新型恶意软件“Punkey”攻击POS机 捕获持卡人数据

新型恶意软件“Punkey”攻击POS机 捕获持卡人数据

新型恶意软件“Punkey”攻击POS机 捕获持卡人数据

来源:cnBeta 2015-4-16 8:59:42

安全服务公司Trustwave已经发现了攻击POS机的新款恶意软件。Trustwave发现这款名为“Punkey”的恶意软件已经感染了超过75个活跃的受害者IP地址。 Trustwave不知道已被感染实际受害者数量,但其研究人员已经看到了Punkey相关的多个命令和控制服务器,以及多次大规模攻击。看来,这款恶意软件作者一直在改进攻击使用的源代码。

Punkey主要感染POS机的Windows资源管理器,并且隐藏其中,扫描持卡人数据,记录键盘敲击内容,把记录下来的数据发送到远端服务器。它定期与服务器检查,以查看是否有任何更新。该Punkey恶意软件也进行键盘记录,一次可以捕获200次击键,将记录的内容发送回服务器。因此,攻击者可以捕获用户名,密码等重要信息。所有这些功能都连续运行,如果受害者重启POS机,Punkey也会自动重新启动。

Trustwave指出,Punkey的注入和隐藏进程比之前看到的大多数POS恶意软件都要先进。Punkey的命令和服务器之间的交互是前所未见的,其中,执行任意程序和进行自我更新,通常不会出现在POS机恶意软件当中。

移动支付网(微信号:mpaypass)移动支付产业第一微信公众平台。

本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。