首页 > 资讯列表 > 科技资讯 >> 业界动态

POS机发现新恶意程序:55个杀毒软件杀不死

业界动态 2014-11-29 18:23:12 转载来源: 网络整理/侵权必删

站长搜索(www.adminso.com):POS机发现新恶意程序:55个杀毒软件杀不死 摘要:POS系统中未加密信用卡数据面临被盗威胁。虽然手机支付逐渐普及,但是基于信用卡和银行卡的POS设备,仍然是主流的支付设备,POS机也成为黑客攻击目标

站长搜索(www.adminso.com):POS发现新恶意程序55个杀毒软件不死

摘要:POS系统中未加密信用卡数据面临被盗威胁。

虽然手机支付逐渐普及,但是基于信用卡和银行卡的POS设备,仍然是主流的支付设备,POS机也成为黑客攻击目标。根据美国科技新闻网站PCWorld最新报道,安全专家最近发现了针对POS的一种新型恶意程序,尽管恶意程序仍在开发完善中,但是已经造成了不少零售商的信用卡数据被盗事件。

这一POS新恶意程序名为Getmypass,据一位安全专家霍夫曼(NickHoffman)介绍,这一恶意程序和其他传统的内存抓取恶意软件有类似之处,能够采集POS系统中未加密的信用卡数据。

据悉,这一恶意程序和美国多个零售商的信用卡数据被盗事件有关,其中包括塔吉特、NeimanMarcus等。安全专家也表示,只需要针对POS进行更安全的加密,即可以封住恶意程序窃取信用卡数据的漏洞。

上述专家表示,这一恶意程序仍在开发当中,还不具备更加复杂的远程指令发送和操控能力,即黑客还不能向恶意程序发送新的攻击指令。

虽然技术上还不够十分复杂,但是霍夫曼称,这一恶意程序已经能逃过市面上55个杀毒软件的查杀。

安全公司趋势科技也对这一POS恶意程序进行了分析,该公司表示其工作原理和常见的一款POS内存抓取恶意程序BlackPOS十分相似。

和其他POS恶意程序一样,Getmypass能够搜索POS系统中的信用卡数据,并且对信用卡账号进行有效性验证。不过它还缺乏一些复杂能力,比如记录用户的键盘敲击,采集密码信息,向本地文件之外的远程系统发送盗取到的数据等。

标签: POS 发现 新恶意 恶意 程序 55个 杀毒软件 不死


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持