精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

SUCEFUL:將ATM變得“惟命是從”的新型惡意程序

責任編輯:editor005

作者:晶顏

2015-09-15 14:10:28

摘自:FreeBuf

近日,美國網絡安全公司FireEye的專家發現了一種針對ATM自動取款機的新型惡意程序——SUCEFUL。與其他的ATM的惡意程序類似,suceful通過一個叫做XFS管理器的作為中間件,實現應用程序接口(惡意程序)和外圍設備(例如,打印機,飲水機,讀卡器等)之間的連接。

近日,美國網絡安全公司FireEye的專家發現了一種針對ATM自動取款機的新型惡意程序——SUCEFUL。這已經不是第一個旨在破壞ATM機的惡意程序了,在過去幾年,安全專家已經檢測到的針對ATM取款機的惡意程序有Ploutus及tyupkin。

SUCEFUL:將ATM變得“惟命是從”的新型惡意程序

  SUCEFUL的特殊之處?

根據FireEye實驗室研究顯示:SUCEFUL是第一個多廠商的ATM機惡意程序,嚴重威脅著銀行業發展。

這款名為SUCEFUL的ATM惡意程序擁有一套完整成熟的代碼,通過供應商或者平臺進行設備感染。被感染的ATM將會變成一臺“惟命是從的機器”。首先,SUCEFUL惡意程序會關閉ATM的安全傳感器,避免被檢測到;然后根據攻擊者意愿進行吞卡;最后在神不知鬼不覺的情況下,只向攻擊者吐卡。另外,SUCEFUL還可以讀取銀行卡(包括磁條和芯片)的數據,通過ATM簡單的數字按鍵實施進一步的操作。

SUCEFUL:將ATM變得“惟命是從”的新型惡意程序

與其他的ATM的惡意程序類似,suceful通過一個叫做XFS管理器的作為中間件,實現應用程序接口(惡意程序)和外圍設備(例如,打印機,飲水機,讀卡器等)之間的連接。

SUCEFUL 惡意程序針對迪堡保險柜和NCR自動取款機可以實現:

1.閱讀所有信用卡/借記卡跟蹤數據;

2.讀取銀行卡芯片的數據;

3.控制惡意軟件通過自動取款機的PIN pad;

4.銀行卡的保留或彈出:可能是用來竊取物理卡;

5.關閉自動取款機安全傳感器,以避免檢測;

業內人士表示,這項惡意程序所設計的功能如此齊全,其最終目標應該不僅僅是利用ATM取款,而是創造一個連接各個ATM的模擬銀行出納員的管理軟件,已實現操控所有的ATM機。

FireEye公司稱此案仍在調查中,目前還沒有證據顯示有騙子在自動取款機上安裝了suceful程序。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 潼关县| 金寨县| 漯河市| 辽阳市| 咸阳市| 元阳县| 罗平县| 海盐县| 滦南县| 托克逊县| 金湖县| 兴安县| 铜山县| 吉首市| 道真| 台东县| 读书| 故城县| 井陉县| 安国市| 邹城市| 临高县| 青海省| 秦皇岛市| 连山| 武宁县| 定兴县| 甘泉县| 涟源市| 丹阳市| 会同县| 冀州市| 建水县| 淮安市| 昌都县| 武隆县| 太仓市| 滦平县| 定结县| 淮滨县| 榆树市|