PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościAktualnościSzkodliwe oprogramowanie Chupa Cabra: ataki na urządzenia płatnicze

Szkodliwe oprogramowanie Chupa Cabra: ataki na urządzenia płatnicze

Aktualności 14.02.2012 (17:39)
Bezpieczeństwo

Kaspersky Lab informuje o szkodliwym programie „Chupa Cabra” pozwalającym cyberprzestępcom na klonowanie kart płatniczych. Pierwotnie zagrożenie to dotyczyło wyłącznie Brazylii, jednak niedawno eksperci z Kaspersky Lab zarejestrowali jego obecność w Stanach Zjednoczonych, co świadczy o tym, że Chupa Cabra rozszerza swój zasięg.

Chupa Cabra – dosłownie „wysysacz kóz” – to mityczne stworzenie zamieszkuje ponoć niektóre rejony Ameryk. Wieść niesie, że niedawno widziano je w Puerto Rico, Meksyku i w Stanach Zjednoczonych. Chupa Cabra to również stosowana przez brazylijskich cyberprzestępców finansowych nazwa nakładek do bankomatów (tzw. skimmerów) pozwalających na „wysysanie” informacji zapisanych na kartach płatniczych.

 

Brazylijskie media regularnie pokazują materiały filmowe, na których przestępcy instalują Chupa Cabra w bankomatach. Niektórzy z nich mają pecha (lub niewystarczające umiejętności) przez co zostają sfilmowani przez kamery przemysłowe i złapani przez policję.

 

Ponieważ instalowanie skimmerów stanowi ryzykowne przedsięwzięcie, brazylijscy cyberprzestępcy finansowi (zwani „carderami”) połączyli siły z lokalnymi programistami, aby opracować łatwiejszy, bezpieczniejszy sposób kradzieży i klonowania informacji dotyczących kart kredytowych. Właśnie z takiego piekielnego sojuszu narodziło się oprogramowanie Chupa Cabra.

 

Szkodnik ten opiera się na prostej koncepcji: zamiast korzystać ze sprzętu podłączanego do bankomatu i ryzykować przyłapaniem na gorącym uczynku, cyberprzestępcy instalują szkodliwy program na komputerach z systemem Windows. Ich celem jest przechwycenie komunikacji z urządzeń do wprowadzania PIN-ów, spotykanych w supermarketach, na stacjach benzynowych oraz wszędzie tam, gdzie akceptowane są płatności kartą.

 

Szkodnik Chupa Cabra został wykryty po raz pierwszy w Brazylii jako Trojan-Spy.Win32.SPSniffer i znane są cztery jego warianty (A, B, C oraz D). Z założenia trojany te są wysoce wyspecjalizowane i atakują określone cele. Co ważne, ataki Chupa Cabry zwiększają swój zasięg – do tej pory znane są potwierdzone przypadki w Stanach Zjednoczonych i prawdopodobnie w innych miejscach na świecie.

 

Urządzenia do wprowadzania PIN-u są podłączane do komputera ze specjalnym oprogramowaniem poprzez USB lub port szeregowy (COM). Starsze wersje tych urządzeń, nadal często wykorzystywane, nie szyfrują w żaden sposób części danych odczytywanych z paska magnetycznego oraz chipu karty płatniczej. Zwykle dane te obejmują numer karty, datę utraty ważności, kod usługi oraz kod CVV – czyli prawie wszystkie informacje, jakie musi zdobyć oszust, aby móc wydawać pieniądze ofiary. Ponieważ dane te nie są w żaden sposób zaszyfrowane, wędrują one do komputera PC w postaci otwartej. Przechwycenie danych potrzebnych do „sklonowania” karty kredytowej jest w takim przypadku bardzo proste.

 

Działanie trojana Chupa Cabra jest dość proste – szkodnik przechwytuje wszystkie dane przesyłane między urządzeniem do wprowadzania PIN-ów a komputerem PC. Ponadto, trojan rejestruje wszystkie znaki wprowadzane z klawiatury zainfekowanego komputera. Wszystkie skradzione dane są zapisywane w pliku i wysyłane do cyberprzestępcy, zwykle za pośrednictwem poczty e-mail.

 

Gdy omawiany problem wyszedł na jaw, brazylijskie firmy zajmujące się kartami kredytowymi zaczęły masowo uaktualniać oprogramowanie systemowe w starych urządzeniach do wprowadzania PIN-ów, tak aby nie były podatne na ataki.

 

„Taka jest prawdziwa historia trojana Chupa Cabra, będącego owocem współpracy brazylijskich carderów oraz programistów” – mówi Fabio Assolini, ekspert z Kaspersky Lab. „Dzięki wspólnym wysiłkom Kaspersky Lab oraz jednej z firm zajmujących się kartami kredytowymi udało się wykryć i pokonać tę szkodliwą bestię w Brazylii”.

 

Eksperci z Kaspersky Lab nadal badają tę sprawę, w szczególności w kontekście rozprzestrzeniania się trojana Chupa Cabra poza Brazylią.

Źródło: Kaspersky Lab

przestępczość 2012-02-14
Redakcja PRNews.pl
Tagi: przestępczość

Sprawdź także:

a 0 ESBANK GO 8: ponad 10 tys. zł zbiórki przy festiwalu sportowym
23.06.2026 (21:17)

ESBANK GO 8: ponad 10 tys. zł zbiórki przy festiwalu sportowym

ESBANK Bank Spółdzielczy po raz kolejny wsparł Radomszczański Festiwal Kolarsko-Biegowy ESBANK GO. Ósma edycja …

a 0 PayPal dodaje BLIK Płacę Później i przelewy A2A przez PayU
23.06.2026 (19:51)

PayPal dodaje BLIK Płacę Później i przelewy A2A przez PayU

PayPal dołącza do swojej platformy ponad 30 nowych lokalnych metod płatności. Rozwiązanie wprowadzono we współpracy …

a 0 Generali Polska z pięcioma praktykami w raporcie Dobrych Praktyk FOB
23.06.2026 (19:47)

Generali Polska z pięcioma praktykami w raporcie Dobrych Praktyk FOB

Generali Polska znalazło się wśród firm uwzględnionych w dorocznym raporcie Forum Odpowiedzialnego Biznesu. …

a 0 mBank po raz ósmy Bankiem Finansującym Roku według PSIK
23.06.2026 (19:09)

mBank po raz ósmy Bankiem Finansującym Roku według PSIK

mBank wygrał kolejną edycję konkursu Polskiego Stowarzyszenia Inwestorów Kapitałowych (PSIK), zdobywając tytuł …

a 0 Provident wykorzysta emocje mistrzostw do promocji pożyczek
Wojciech BoczońWojciech Boczoń
23.06.2026 (19:06)

Provident wykorzysta emocje mistrzostw do promocji pożyczek

Provident Polska, największy gracz na rynku pozabankowych pożyczek gotówkowych, na czas mundialu uruchomił kampanię …

a 0 ING i Millennium wchodzą do wspólnej platformy cashbackowej BLIK-a i goodie
Wojciech BoczońWojciech Boczoń
23.06.2026 (13:55)

ING i Millennium wchodzą do wspólnej platformy cashbackowej BLIK-a i goodie

ING Bank Śląski i Bank Millennium podpisały listy intencyjne w sprawie przystąpienia do wielobankowej platformy …

PRNews.pl

Zobacz również

Nowy wskaźnik kredytowy na horyzoncie. Banki dopiero szykują ofertę z POLSTR

Nowy wskaźnik kredytowy na horyzoncie. Banki dopiero szykują ofertę z POLSTR

Jeszcze tylko przez pół roku wszystkie instytucje…

Akcja kredytowa w Polsce rośnie najszybciej od 14 lat. To element światowego cyklu

Akcja kredytowa w Polsce rośnie najszybciej od 14 lat. To element światowego cyklu

Kredyt dla firm i gospodarstw domowych przyspiesza…

Pozwów o sankcję kredytu darmowego nie przybywa drastycznie, ale w sądach jest ich już ponad 27 tys.

Pozwów o sankcję kredytu darmowego nie przybywa drastycznie, ale w sądach jest ich już ponad 27 tys.

Na koniec I kw. w sądach przeciw…

VeloBank ogłasza zwolnienia grupowe po przejęciu detalu Citi Handlowego

VeloBank ogłasza zwolnienia grupowe po przejęciu detalu Citi Handlowego

VeloBank poinformował o rozpoczęciu zwolnień grupowych. Bank…

Raport: Zatrudnienie w sektorze bankowym – I kwartał 2026 r.

Raport: Zatrudnienie w sektorze bankowym – I kwartał 2026 r.

Banki zwijają sieć oddziałów, ale wcale nie…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców