當(dāng)前位置: 首頁 » 綜合資訊 » 其它資訊 »

大型POS機(jī)系統(tǒng)全球僵尸網(wǎng)絡(luò)

發(fā)布日期:2014-05-27  中國POS機(jī)網(wǎng)

IntelCrawler公司研究人員表示,該僵尸網(wǎng)絡(luò)包含涉及36個(gè)國家的1500個(gè)受感染POS和其他零售系統(tǒng)。

  安全研究人員發(fā)現(xiàn)一個(gè)全球范圍網(wǎng)絡(luò)犯罪活動(dòng),其中感染了36個(gè)國家的1500個(gè)POS(銷售點(diǎn))中斷、會計(jì)系統(tǒng)和其他零售后臺平臺。

  這些受感染的系統(tǒng)組成了一個(gè)僵尸網(wǎng)絡(luò),IntelCrawler研究公司將這個(gè)僵尸網(wǎng)絡(luò)稱為Nemanja,研究人員認(rèn)為這個(gè)網(wǎng)絡(luò)背后的攻擊者可能來自塞爾維亞。

  這個(gè)僵尸網(wǎng)絡(luò)的規(guī)模以及受感染系統(tǒng)的分布化突出了全球各地的零售商都面臨的安全問題,最近一些大型美國零售商遭遇的POS安全泄露事故也強(qiáng)調(diào)了安全問題。

  這些事件表明,攻擊者越來越多地開始關(guān)注使用POS終端的零售商和小型企業(yè)。IntelCawler研究人員表示:“我們預(yù)測,在未來幾年在這兩個(gè)領(lǐng)域會出現(xiàn)越來越多數(shù)的數(shù)據(jù)泄露事故,還會出現(xiàn)針對零售商的后端系統(tǒng)和收銀臺的新興惡意攻擊。”

  根據(jù)IntelCrawler表示,Nemanjia僵尸網(wǎng)絡(luò)涉及1478受感染系統(tǒng),這些系統(tǒng)分布在美國、英國、加拿大、澳大利亞、中國、俄羅斯、巴西和墨西哥。

  對Nemanja僵尸網(wǎng)絡(luò)的分析表明,這些受感染的系統(tǒng)都在使用各種POS機(jī)售貨管理系統(tǒng)以及會計(jì)核算系統(tǒng)。IntelCrawler研究人員至少有25種不同的此類軟件運(yùn)行在這些系統(tǒng)上。

  這并不意味著這些應(yīng)用程序特別易受到攻擊或者不安全,但這表明,Nemanjia PoS惡意軟件被設(shè)計(jì)為可用于不同軟件。這種惡意軟件除了能夠收集信用卡數(shù)據(jù),還具有鍵盤記錄功能來攔截其他系統(tǒng)和數(shù)據(jù)庫(包含支付或個(gè)人身份信息)的登錄憑據(jù)。

  IntelCrawler預(yù)測,不用多久,現(xiàn)代POS惡意軟件將會作為模塊加入到惡意遠(yuǎn)程訪問工具(RAT)或者其他木馬程序,并將會結(jié)合其他組件,例如用于鍵盤記錄或網(wǎng)絡(luò)流量嗅探的組件。

  安全公司Trustwave最近在一份報(bào)告中稱,在去年的調(diào)查中,三分之一的數(shù)據(jù)泄露事故涉及受感染的POS終端。而另外,根據(jù)Verizon的報(bào)告顯示,POS攻擊占數(shù)據(jù)泄露事故的14%。

  Nemanjia僵尸網(wǎng)絡(luò)涉及的國家還包括阿根廷、奧地利、孟加拉國、比利時(shí)、智利、捷克共和國、丹麥、愛沙尼亞、法國、德國、香港、印度、印度尼西亞、以色列、意大利、日本、荷蘭、新西蘭、波蘭、葡萄牙、南非、西班牙、瑞士、臺灣、土耳其、烏拉圭、委內(nèi)瑞拉和贊比亞。

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:500635.com