{"id":155667,"date":"2014-08-26T07:13:39","date_gmt":"2014-08-26T05:13:39","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=155667"},"modified":"2020-06-05T12:59:48","modified_gmt":"2020-06-05T10:59:48","slug":"malware-backoff-klaut-kreditkartendaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/08\/26\/malware-backoff-klaut-kreditkartendaten\/","title":{"rendered":"Malware &quot;Backoff&quot; klaut Kreditkartendaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Heute noch eine kleine Sicherheitsinfo im Hinblick auf Malware und den Klau von Kreditkartendaten. In den USA sind aktuell (gesch\u00e4tzt) mehr als 1.000 US-Unternehmen betroffen. Eine Malware namens Backoff kompromittiert Bezahlterminals und greift Kreditkartendaten \u00fcber das Netzwerk ab.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a83f8cdf2b8a42e8892b6561adf17e8d\" width=\"1\" height=\"1\"\/>F\u00e4lle von manipulierten Bezahlterminals f\u00fcr EC- und Kreditkartendaten sind in Deutschland ja auch bekannt. Diese erforderten oft aber eine Manipulation von Kassenterminals. Hier gibt es einen <a href=\"http:\/\/www.security-insider.de\/themenbereiche\/bedrohungen\/sicherheitsluecken\/articles\/353867\/\" target=\"_blank\" rel=\"noopener noreferrer\">\u00e4lteren Artikel<\/a> von <a href=\"http:\/\/www.security-insider.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">security-insider.de<\/a>, in 2012 gab es <a href=\"https:\/\/web.archive.org\/web\/20151204183833\/http:\/\/www.deutschlandfunk.de\/gefaehrliche-sicherheitsluecke.676.de.html?dram:article_id=215328\" target=\"_blank\" rel=\"noopener noreferrer\">diese Meldung \u00fcber Angriffsm\u00f6glichkeiten<\/a> (sowie <a href=\"http:\/\/web.archive.org\/web\/20140917123633\/http:\/\/www.rootz.de\/2010\/02\/pin-verifikation-von-ec-und-kreditkarten-mit-emv-chip-ausgehebelt\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>) und <a href=\"https:\/\/web.archive.org\/web\/20140816132256\/http:\/\/www.chip.de:80\/news\/Black-Hat-Hacker-greifen-Bezahlterminals-an_71827785.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser aktuelle Chip.de-Artikel<\/a> thematisiert die auf der Black Hat-Konferenz gezeigten Hacks von Bezahlterminals. Die Seite www.kreditkartendiebe.de befasst sich nur mit diesem Thema (die letzten Beitr\u00e4ge vom Jahresanfang thematisieren den Klau von mehr als 40 Millionen Kreditkartendaten bei der US-Handelskette TARGET). <\/p>\n<p>Obwohl der TARGET-Hack wohl schon Anfang des Jahres passierte, sind noch viele Nutzer und H\u00e4ndler in den USA weiterhin ahnungslos und arbeiten mit gehackten Kassenterminals. Nachdem selbst die US-Heimatschutzbeh\u00f6rde vor der Malware \"Backoff\" warnt, gab es vorige Woche einen gr\u00f6\u00dferen Artikel U.S. Finds 'Backoff' Hacker Tool Is Widespread in der New York Times. Bei heise.de thematisiert <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Gehackte-Kreditkartendaten-Mehr-als-1000-US-Unternehmen-betroffen-2301320.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser deutschsprachige Artikel<\/a> das Ganze. <\/p>\n<p>Die Malware, die erstmals im Oktober 2013 auftauchte, aber wohl bisher nicht von Schutzprogrammen erkannt wird, greift die Kassenterminals von H\u00e4ndlern an und zielt die Kreditkartendaten ab. Von den sieben Herstellern von Kassenterminals, Abrechnungssystemen und Leseger\u00e4ten best\u00e4tigen, dass Kunden davon betroffen seien (man spricht von mehr als 1.000 betroffenen Unternehmen). <\/p>\n<p>Der Angriff erfolgt \u00fcber Unternehmensnetzwerke (so auch bei TARGET). Gelingt dieser, wird sich \u00fcber die Malware Backoff Zugriff auf die Bezahlsysteme verschafft, um Daten abzugreifen. Wieder einmal stehen die auf dem Magnetstreifen gespeicherten Daten im Blickpunkt des Interesses. Und die Bezahlsysteme laufen h\u00e4ufig auf PC-Hardware. Hier k\u00f6nnte ein Viren- und Malwarescan helfen, wenn die aktuellen Produkte die Malware erkennen w\u00fcrden. Ist bisher aber nicht der Fall \u2013 und so wird der Sch\u00e4dling weiter unentdeckt bleiben, so nicht gezielt danach gesucht wird. Die US-H\u00e4ndler sollen nach bisheriger Planung die Kassenterminals bis Oktober 2015 auf Chip-basierte Ger\u00e4te umstellen (kostet ca. 1.000 US $ pro Ger\u00e4t). <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch eine kleine Sicherheitsinfo im Hinblick auf Malware und den Klau von Kreditkartendaten. In den USA sind aktuell (gesch\u00e4tzt) mehr als 1.000 US-Unternehmen betroffen. Eine Malware namens Backoff kompromittiert Bezahlterminals und greift Kreditkartendaten \u00fcber das Netzwerk ab.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[2564,3618,1018],"class_list":["post-155667","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-hack","tag-kreditkarten","tag-malware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/155667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=155667"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/155667\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=155667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=155667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=155667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}