Categories: Segurança

Check Point revela medidas de segurança contra RAM scraping

A Check Point, no seguimento da crescente ameaça dos malware, acautela para um novo tipo de software malicioso, o RAM scraping, que corrompe diretamente os terminais Point of Sale (POS) dos estabelecimentos comerciais e que já vitimou mais de uma centena de milhões de utilizadores na América do Norte somente no começo do presente ano.

A investigação aos ataques que tiveram lugar nos Estados Unidos divulgou que os POS de todos os estabelecimentos afetados foram alvo da atuação do RAM scraping, que tem a capacidade de efetuar despejos de memória, permitindo, assim, que os cibercriminosos pudessem intercetar e adquirir ilegalmente quer as informações dos cartões de crédito dos consumidores, quer os dados relativos às suas contas.

Apesar dos padrões de segurança implementados no setor dos pagamentos via cartão assegurarem a integridade do processo logo desde a transação inicial, Rui Duro, Sales Manager da Check Point em Portugal, diz que não se trata de um sistema infalível, tendo em conta que as informações são guardadas nos próprios sistemas operativos dos retalhistas.

Duro acrescenta que durante um curto espaço de tempo, os dados referentes ao cartão de crédito do cliente estão em texto simples, desprotegidos, devendo-se ao facto de as plataformas de processos transacionais operarem com dados desencriptados e, consequentemente, vulneráveis a ataques cibernéticos.

Estas ferramentas maliciosas foram concebidas com o intuito de serem ativadas exatamente na altura da realização dos pagamentos, obtendo, desta forma, os dígitos do cartão da memória RAM aquando do upload de novos dados para esse segmento de memória. “Posteriormente, a informação é copiada de forma silenciosa para um ficheiro de texto e, quando um determinado número de scrapers é conseguido, todos os dados são, então, enviados para os cibercriminosos”, avança Rui Duro.

A Check Point avança um conjunto de recomendações para proprietários de dispositivos desta natureza, com fim a evitarem futuras quebras na segurança geradas pelo RAM scraping. Entre os conselhos encontram-se a utilização de palavras-passe complexas nos POS, a atualização das aplicações dos terminais de pagamento, a integração de uma firewall para proteção dos POS, a utilização de ferramentas antivírus atualizadas, a limitação do acesso à Internet dos POS e a desativação do acesso remoto aos terminais de venda.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Viagens internacionais simplificadas com a Kaspersky eSIM Store

Trata-se de uma nova solução de conetividade para viagens que permite aos viajantes em lazer…

5 horas ago

Fibra da Vodafone chega a 5 milhões de casas em Portugal

Cobertura alcança perto de 80% das habitações e empresas do País e suporta serviços diferenciados…

1 dia ago

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

1 semana ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago