歡迎,客人 | 請登錄 | 免費注冊 | 忘記密碼?

 
當(dāng)前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 »

美國Backoff POS惡意軟件感染率飆升

發(fā)布日期:2014-11-07  中國POS機網(wǎng)

今年8月,美國國土安全局發(fā)布公告指出Backoff惡意軟件感染pos機活動,該政府機構(gòu)聲稱這個惡意軟件可能已經(jīng)感染超過1000家美國企業(yè)。在今年年初,F(xiàn)BI發(fā)出類似公告指出其他RAM-scraping惡意軟件變體,但盡管有這些警告,目前新研究表明攻擊者仍然在繼續(xù)利用Backoff,帶來破壞性影響。

  在高級威脅檢測供應(yīng)商Damballa的第三季度感染情況報告中,該供應(yīng)商對部分企業(yè)客戶的Backoff惡意軟件感染進行了監(jiān)測,這些客戶允許該供應(yīng)商掃描其POS流量。雖然安全專家描述Backoff為RAM-scraping POS惡意軟件的相當(dāng)標準的變體,但Backoff已經(jīng)引起廣泛關(guān)注,因為過去一年的一些零售商數(shù)據(jù)泄露事故都有它的參與,包括Neiman Marcus、Sally Beauty Supply、P.F. Chang以及最近的Dairy Queen事件。

  根據(jù)Damballa的研究,從潛在Backoff受害者的數(shù)量來看,這些零售商還只是冰山一角。從8月初(US-CERT在7月31日發(fā)布第一個Backoff公告)到9月初,該供應(yīng)商發(fā)現(xiàn)Backoff感染了增加了57%。盡管美國國土安全局發(fā)出警告,其中還為零售商提供了如何避免Backoff的指導(dǎo),Damballa發(fā)現(xiàn),9月初到9月底,感染率又增加27%。

  Damballa首席技術(shù)官Brian Foster表示,太多零售商仍然依賴傳統(tǒng)防病毒技術(shù)來保護POS系統(tǒng)的安全,盡管美國國土安全局在公告中提出了很多額外的預(yù)防措施,包括保護正被攻擊者利用來傳播Backoff的遠程桌面應(yīng)用,以及配置防火墻為僅接受已知IP地址和端口的通信。

  在這種情況下,Backoff的作者將可以繼續(xù)稍微改動該惡意軟件的代碼來繞過殺毒產(chǎn)品。為了證明這個過程對于攻擊者是多么簡單,Damballa的研究人員對55款A(yù)V產(chǎn)品測試了Sinowal惡意軟件,發(fā)現(xiàn)45款產(chǎn)品能夠檢測它。然后,研究人員更改Sinowal惡意軟件為Windows Help程序文件,這個過程只用了不到兩分鐘,并發(fā)現(xiàn)55款A(yù)V產(chǎn)品中只有一個產(chǎn)品可以檢測到新的文件。

  Foster指出,面對即將到來的美國假日購物期,零售行業(yè)對Backoff的響應(yīng)情況尤其讓人擔(dān)憂,這段時期是這些公司最有利可圖的時期,但如果他們像在2013年Target那樣受到攻擊,情況就不是這樣了。

  “企業(yè)沒有很好地將其POS流量轉(zhuǎn)移到中央位置,從而讓他們可以監(jiān)控惡意活動,”Foster表示,“我敢肯定,在這個購物季結(jié)束時,殺毒產(chǎn)品可以很好地檢測Backoff,但到那時,攻擊者可能已經(jīng)轉(zhuǎn)移到其他變體。”

  Foster呼吁零售商重新思考他們是如何保護POS環(huán)境,并提高通常不高的安全預(yù)算,在今年早些時候,咨詢公司IDC Retail Insights發(fā)現(xiàn)美國零售業(yè)每家商店的安全支出為整體技術(shù)預(yù)算的2%。

  從消費者的角度來看,F(xiàn)oster表示,移動錢包(例如新推出的Apple Pay平臺、谷歌Wallet等)可能提供比使用支付卡更安全的購物體驗。消費者也應(yīng)密切關(guān)注銀行和信用卡公司對任何異?;顒拥墓?。

  最重要的是,F(xiàn)oster鼓勵消費者保護好自己的錢包,并對沒有部署必要安全措施來抵御Backoff和其他肯定會出現(xiàn)的POS惡意軟件變體的零售商進行懲罰。

  “你可以看看Target及其事故后聲明,他們聲稱這是對其業(yè)務(wù)的重大打擊,但隨后我們看到所有其他零售商也受到打擊,”Foster表示,“所以,我希望看到消費者讓零售商對保護其數(shù)據(jù)負責(zé)任。”

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會員、合作媒體、企業(yè)機構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點保持中立,不對內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時聯(lián)系我們,我們將在收到通知后第一時間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機網(wǎng) 北京瑞紀華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:theelitecare.com