当前位置:安全行业动态 → 正文

针对POS机的恶意程序通过微软 Word文档传播

责任编辑:editor005 |来源:企业网D1Net  2015-11-15 20:57:38 本文摘自:cnBeta.COM

目前,网络骗子大都使用尽可能多的渠道传播恶意程序。其中一个例子就是捆绑在Vawtrack银行木马当中的AbaddonPOS恶意程序,它通常对零售POS机发动攻击,并且通过一个复杂的恶意软件传递链条进行加载和传播。Vawtrack银行木马除了包含AbaddonPOS,还包含钓鱼攻击工具包,Bedep广告欺诈恶意软件,小马infostealer和TinyLoader等恶意程序。

感染通常是通过微软 Word文档进行,Word文档已经成为网络犯罪最喜欢使用的载体。另外一种传播途径是用户访问恶意网站,其中一个版本的钓鱼攻击工具包让他们感染了Bedep恶意软件,建立连接到C&C服务器,然后下载TinyLoader,这种特殊的恶意软件只做一件事,从C&C服务器使用其自己的自定义协议,下载其它恶意软件,比如AbaddonPOS。

经过仔细观察,研究人员发现AbaddonPOS专门窃取信用卡和借记卡交易数据,也尝试通过各种反分析技巧来逃避检测,其中包括抗分析和模糊处理技术。Proofpoint的说,有一个高的机会,这两个恶意软件家族的作者是相同的。

虽然使用这种技术来实现感染POS的方法不太常见,但是在美国假日购物季,使网络罪犯有足够的理由最大化他们的活动来获得回报。这种功能强大的POS恶意软件,可以捕捉到假日购物者信用卡和借记卡信息。

关键字:恶意软件Word文档

本文摘自:cnBeta.COM

x 针对POS机的恶意程序通过微软 Word文档传播 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

针对POS机的恶意程序通过微软 Word文档传播

责任编辑:editor005 |来源:企业网D1Net  2015-11-15 20:57:38 本文摘自:cnBeta.COM

目前,网络骗子大都使用尽可能多的渠道传播恶意程序。其中一个例子就是捆绑在Vawtrack银行木马当中的AbaddonPOS恶意程序,它通常对零售POS机发动攻击,并且通过一个复杂的恶意软件传递链条进行加载和传播。Vawtrack银行木马除了包含AbaddonPOS,还包含钓鱼攻击工具包,Bedep广告欺诈恶意软件,小马infostealer和TinyLoader等恶意程序。

感染通常是通过微软 Word文档进行,Word文档已经成为网络犯罪最喜欢使用的载体。另外一种传播途径是用户访问恶意网站,其中一个版本的钓鱼攻击工具包让他们感染了Bedep恶意软件,建立连接到C&C服务器,然后下载TinyLoader,这种特殊的恶意软件只做一件事,从C&C服务器使用其自己的自定义协议,下载其它恶意软件,比如AbaddonPOS。

经过仔细观察,研究人员发现AbaddonPOS专门窃取信用卡和借记卡交易数据,也尝试通过各种反分析技巧来逃避检测,其中包括抗分析和模糊处理技术。Proofpoint的说,有一个高的机会,这两个恶意软件家族的作者是相同的。

虽然使用这种技术来实现感染POS的方法不太常见,但是在美国假日购物季,使网络罪犯有足够的理由最大化他们的活动来获得回报。这种功能强大的POS恶意软件,可以捕捉到假日购物者信用卡和借记卡信息。

关键字:恶意软件Word文档

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^