歡迎,客人 | 請登錄 | 免費注冊 | 忘記密碼?

 
當前位置: 首頁 » 綜合資訊 » 其它資訊 »

針對POS機的惡意程序通過微軟Word文檔傳播

發(fā)布日期:2015-11-16  中國POS機網

目前,網絡騙子大都使用盡可能多的渠道傳播惡意程序。其中一個例子就是捆綁在Vawtrack銀行木馬當中的AbaddonPOS惡意程序,它通常對零售POS機發(fā)動攻擊,并且通過一個復雜的惡意軟件傳遞鏈條進行加載和傳播。Vawtrack銀行木馬除了包含AbaddonPOS,還包含釣魚攻擊工具包,Bedep廣告欺詐惡意軟件,小馬infostealer和TinyLoader等惡意程序。

  感染通常是通過微軟 Word文檔進行,Word文檔已經成為網絡犯罪最喜歡使用的載體。另外一種傳播途徑是用戶訪問惡意網站,其中一個版本的釣魚攻擊工具包讓他們感染了Bedep惡意軟件,建立連接到C&C服務器,然后下載TinyLoader,這種特殊的惡意軟件只做一件事,從C&C服務器使用其自己的自定義協議,下載其它惡意軟件,比如AbaddonPOS

  經過仔細觀察,研究人員發(fā)現AbaddonPOS專門竊取信用卡和借記卡交易數據,也嘗試通過各種反分析技巧來逃避檢測,其中包括抗分析和模糊處理技術。Proofpoint的說,有一個高的機會,這兩個惡意軟件家族的作者是相同的。

  雖然使用這種技術來實現感染POS的方法不太常見,但是在美國假日購物季,使網絡罪犯有足夠的理由最大化他們的活動來獲得回報。這種功能強大的POS惡意軟件,可以捕捉到假日購物者信用卡和借記卡信息。

針對POS機的惡意程序通過微軟 Word文檔傳播

針對POS機的惡意程序通過微軟 Word文檔傳播

打賞
 
?
免責聲明:
本網站部分內容來源于網站會員、合作媒體、企業(yè)機構、網友提供和互聯網的公開資料等,僅供參考。本網站對站內所有資訊的內容、觀點保持中立,不對內容的準確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權等問題,請及時聯系我們,我們將在收到通知后第一時間妥善處理該部分內容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機行業(yè)權威門戶網站 引領行業(yè)發(fā)展


微信號:pos580com

網站首頁 | 網站地圖 | 誠征英才 | 關于我們 | 聯系方式 | 使用協議 | 版權隱私 | 排名推廣 | 廣告服務 | 積分換禮 | 網站留言 | RSS訂閱

版權所有:POS機網 北京瑞紀華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權所有,如需轉載請注明來源地址 域名:m.500635.com