當(dāng)前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 »

定期自我更新!POS機(jī)惡意軟件Punkey曝光

發(fā)布日期:2015-04-17  中國POS機(jī)網(wǎng)

外媒消息,安全服務(wù)公司Trustwave近期發(fā)現(xiàn)了一款名為“Punkey”的pos機(jī)惡意軟件,并已感染了超過75個活躍的IP地址。Trustwave表示,他們還無法計(jì)算出被感染用戶的實(shí)際數(shù)量,但其研究人員已經(jīng)看到了Punkey相關(guān)的多個命令和控制服務(wù)器,包括多次大規(guī)模攻擊的痕跡。顯然,軟件作者一直在改進(jìn)源代碼,或者說,Punkey可以自我更新!

據(jù)悉,Punkey主要感染POS機(jī)的Windows資源管理器,并且隱藏其中,然后掃描持卡人數(shù)據(jù),記錄鍵盤敲擊內(nèi)容(一次可以捕獲200次點(diǎn)按),把記錄下來的數(shù)據(jù)發(fā)送到攻擊者控制的遠(yuǎn)端服務(wù)器,而這些數(shù)據(jù)可以說大多數(shù)都是持卡人的賬戶密碼等關(guān)鍵信息。

如果你覺得Punkey只能做到這些那就單純了,因?yàn)檫@款惡意軟件的先進(jìn)之處就在于,它可以執(zhí)行命令定期與服務(wù)器建立聯(lián)系,檢查是否有任何來自作者的更新。如果POS機(jī)重啟,Punkey也會自動重新啟動。如此一來,系統(tǒng)升級打補(bǔ)丁,作者改Punkey代碼可以繼續(xù)感染。可以想象,這就恐怖了。

Trustwave指出,Punkey的注入和隱藏進(jìn)程比之前出現(xiàn)過的大多數(shù)POS機(jī)惡意軟件都要先進(jìn)。Punkey的命令和服務(wù)器之間的交互是前所未見的,其中,執(zhí)行程序和自我更新這種功能更是十分罕見。
 

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:500635.com