成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Backoff惡意軟件感染率飆升

安全 移動安全
根據安全廠商Damballa的報告顯示,在最近幾個月,Backoff惡意軟件變體已經感染了越來越多的PoS終端系統。

今年8月,美國國土安全局發布公告指出Backoff惡意軟件感染PoS機活動,該政府機構聲稱這個惡意軟件可能已經感染超過1000家美國企業。在今年年初,FBI發出類似公告指出其他RAM-scraping惡意軟件變體,但盡管有這些警告,目前新研究表明攻擊者仍然在繼續利用Backoff,帶來破壞性影響。

[[122148]]

在高級威脅檢測供應商Damballa的第三季度感染情況報告中,該供應商對部分企業客戶的Backoff惡意軟件感染進行了監測,這些客戶允許該供應商掃描其POS流量。雖然安全專家描述Backoff為RAM-scraping POS惡意軟件的相當標準的變體,但Backoff已經引起廣泛關注,因為過去一年的一些零售商數據泄露事故都有它的參與,包括Neiman Marcus、Sally Beauty Supply、P.F. Chang以及最近的Dairy Queen事件。

根據Damballa的研究,從潛在Backoff受害者的數量來看,這些零售商還只是冰山一角。從8月初(US-CERT在7月31日發布第一個Backoff公告)到9月初,該供應商發現Backoff感染了增加了57%。盡管美國國土安全局發出警告,其中還為零售商提供了如何避免Backoff的指導,Damballa發現,9月初到9月底,感染了又增加27%。

Damballa首席技術官Brian Foster表示,太多零售商仍然依賴傳統防病毒技術來保護POS系統的安全,盡管美國國土安全局在公告中提出了很多額外的預防措施,包括保護正被攻擊者利用來傳播Backoff的遠程桌面應用,以及配置防火墻為僅接受已知IP地址和端口的通信。

在這種情況下,Backoff的作者將可以繼續稍微改動該惡意軟件的代碼來繞過殺毒產品。為了證明這個過程對于攻擊者是多么簡單,Damballa的研究人員對55款AV產品測試了Sinowal惡意軟件,發現45款產品能夠檢測它。然后,研究人員更改Sinowal惡意軟件為Windows Help程序文件,這個過程只用了不到兩分鐘,并發現55款AV產品中只有一個產品可以檢測到新的文件。

Foster指出,面對即將到來的美國假日購物期,零售行業對Backoff的響應情況尤其讓人擔憂,這段時期是這些公司最有利可圖的時期,但如果他們像在2013年Target那樣受到攻擊,情況就不是這樣了。

“企業沒有很好地將其POS流量轉移到中央位置,從而讓他們可以監控惡意活動,”Foster表示,“我敢肯定,在這個購物季結束時,殺毒產品可以很好地檢測Backoff,但到那時,攻擊者可能已經轉移到其他變體。”

Foster呼吁零售商重新思考他們是如何保護POS環境,并提高通常不高的安全預算,在今年早些時候,咨詢公司IDC Retail Insights發現美國零售業每家商店的安全支出為整體技術預算的2%。

從消費者的角度來看,Foster表示,移動錢包(例如新推出的Apple Pay平臺、谷歌Wallet等)可能提供比使用支付卡更安全的購物體驗。消費者也應密切關注銀行和信用卡公司對任何異常活動的公告。

最重要的是,Foster鼓勵消費者保護好自己的錢包,并對沒有部署必要安全措施來抵御Backoff和其他肯定會出現的POS惡意軟件變體的零售商進行懲罰。

“你可以看看Target及其事故后聲明,他們聲稱這是對其業務的重大打擊,但隨后我們看到所有其他零售商也受到打擊,”Foster表示,“所以,我希望看到消費者讓零售商對保護其數據負責任。”

責任編輯:藍雨淚 來源: 作者:Brandan Blevins 翻譯:鄒錚
相關推薦

2011-05-17 17:30:38

微軟Windows 7惡意軟件

2013-11-13 14:02:09

2012-03-12 16:13:46

2014-09-05 09:23:55

2017-01-17 16:01:13

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2014-10-11 13:13:28

2013-11-01 14:39:51

2009-08-18 13:46:20

2012-04-23 09:35:27

2019-02-19 12:29:51

2016-09-07 12:44:43

2013-10-31 11:11:07

2014-12-17 09:52:26

2022-01-20 08:19:18

惡意軟件DDoS網絡攻擊

2014-08-25 13:49:31

2020-12-16 14:34:51

惡意軟件網絡安全網絡攻擊

2011-06-01 10:13:08

Android Mar惡意軟件谷歌

2010-06-17 21:05:36

2023-08-30 12:21:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91中文字幕在线观看 | h片在线播放 | 国产综合在线视频 | 手机av在线 | 久久成人久久 | 岛国av免费在线观看 | 午夜成人免费视频 | 欧美一级艳情片免费观看 | 日韩精品在线播放 | 成人精品视频免费 | 欧产日产国产精品v | 亚洲人成人一区二区在线观看 | 日韩一区二区三区av | 99这里只有精品视频 | 九九国产 | 黄色片a级| 丁香婷婷久久久综合精品国产 | 男女视频在线观看 | 欧美激情国产日韩精品一区18 | 国产精品一区二区三区在线 | 日韩综合在线视频 | 欧美日韩中文国产一区发布 | www日本在线观看 | 欧美在线看片 | 国产精品久久久久久久久久久久 | 91视频网| 欧美日韩亚洲视频 | 国产色在线 | 亚洲精品视频一区二区三区 | 色就是色欧美 | 日韩精品一区在线观看 | 美女国内精品自产拍在线播放 | 伊人伊成久久人综合网站 | 在线观看国产wwwa级羞羞视频 | 9999国产精品欧美久久久久久 | 精品国产1区2区3区 一区二区手机在线 | 欧美日韩在线免费观看 | 高清黄色毛片 | 久久国产成人 | 精品一区二区三区在线观看 | 久久久久国产一区二区三区四区 |