精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

老式ATM惡意軟件卷土重來:Skimer變得更加難以檢測

責任編輯:editor006 |來源:企業網D1Net  2016-05-20 16:32:22 本文摘自:cnBeta.COM

據卡巴斯基實驗室的安全研究人員介紹,一款老式ATM惡意軟件已經卷土重來,并且變得更加危險和難以檢測。它的名字叫做Skimer,已經感染了全球許多基于Windows平臺的ATM機。在被安裝之后,升級版的Skimer會檢查文件系統為FAT32或NTFS。若為前者,它會丟一個netmgr.dll文件到“C:\Windows\System32”路徑下;若為后者,同一文件會被替換成對應的NTFS數據流(XSF服務的可執行文件)。

  結果就是,該惡意軟件更難以被安全人員所查獲。The Stack補充道:

與其它惡意程序不同(比如在特定時間段內活躍的Tyupkin),Skimer可被‘神秘代碼’喚醒,所以潛伏期可以達到數月,直到被‘魔術卡’物理激活。

這張卡片給予了惡意軟件的訪問權限,然后提供一系列可通過數字鍵盤輸入的后續選項。

ATM Infector Skimer malware in action

一旦ATM被攻破,Skimer惡意軟件就會從“睡眠”中蘇醒,網絡犯罪者可以獲取到插入卡片的相關財務信息,甚至直接分配機器上的現金。

更可怕的是,該惡意軟件甚至有額外的步驟(自毀模式)來逃避檢測,上面就是卡巴斯基提供的演示視頻。

關鍵字:惡意軟件Skimer

本文摘自:cnBeta.COM

x 老式ATM惡意軟件卷土重來:Skimer變得更加難以檢測 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

老式ATM惡意軟件卷土重來:Skimer變得更加難以檢測

責任編輯:editor006 |來源:企業網D1Net  2016-05-20 16:32:22 本文摘自:cnBeta.COM

據卡巴斯基實驗室的安全研究人員介紹,一款老式ATM惡意軟件已經卷土重來,并且變得更加危險和難以檢測。它的名字叫做Skimer,已經感染了全球許多基于Windows平臺的ATM機。在被安裝之后,升級版的Skimer會檢查文件系統為FAT32或NTFS。若為前者,它會丟一個netmgr.dll文件到“C:\Windows\System32”路徑下;若為后者,同一文件會被替換成對應的NTFS數據流(XSF服務的可執行文件)。

  結果就是,該惡意軟件更難以被安全人員所查獲。The Stack補充道:

與其它惡意程序不同(比如在特定時間段內活躍的Tyupkin),Skimer可被‘神秘代碼’喚醒,所以潛伏期可以達到數月,直到被‘魔術卡’物理激活。

這張卡片給予了惡意軟件的訪問權限,然后提供一系列可通過數字鍵盤輸入的后續選項。

ATM Infector Skimer malware in action

一旦ATM被攻破,Skimer惡意軟件就會從“睡眠”中蘇醒,網絡犯罪者可以獲取到插入卡片的相關財務信息,甚至直接分配機器上的現金。

更可怕的是,該惡意軟件甚至有額外的步驟(自毀模式)來逃避檢測,上面就是卡巴斯基提供的演示視頻。

關鍵字:惡意軟件Skimer

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 正蓝旗| 闽清县| 河西区| 广宁县| 松滋市| 平利县| 鄂尔多斯市| 嘉鱼县| 思茅市| 淳化县| 巴林左旗| 英山县| 上蔡县| 盐源县| 布拖县| 红原县| 老河口市| 石门县| 巩义市| 台安县| 崇文区| 远安县| 威宁| 定陶县| 吉隆县| 洞头县| 叙永县| 石嘴山市| 徐汇区| 南雄市| 兰州市| 西乌| 金坛市| 江西省| 普定县| 新蔡县| 上栗县| 乌拉特中旗| 新郑市| 麦盖提县| 资源县|