當(dāng)前位置: 首頁(yè) » 綜合資訊 » 其它資訊 »

針對(duì)POS機(jī)的惡意程序通過(guò)微軟Word文檔傳播

發(fā)布日期:2015-11-16  中國(guó)POS機(jī)網(wǎng)

目前,網(wǎng)絡(luò)騙子大都使用盡可能多的渠道傳播惡意程序。其中一個(gè)例子就是捆綁在Vawtrack銀行木馬當(dāng)中的AbaddonPOS惡意程序,它通常對(duì)零售POS機(jī)發(fā)動(dòng)攻擊,并且通過(guò)一個(gè)復(fù)雜的惡意軟件傳遞鏈條進(jìn)行加載和傳播。Vawtrack銀行木馬除了包含AbaddonPOS,還包含釣魚攻擊工具包,Bedep廣告欺詐惡意軟件,小馬infostealer和TinyLoader等惡意程序。

  感染通常是通過(guò)微軟 Word文檔進(jìn)行,Word文檔已經(jīng)成為網(wǎng)絡(luò)犯罪最喜歡使用的載體。另外一種傳播途徑是用戶訪問(wèn)惡意網(wǎng)站,其中一個(gè)版本的釣魚攻擊工具包讓他們感染了Bedep惡意軟件,建立連接到C&C服務(wù)器,然后下載TinyLoader,這種特殊的惡意軟件只做一件事,從C&C服務(wù)器使用其自己的自定義協(xié)議,下載其它惡意軟件,比如AbaddonPOS。

  經(jīng)過(guò)仔細(xì)觀察,研究人員發(fā)現(xiàn)AbaddonPOS專門竊取信用卡和借記卡交易數(shù)據(jù),也嘗試通過(guò)各種反分析技巧來(lái)逃避檢測(cè),其中包括抗分析和模糊處理技術(shù)。Proofpoint的說(shuō),有一個(gè)高的機(jī)會(huì),這兩個(gè)惡意軟件家族的作者是相同的。

  雖然使用這種技術(shù)來(lái)實(shí)現(xiàn)感染POS的方法不太常見(jiàn),但是在美國(guó)假日購(gòu)物季,使網(wǎng)絡(luò)罪犯有足夠的理由最大化他們的活動(dòng)來(lái)獲得回報(bào)。這種功能強(qiáng)大的POS惡意軟件,可以捕捉到假日購(gòu)物者信用卡和借記卡信息。

針對(duì)POS機(jī)的惡意程序通過(guò)微軟 Word文檔傳播

針對(duì)POS機(jī)的惡意程序通過(guò)微軟 Word文檔傳播

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來(lái)源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開(kāi)資料等,僅供參考。本網(wǎng)站對(duì)站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問(wèn)題,請(qǐng)及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國(guó)POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號(hào):pos580com

網(wǎng)站首頁(yè) | 網(wǎng)站地圖 | 誠(chéng)征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號(hào)

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請(qǐng)把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請(qǐng)注明來(lái)源地址 域名:www.500635.com