para coletar informações ou para fazer um reconhecimento dos sistemas infectados. Após o TinyLoader diagnosticar um sistema infectado, ele escolhe a carga apropriada a ser entregue à máquina.

Foram detectadas ainda variantes do AbaddonPOS, tais como BKDR_TINY, BKDR64_TINY ou TROJ_TINY. Baseados nos dados da Smart Protection Network Trend Micro, o Pacífico Asiático e a Europa foram bastante afetados pelo TinyLoader entre janeiro a abril de 2016.

A análise também revelou que, além de espalhar variantes do AbaddonPOS, o TinyLoader também é parcialmente responsável pela gestão de melhorias do malware. A empresa constatou que o AbaddonPOS foi testado por meio de uma implantação seletiva e, somente quando essas implantações foram comprovadamente bem-sucedidas, foram direcionadas para uma ampla distribuição.

Ainda é necessário analisar uma implantação em massa do TinyPOS, mas já puderam ser vistas infecções nos Estados Unidos e em algumas partes da Europa.

Solange Calvo

Depois de atuar na TV Manchete, TV Globo, Jornal do Commercio, Rádio Manchete, Rádio Tupi, a jornalista especializou-se em Tecnologia da Informação e Telecomunicações há mais de 25 anos, atuando como editora-executiva em importantes veículos especializados como Computerworld Brasil e CIO Brasil, além de revistas corporativas da Módulo, Oracle e Microsoft e projetos especiais da IBM Brasil. Rendeu-se à era digital e contribui com seu trabalho para a consolidação de um mundo cada vez mais móvel e conectado. Amante da boa gastronomia, há muito escolheu trocar o divã pelo fogão e brindar os amigos com pratos assinados. Sua bandeira: bom humor, sempre.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

22 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago