當(dāng)前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 »

POS機(jī)發(fā)現(xiàn)新惡意程序 能逃過55個(gè)殺毒軟件

發(fā)布日期:2014-12-01  中國POS機(jī)網(wǎng)

雖然手機(jī)支付逐漸普及,但是基于信用卡和銀行卡的POS設(shè)備,仍然是主流的支付設(shè)備,POS機(jī)也成為黑客攻擊目標(biāo)。根據(jù)美國科技新聞網(wǎng)站PCWorld最新報(bào)道,安全專家最近發(fā)現(xiàn)了針對POS的一種新型惡意程序,盡管惡意程序仍在開發(fā)完善中,但是已經(jīng)造成了不少零售商的信用卡數(shù)據(jù)被盜事件。

這一POS新惡意程序名為Getmypass,據(jù)一位安全專家霍夫曼(NickHoffman)介紹,這一惡意程序和其他傳統(tǒng)的內(nèi)存抓取惡意軟件有類似之處,能夠采集POS系統(tǒng)中未加密的信用卡數(shù)據(jù)。

據(jù)悉,這一惡意程序和美國多個(gè)零售商的信用卡數(shù)據(jù)被盜事件有關(guān),其中包括塔吉特、NeimanMarcus等。安全專家也表示,只需要針對POS進(jìn)行更安全的加密,即可以封住惡意程序竊取信用卡數(shù)據(jù)的漏洞。

上述專家表示,這一惡意程序仍在開發(fā)當(dāng)中,還不具備更加復(fù)雜的遠(yuǎn)程指令發(fā)送和操控能力,即黑客還不能向惡意程序發(fā)送新的攻擊指令。

雖然技術(shù)上還不夠十分復(fù)雜,但是霍夫曼稱,這一惡意程序已經(jīng)能逃過市面上55個(gè)殺毒軟件的查殺。

安全公司趨勢科技也對這一POS惡意程序進(jìn)行了分析,該公司表示其工作原理和常見的一款POS內(nèi)存抓取惡意程序BlackPOS十分相似。

和其他POS惡意程序一樣,Getmypass能夠搜索POS系統(tǒng)中的信用卡數(shù)據(jù),并且對信用卡賬號進(jìn)行有效性驗(yàn)證。不過它還缺乏一些復(fù)雜能力,比如記錄用戶的鍵盤敲擊,采集密碼信息,向本地文件之外的遠(yuǎn)程系統(tǒng)發(fā)送盜取到的數(shù)據(jù)等。(晨曦)

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:theelitecare.com