成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

POS終端惡意軟件正不斷演變

安全
POS終端惡意軟件(例如最新的PoSeidon惡意軟件)正不斷演變以避免被檢測,企業應該如何應付呢?

POS終端惡意軟件(例如最新的PoSeidon惡意軟件)正不斷演變以避免被檢測,企業應該如何應付呢?

針對POS終端的惡意軟件仍然是犯罪團伙積極發展的領域,這些地下組織依靠獲取泄露的信用卡數據來賺錢,并且似乎從來不會感到滿足。然而,隨著數據泄露事故被檢測以及問題被解決,信用卡公司和銀行已經迅速分發新卡給已泄露卡信息的消費者,這對于消費者來說是好事,對攻擊者是壞事。

[[141579]]

為了跟上銀行更換受影響信用卡的速度以及免受企業惡意防御技術的檢測,POS終端(POS)惡意軟件編寫者需要保持其惡意軟件的更新,這包括采用新戰略來攻擊系統,以及采取措施來避免被檢測。

這種貓捉老鼠的游戲還會繼續下去,除非在處理支付方面出現根本性的改變。在本文中,讓我們探討一下最新的PoSeidon銷售終端惡意軟件的工作原理以及安全團隊應該如何應對它。

PoSeidon POS終端惡意軟件

PoSeidon惡意軟件是針對POS系統的新惡意軟件,它使用RAM scraping來獲取信用卡號碼,正如Zeus和BlackPoS那樣,不同的是,PoSeidon還包含一個鍵盤記錄器來獲取密碼,以及其他高級功能。

當這個多階段攻擊感染本地系統時,它會從硬編碼的命令和控制服務器下載可執行文件用于保持攻擊持久性和編碼目標數據(信用卡號碼和密碼),以發送到滲出服務器。在該惡意軟件執行后,它會將自己設置為服務來自動啟動,以在系統重新啟動時生存,它還會刪除文件以降低被發現的機率。

思科Talos研究人員指出,這個攻擊中很多硬編碼的IP地址和域名都是使用俄語。雖然使用俄羅斯域名、IP注冊到俄羅斯ISP或者IP地理定位在俄羅斯并不一定意味著該攻擊是由俄羅斯、東歐或中國的犯罪團伙發起,但對該攻擊這些指標的檢測可以幫助企業識別這些活動以進行進一步調查。

目前初次感染矢量尚未明確地確定,但Talos研究人員認為可能是該惡意軟件中使用的鍵盤記錄器。但如果沒有發現該惡意軟件如何進入POS系統,我們就很難識別哪些安全控制失效。另外,該惡意軟件中并沒有發現漏洞或漏洞利用,所以感染媒介可能很簡單而有效,例如使用USB驅動器插入到POS終端以自動運行該惡意軟件。

企業如何抵御PoSeidon惡意軟件

根據PCI數據安全標準的要求,大多數抵御PoSeidon惡意軟件的安全控制應該已經部署在POS環境中。例如,第一個要求為安裝和維護防火墻設置來保護持卡人數據,具體要求為1.1.4,企業須在每個互聯網連接以及任何隔離區和內部網絡區之間部署防火墻,這應該可以阻止對未經批準外部鏈接的訪問以及阻止惡意軟件下載可執行文件。此外,PCI DSS 10.6要求為所有系統組件審查日志和安全事件以發現異?;蚩梢苫顒?,而這應該可以檢測可疑網絡連接,并展開調查來檢測惡意軟件以及可能限制受影響數據量。

此外,用于緩解RAM-scraping惡意軟件的安全建議也同樣適用:反惡意軟件技術可以幫助阻止惡意訪問,特別是監控對內存訪問的反惡意軟件技術。同時,白名單工具可以阻止惡意軟件在端點執行,以及限制入站和出站網絡訪問可以阻止PoSeidon惡意軟件。

如果在感染PoSeidon的企業部署了嚴格的IP網絡控制,該惡意軟件編寫者會更加難以滲出收集、下載額外惡意軟件組件以及連接到命令控制基礎設施。因為這樣的話,攻擊者需要確定如何在每個網絡滲出數據;這可能會導致攻擊者出現更多錯誤,而被檢測到。為了識別潛在受感染的終端以進一步調查,企業還可以監控DNS流量。Talos公布了幾個感染指標來檢測該惡意軟件,企業可將這些指標涵蓋在網絡或端點安全工具中。最重要的攻擊指標應該是檢測從POS系統到以下網址的出站連接,這些指標不太會導致誤報:

• wondertechmy[.]com/pes/viewtopic.php

• wondertechmy[.]ru/pes/viewtopic.php

• wondwondnew[.]ru/pes/viewtopic.php

任何發送數據到上述網址的POS系統都必須作為安全事件進行調查。

對于很多企業來說,應該已經部署了適當的安全控制來支持PCI合規性。中小型企業可能依靠服務提供商來提供POS系統,并認為服務提供商負責維護POS安全,但這只是一個假設;中小企業應該確保在其服務合同中正式列出了服務提供商的保護責任信息。

PCI合規的各種要求可能為早就繞過EMV標準的攻擊者提供更多目標。而PoSeidon惡意軟件只是POS系統攻擊中使用的眾多惡意軟件中的又一個惡意軟件,只有企業為整個系統部署了PCI數據安全標準控制,才可能阻止這些類型的惡意軟件。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-12-09 14:18:37

2012-12-17 09:47:33

2022-10-27 13:38:25

2015-11-11 14:16:31

2021-12-14 09:17:51

惡意軟件Emotet密碼

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2015-05-28 11:15:55

2022-10-20 12:07:20

2014-08-25 13:49:31

2025-02-21 11:15:27

2022-06-09 10:42:48

惡意軟件網絡攻擊網絡安全

2022-04-12 18:14:53

惡意軟件漏洞網絡攻擊

2022-06-15 11:54:43

惡意軟件Windows

2023-07-17 18:01:35

2009-07-17 19:41:04

虛擬化云計算計算機

2023-05-04 11:54:49

2023-11-10 16:14:29

2021-12-28 10:57:13

惡意軟件LemonDuck網絡安全

2012-11-12 10:03:27

2015-10-14 10:49:15

PCI DSSPOS終端安全物理安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级毛片免费看 | 免费观看一级特黄欧美大片 | 秋霞a级毛片在线看 | 国产综合av | 精品国产乱码久久久久久蜜臀 | 992人人草 | 久久国产精品视频观看 | 日韩午夜精品 | 久草新在线 | 国产真实精品久久二三区 | 午夜久久久久久久久久一区二区 | 久久久久国产一级毛片 | 香蕉91| 欧美视频在线看 | 亚洲精品在线免费观看视频 | 国产一区二区在线免费观看 | 国产精品一二三区 | 日韩一区二区三区av | 日本高清视频在线播放 | 精品不卡 | 91精产国品一二三区 | 欧美精品综合在线 | 欧日韩在线| 亚洲精品在线播放 | 国产精品久久久久久久久久久久冷 | 精品区一区二区 | 激情综合五月 | 亚洲一区二区视频在线观看 | 日韩精品一区在线 | 国产美女黄色 | 欧美一区二区三区 | 91电影在线播放 | 亚洲成人免费视频在线 | 欧美最猛黑人 | 龙珠z在线观看 | 日韩在线免费 | 99亚洲精品 | 久久久.com| 国产在线高清 | 国产成人精品在线 | 欧美黄色性生活视频 |