Sommaire
Um malware (software malveillant) qui a émergé en 2016, en se concentrant sur les guichets automatiques, et a migré en 2018 vers la fraude à la carte de crédit est de retour. En raison de la vulgarisation des paiements par approximation, la nouvelle version de Prillex ce mode de paiement est désormais utilisé pour opérer des fraudes et des escroqueries au Brésil.
Comment fonctionne le virus
Comme si les préoccupations de la vie quotidienne brésilienne ne suffisaient pas, une nouvelle version d'un ancien virus a soulevé des inquiétudes et alerte les autorités de cybersécurité au Brésil concernant la fraude à la carte.
Conçu pour frapper les cartes, le Prillex court autour de la place. Cette fois, l'opération est si sournoise qu'elle peut tromper n'importe qui faisant un simple achat.

L'approche est devenue une fièvre en raison de la praticité qu'elle offre lors des paiements. Pratique et assez sûre, la forme elle-même présente peu de risques - découvrez comment vous protéger lors d'un paiement par approximation et éviter la fraude à la carte -, en raison de l'identifiant unique que possède chaque personne, ce qui signifie que même si l'information est copiée, elle ne sert à rien.
Imaginez maintenant que vous êtes dans une entreprise effectuant un achat de n'importe quelle sorte dans la précipitation quotidienne, puis lorsque vous vous approchez de la carte, le message suivant apparaît sur la machine : « APPROXIMATION D'ERREUR (sic) INSÉRER LA CARTE ».
Les chances que l'un d'entre nous pense naturellement que nous sommes victimes d'une arnaque sont très peu probables, et probablement la réaction automatique pour que nous puissions faire notre achat et continuer la journée est de faire ce qui a été demandé : insérer la carte . C'est là que le logiciel malveillant a accès aux données et que l'escroquerie est effectuée.

La version actuelle du virus offre aux escrocs plusieurs possibilités telles que filtrer les cartes clonées et utiliser uniquement les cartes "noir" ou d'entreprise qui ont des limites plus élevées.
Le groupe n'agit pas dans les boulangeries et les supermarchés, et préfère concentrer le virus sur des environnements où la valeur est plus élevée, étant quelque chose de bien organisé et axé sur de grandes valeurs.
"O prix c'est un coup très ciblé. Le groupe fait le tour de l'établissement pour évaluer son déplacement, si la cible est intéressante, ils prendront contact téléphoniquement voire enverront un faux technicien pour « mettre à jour » le système. Le but ultime est d'installer un programme légitime pour permettre l'accès de groupe à distance et l'installation à distance de Prilex »
Fabio Assolini, directeur de l'équipe mondiale de recherche et d'analyse (GReAT) de Kaspersky en Amérique latine.
L'origine de Prillex
En 2016, en plein carnaval, une banque ici au Brésil s'est rendu compte que les guichets automatiques avaient été piratés et que l'argent qu'ils contenaient avait été pillé. Les rapports ont montré que l'attaque avait infecté plus de 1.000 28.000 machines et plus de XNUMX XNUMX cartes de crédit à travers le pays.
Le logiciel malveillant utilisé dans cette attaque a été conçu dès le départ et nommé Prillex. Dès lors, en 2018, une autre version du virus a refait surface, et cette fois l'accent était déjà mis sur les cartes.
Dans cette version, le virus infectait la machine et créait une connexion avec l'ordinateur d'un escroc, dès lors, lorsqu'une transaction avait lieu, les données étaient envoyées à la machine de l'escroc, puis la machine émettait une erreur, obligeant la victime à confirmer l'achat à nouveau, cette fois avec des données circulant normalement.
Le paiement de proximité entre dans le radar des arnaqueurs
L'approche - que ce soit par smartphone, carte ou autre moyen - a conquis les marchés, et évidemment les escrocs penseraient bientôt à des moyens de contourner la sécurité qu'offre ce format de paiement.
Cette évolution de Prillex c'est une nouvelle forme de fraude à la carte qui est déjà étudiée par les autorités, mais tant que de nouvelles nouvelles n'arrivent pas et que les responsables ne sont pas arrêtés, le meilleur moyen de ne pas subir une telle arnaque est de porter une attention particulière à tout type de paiement avec le montant plus élevé.
SOURCES: Liste sécurisée, kaspersky quotidien,
En savoir plus sur Showmetech
Inscrivez-vous pour recevoir nos dernières actualités par email.