當(dāng)前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 »

“波塞頓”肆虐,研究人員發(fā)現(xiàn) POS 嚴(yán)重新型惡意軟件

發(fā)布日期:2015-03-31  中國POS機(jī)網(wǎng)

商業(yè)的 POS 系統(tǒng)長期被駭客虎視眈眈已不足為奇,而資安研究人員日前又再發(fā)現(xiàn)一款名為“PoSeidon”的新型惡意軟件,其復(fù)雜性與難纏性更為以往 POS 類惡意軟件中未曾達(dá)到的程度。

業(yè)界須主動(dòng)扭轉(zhuǎn)局勢

被稱為“PoSeidon”的新型 POS 惡意軟件擁有惡名昭彰的銀行木馬程序“Zeus”與 POS 惡意軟件“BlackPOS ”的功能。美國大型零售商中如 Target、Home Depot 均分別于 2013 年及 2014 年為上述兩種程序的受害者。

據(jù)發(fā)現(xiàn)此惡意軟件 Talos Security 人員指,PoSeidon 透過擷取儲(chǔ)存于 POS 系統(tǒng)上的內(nèi)存獲得目標(biāo)的客戶信用卡序列,隨后更會(huì)透過 Luhn al;rithm 以核實(shí)信用卡的真?zhèn)?。?jīng)核實(shí)后的信用卡資料將傳送到 .ru(俄羅斯)的網(wǎng)域中儲(chǔ)存,作為販賣之用。

unwire pro配圖

資安研究人員指,PoSeidon 為近年不斷冒出的 POS 惡意軟件中一款具相當(dāng)復(fù)雜性的例子,而日后此情況將持續(xù)加?。获斂蛯⒓尤敫鼜?fù)雜的模式以避開 POS 系統(tǒng)的常規(guī)偵查程序。研究人員指出,只要駭客持續(xù)于 POS 系統(tǒng)攻擊移動(dòng)中獲得正面回應(yīng),同類型攻擊事件就必定會(huì)持續(xù),并常規(guī)化。

而企業(yè)的資安人員及各廠商都應(yīng)時(shí)刻保持警惕,協(xié)助完善行業(yè)相關(guān)的 industry best practices,以減低自身服務(wù)及相關(guān)業(yè)界受不斷進(jìn)步的 POS 惡意軟件威脅。

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:500635.com