成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全專家挖掘出新型POS惡意軟件NitlovePoS

安全 終端安全
惡意軟件家族真是花樣百出,現(xiàn)如今,又出現(xiàn)了一個新的惡意軟件–NitlovePoS,它可以捕獲和跟蹤支付卡行為,并掃描已經(jīng)感染的機器。

惡意軟件家族真是花樣百出,現(xiàn)如今,又出現(xiàn)了一個新的惡意軟件–NitlovePoS,它可以捕獲和跟蹤支付卡行為,并掃描已經(jīng)感染的機器。

[[135173]]

新瓶裝舊酒,釣魚帶來的POS惡意軟件

FireEye宣稱,黑客們搞了一個新花樣來釣魚,他們使用帶有敏感字眼的郵件主題來吸引人們的眼球:如找工作、空缺職位、實習、招聘、簡歷之類云云。這些釣魚郵件從5月20號的表白日開始,向眾多屌絲的郵箱批量轟炸。在郵件里可能會附帶一個CV_XXXX(四位數(shù)字)格式的doc文件,或者My_Resume_xxxx(四位數(shù)字)的doc文件。這類文檔乍一看有點像投來的簡歷,其實它只是宏病毒。

安全專家挖掘出新型POS惡意軟件NitlovePoS

如果受害者打開了該文檔,并啟用了宏。這時,宏病毒會自動下載執(zhí)行一個來自80.242.123.155/exe/dro.exe的惡意exe文件。當下,這場釣魚活動還在持續(xù)進行,其中附帶下載的惡意軟件也在不斷的更新。

NitlovePoS的運行和免殺

FireEye的專家稱:

“為了欺騙受害人打開文檔,該文檔會偽裝自己為‘保護文檔(protected document)’。

然而我們沒有被表象所迷惑,而是把關(guān)注重點更多的放在了‘pos.exe’上,也就是NitlovePoS,大家都懷疑它是針對POS機的病毒。我們推測,一旦攻擊者選定了受害人,它就可以遠程控制受害人機器下載POS機病毒。我們在監(jiān)測時,發(fā)現(xiàn)在眾多的exe下載鏈接中,只有三條鏈接是下載的pos.exe。”

機器被感染后,惡意軟件會把自己添加到注冊表啟動項里。NitlovePoS運行時,需使用“-”加參數(shù)才能正常運行,否則它不會有任何惡意行為。這個特殊的性能可以幫助它繞過一些簡單的安全檢測,特別是那些針對自動化檢查的安全軟件。

FireEye表示:

“如果給NitlovePoS設(shè)置了正確的參數(shù),NitlovePoS會在內(nèi)存中解碼,并開始尋找支付卡相關(guān)的數(shù)據(jù)。如果沒有成功,它會休眠五分鐘,然后繼續(xù)開始嘗試。”

同類POS惡意軟件的前景

NitlovePoS軟件不算特別,自2015年開始已經(jīng)出現(xiàn)了大量POS惡意軟件,比如Punkey和FighterPOS。

FireEye的專家提醒說:

“咱們的讀者需要知道的是,我們已經(jīng)有不少辦法來保護POS機環(huán)境。比如說下一代防火墻,它就使用了網(wǎng)絡(luò)隔離技術(shù)。

下一代防火墻(NGFW)的關(guān)鍵優(yōu)勢在于,它們提供了網(wǎng)絡(luò)隔離,將應用服務器和數(shù)據(jù)根據(jù)不同的風險點和安全級別進行劃分并做嚴密的訪問控制。”

隨著POS惡意軟件的散布,它們也更加容易被發(fā)現(xiàn)和檢測。另外,隨著新技術(shù)的發(fā)展,就算不同惡意軟件有著一定的相似性,想要檢測出新的變種仍然是比較困難的。所以,網(wǎng)絡(luò)犯罪卻由此也有了新的希望,功能相似的新版本POS惡意軟件也會繼續(xù)出現(xiàn),以滿足網(wǎng)絡(luò)犯罪市場的需求。

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2014-12-09 14:18:37

2025-02-08 08:38:38

2015-04-03 09:55:32

bughttps改造代碼

2014-01-24 09:28:47

網(wǎng)絡(luò)安全大數(shù)據(jù)分析

2014-12-26 14:35:34

2015-07-22 10:33:04

2015-11-09 16:21:13

2023-08-07 07:44:44

2025-06-03 01:00:00

惡意軟件網(wǎng)絡(luò)安全安全專家

2012-03-07 10:56:36

2021-12-27 15:41:23

macOS漏洞惡意軟件

2021-12-24 10:26:10

側(cè)載攻擊惡意軟件網(wǎng)絡(luò)攻擊

2022-07-29 11:13:14

惡意軟件網(wǎng)絡(luò)攻擊

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2011-07-14 19:53:58

網(wǎng)秦手機Android

2017-06-14 16:41:02

2024-08-20 16:51:16

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2012-03-23 09:28:14

2022-07-20 15:00:45

惡意軟件網(wǎng)絡(luò)攻擊漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产成人在线播放 | 国产高清在线精品一区二区三区 | 91精品国产色综合久久 | 女女爱爱视频 | 91国产在线播放 | 亚洲精品一区二区在线观看 | 91爱啪啪| 亚洲欧美视频一区 | 在线日韩视频 | 免费成人在线网站 | 欧洲一区二区在线 | 99综合| www亚洲精品| 岛国精品| 日本三级电影在线看 | 成人午夜在线 | 日韩欧美在线视频 | 日产久久 | 瑟瑟激情 | 宅男噜噜噜66一区二区 | 久久久久久免费毛片精品 | 欧美日韩国产一区二区三区不卡 | 精品久久久久一区二区国产 | 午夜国产 | 日本特黄特色aaa大片免费 | 亚洲免费精品 | 免费性视频 | 午夜影院在线观看 | 久久久久久久久一区 | 91xx在线观看 | 成人二区 | 9久久精品| 成人精品国产免费网站 | 久久久久国产 | 欧美精品第三页 | 在线免费观看黄色 | 91伊人| 日韩欧美国产精品一区 | 国内精品久久久久久久影视简单 | 欧美成人一区二区 | 日本精品一区二区三区视频 |