Prilex è il malware PoS che blocca le transazioni NFC per clonare la carta di credito
Prilex è una vecchia conoscenza: un malware che compromette i terminali di pagamento PoS per sottrarre i dati delle carte di credito. Ora ci sono nuove versioni che aggirano la sicurezza della tecnologia NFC costringendo l'utente ad inserire la carta nel lettore
di Andrea Bai pubblicata il 01 Febbraio 2023, alle 11:31 nel canale SicurezzaKaspersky
Prilex è un malware di cui abbiamo già avuto modo di parlare qualche tempo fa: si tratta di una minaccia che interessa da vicino i terminali PoS dei negozi, poiché può intercettare i dati delle transazioni e clonare le carte di credito.
I ricercatori di sicurezza di Kaspersky hanno scoperto nuove versioni in circolazione di questo malware che possono bloccare le transazioni NFC costringendo il cliente del punto vendita ad inserire la carta di credito del terminale, facilitando così la sottrazione delle informazioni necessiarie per clonare la carta.
La diffusione dei metodi di pagamento contactless ha reso più difficile rubare informazioni dalle carte di credito, spingendo gli aggressori a sviluppare nuovi meccanismi per poter raggiungere i propri scopi. Le transazioni NFC generano infatti un ID univoco o un numero di carta valido solo per una singola transazione: questi dati sono inutili se sottratti poiché non possono essere riutilizzati in alcun modo.

Kaspersky afferma di aver individuato almeno tre nuove varianti di Prilex attualmente in circolazione, con numeri di versione 06.03.8070, 06.03.8072 e 06.03.8080, rilasciate per la prima volta nel novembre 2022. Queste varianti, dopo aver rilevato l'instaurarsi di una comunicazione NFC a scopo transazionale, bloccano l'operazione e mostrano un messaggio d'errore inducendo l'utente ad inserire la carta nel lettore. A questo punto Prilex può intercettare i dati della carta di credito ed effettuare, a seguito di una catena di compromissioni, un attacco di "transazione GHOST" che riesce a sfuggire alle misure di sicurezza delle tecnologie Chip e PIN.
I ricercatori di Kaspersky hanno scoperto una nuova funzionalità sulle varianti più recenti di Prilex: la possibilità di filtrare e scegliere carte e circuiti specifici verso le quali perpetrare l'attacco. Un insieme di regole di filtraggio può bloccare le transazioni NFC solamente per carte di credito con elevati limiti di transazione o per carte aziendali, che sono più appetibili rispetto a carte ricaricabili o con limiti di spesa bassi.
Le contromisure da adottare per proteggersi da malware che risiedono su un terminale PoS sono in realtà poche e limitate, proprio perché non c'è modo di sapere se un dispositivo di pagamento possa essere compromesso. L'unico suggerimento, più di buonsenso che altro, è quello di diffidare da terminali che presentino evidenti segni di manomissione, ma in generale in questi casi le azioni di contrasto possono essere solo di tipo reattivo: controllare assiduamente l'estratto conto della propria carta ed intervenire immediatamente contattando l'emittente della carta qualora si riscontrino transazioni sconosciute.










FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Il futuro dei chip è verticale: RAM e logica impilati per chip più efficienti, ma realizzabili (quasi) ovunque
Accenture e Anthropic insieme per aiutare le imprese a sprigionare il valore dell'IA
Fino a 360 GB su un vetro grande come una moneta: l'archiviazione del futuro presto alla prova dei fatti
tado° porta il bilanciamento idraulico automatico nelle case: più efficienza nel riscaldamento senza interventi tecnici
Metallo liquido o solido? Entrambi, contemporaneamente: lo stato ibrido che sfida la fisica
iPhone 17 Pro Max in offerta su Amazon: la versione da 256 GB scende a 1.349€
A Taranto divieto di bici, e-bike e monopattini in zone pedonali. Richiesta una revisione
Scopa elettrica lava e aspira come una top di gamma: DREAME H12 Pro FlexReach scende a 229€ su Amazon
SumUp continua a crescere ed espande l'offerta
Volkswagen ID.Polo: da 25.000 euro, in quattro versioni con due batterie
iPhone Fold: le ultime indiscrezioni suggeriscono l'assenza del Face ID
Audi Revolut F1 Team: annunciati nome e logo della nuova squadra del circus
Resident Evil - Code Veronica Remake: l'annuncio è atteso per il prossimo anno con uscita nel 2027
Occhio ai prezzi dei robot ECOVACS Deebot: su Amazon si torna ai livelli del Black Friday da 199€









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoPrilex è il malware PoS che blocca le transazioni NFC
... inducendo l'utente ad inserire la carta nel lettore. A questo punto Prilex può intercettare i dati della carta di creditoLe contromisure da adottare per proteggersi da malware che risiedono su un terminale PoS ? non accettare la richiesta di introdurre la carta e pagare in altro modo
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".