Update: Sergey Tarasov (nu Taraspov cum i-a fost greşit numele) nu este autorul virusului BlackPOS. Citiţi aici.
Virusul care a cauzat sustragerea datelor bancare a în jur de 100 de milioane de cărţi de credit, ale retailerului american Target, a fost creat se pare de către un rus de numai 17 ani, conform informaţiilor IntelCrawler, o firmă de securitate IT din Los Angeles. Acelaşi virus a fost folosit şi în cazul Neiman Marcus.
Acest malware a purtat prima dată denumirea de “Kaptoxa” (cartof în argoul rusesc), după a fost denumit “DUMP MEMORY GRABBER by Ree[4]”, ca apoi să poarte denumirea finală de “BlackPOS”. În toată această perioadă, hackerul rus cunoscut sub pseudonimul “Ree[4]”, a vândut variante ale BlackPOS către infractori cibernetici din Europa de Est şi alte ţări. Preţul era de 2.000 de dolari, sau 50% din venitul provenit din vânzarea cărţilor de credit, plata fiind efectuată prin Liberty Reserve.
Ca o paranteză, Liberty Reserve era un sistem de plată preferat de către hackeri, pentru nu puteai să-ţi retragi plăţile odată ce le-ai efectuat, aşa cum se poate întâmpla în cazul PayPal. Liberty Reserve a fost închis anul trecut de către autorităţile americane.
Înainte de a crea BlackPOS, Ree[4] a mai dezvoltat şi alte unelte de hacking, cum ar fi cele de brute-force, DDoS şi programe care conţineau soft rău-intenţionat.
Ţinând cont de informaţiile IntelCrawler, persoana din spatele pseudonimul “Ree[4]” se numeşte Sergey Taraspov (~17 ani), acesta fiind originar din Saint Petersburg, Rusia.
Foto: Sergey “Ree[4]” Taraspov
Sursa: IntelCrawler