對于網(wǎng)絡(luò)騙子來說,銷售終端(POS)系統(tǒng)中最誘人的目標(biāo)就是,在這個圣誕節(jié)竊取你的信用卡信息,在零售店和雜貨店使用信用卡時,你需要更加小心。
原因是—
網(wǎng)絡(luò)罪犯正在通過一些地下場所銷售一種強大的針對于銷售終端的惡意軟件。
像一些在去年被發(fā)現(xiàn)的惡意軟件,比如vSkimmer和BlackPOS,新型的惡意軟件同樣是用來從被感染的POS系統(tǒng)中竊取支付卡的數(shù)據(jù),并且支持TOR以隱藏它的C&C(命令與控制)服務(wù)器。
Pro PoS——占據(jù)內(nèi)存小,但是卻功能強大的惡意軟件,然而,被稱為“Pro POS”的軟件,并不僅僅是個惡意軟件。
根據(jù)威脅情報公司InfoArmor 的報道,Pro PoS只有76KB,但卻有Rootkit的功能,也同樣可以躲避病毒檢測。
更有趣的是,該惡意軟件—— Pro PoS集成了一個多態(tài)引擎,可以為每個不同的惡意軟件產(chǎn)生一個標(biāo)記,這項功能用來迷惑安全防衛(wèi)設(shè)備。
InfoArmor警告說,網(wǎng)絡(luò)騙子們很積極地在使用當(dāng)前版本的Pro PoS 解決方案,明確針對美國與加拿大兩國中使用PoS系統(tǒng)的中小企業(yè)和大型零售商。
在其他地方Pro PoS惡意軟件也被發(fā)現(xiàn)
在11月27日(黑色星期五),InfoArmor公司的研究員注意到Pro PoS解決方案的價格有了明顯的提高,該方案已經(jīng)支付了2600美金,換取了一份6個月的許可。
Pro PoS惡意軟件被設(shè)計出主要用來感染主流操作系統(tǒng),包括零售公司使用的最新的操作系統(tǒng)。