¿Qué es Backoff Malware?

“Backoff” es una familia de malware PoS y se ha descubierto recientemente. La familia de malware ha sido testigo en al menos tres investigaciones forenses separadas. Los investigadores han identificado tres variantes principales del malware “Backoff”, incluyendo 1.4, 1.55 (“backoff”, “goo”, “MAY”, “net”) y 1.56 (“LAST”).

Estas variaciones se han visto desde octubre de 2013 y continúan funcionando a partir de julio de 2014. En total, el malware generalmente consta de las siguientes cuatro capacidades. Una excepción es la primera variante presenciada (1.4) que no incluye la funcionalidad de registro de teclas. Además, 1.55 ‘net’ eliminó el componente de inyección explorer.exe:

  • Memoria de raspado para datos de pista
  • Registro de pulsaciones de teclas
  • Comunicación de comando y control (C2)
  • Inyección de código malicioso en explorer.exe

El código auxiliar malicioso que se inyecta en explorer.exe es responsable de la persistencia en caso de que el ejecutable malicioso se bloquee o se detenga por la fuerza. El malware es responsable de eliminar la memoria de los procesos en ejecución en la máquina víctima y buscar datos de seguimiento. La funcionalidad de registro de teclas también está presente en las variantes más recientes de “Backoff”. Además, el malware tiene un componente C2 que se encarga de cargar los datos descubiertos, actualizar el malware, descargar / ejecutar más malware y desinstalarlo.

¡Espero que esto explique un poco más al respecto!

Backoff es un tipo de malware que se dirige a los sistemas de punto de venta. Los autores de malware lo utilizan para robar datos de tarjetas de crédito de máquinas de puntos de venta en tiendas minoristas. Los ciberdelincuentes utilizan malware de respaldo para recopilar datos de tarjetas de crédito y se instala a través de aplicaciones de tipo de escritorio remoto donde se configuran los sistemas POS. Pertenece a la familia POS Malware, ya que se sabe que raspa la memoria de los dispositivos POS.

Fuente informativa:

Apártate

https://securebox.comodo.com/pos

Backoff es un malware de punto de venta que utiliza el raspado de memoria para robar datos de tarjetas de crédito de máquinas minoristas basadas en Windows en las que está instalado.

Backoff es utilizado por delincuentes para recopilar datos valiosos de track2 de tarjetas de crédito. Los datos de la pista 2 son información contenida en la banda magnética de la tarjeta y a la que acceden los verificadores de tarjetas de crédito y los lectores de banda magnética de punto de venta (POS). La información en la pista 2 incluye el número de cuenta principal y el número de identificación personal (PIN) encriptado. Esos datos son lucrativos para los ciberdelincuentes porque pueden usarse para crear tarjetas de crédito clonadas.

El malware de retroceso es un tipo de malware que utilizan los piratas informáticos para robar datos de tarjetas de crédito de máquinas minoristas. Los detalles de la tarjeta de crédito e incluso el PIN se capturan mediante el registro de pulsaciones de teclas.

Hola Srilekha, gracias por A2A.

Pero como no soy un experto en software, no puedo responder esta pregunta.

Lo busqué en Google y encontré este sitio web bastante completo.

Debes haberlo revisado antes pero aún pegarlo debajo

¿Qué es Backoff Malware?