Android 台灣中文網

打印 上一主題 下一主題

[科技] 調查:惡意軟體可能已經大量感染美國POS零售資訊系統

[複製連結] 查看: 193|回覆: 0|好評: 0
跳轉到指定樓層
樓主
游幃翔 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2014-1-20 08:00

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
美國電腦緊急應變小組US-CERT在今年1月初Target披露被駭消息後便曾提出警告,指出電腦駭客早就鎖定存於POS系統上的消費者資料,而偕同特勤局進行調查的iSIGHT Partners則進一步指出,有一名為KAPTOXA的惡意軟體可能已感染了大量的POS系統。

美國第二大連鎖零售商店Target在去年12月遭到駭客入侵,可能被竊取高達1.1億名的客戶資料,接著美國精品百貨Neiman Marcus也傳出被駭訊息,而與美國特勤局(United States Secret Service)聯手調查的iSIGHT Partners則指出,此一針對POS(端點銷售系統)的惡意程式可能已經感染大量的零售資訊系統,意謂著災情應不僅於此。

POS是用來處理零售商與客戶間交易的系統,它通常包含一個附在行動電腦上的刷卡機,以及告訴硬體如何處理所得資訊的軟體。當消費者在POS系統上使用信用卡或簽帳卡時,機器就會讀取磁條上所儲存的資訊,包括消費者姓名與帳號,以及卡片的號碼與到期日。

美國電腦緊急應變小組US-CERT在今年1月初Target披露被駭消息後便曾提出警告,指出電腦駭客早就鎖定存於POS系統上的消費者資料,有時是在POS上附加一個實體機器來蒐集卡片資料,有時則是透過惡意軟體來攻陷POS系統,再將POS上的資料回傳到駭客的伺服器上。

由於POS系統通常有網路與電子郵件功能,若以該系統存取網路或郵件即可能被惡意軟體感染。

而偕同特勤局進行調查的iSIGHT Partners則進一步指出,有一名為KAPTOXA的惡意軟體可能已感染了大量的POS系統。

根據最新的報告,KAPTOXA使用了變種的Trojan.POSRAM木馬程式,以自POS系統取得付費卡片的詳細資訊,許多數據顯示Trojan.POSRAM是由俄國駭客打造的BlackPOS衍生而來,有非常精密的設計,且目前並沒有任何的防毒軟體能夠偵測到Trojan.POSRAM。

鎖定POS的駭客行動通常是以獲利為目的,駭客取得信用卡或簽帳卡上的個人資訊後,就能打造偽卡或在黑市裡兜售。

Target曾說是POS系統遭到危害,但並未證實是否為KAPTOXA。先前即有媒體引述曾參與調查的消息來源表示,被駭的商家不只是Target與Neiman Marcus,還有其他受害商家尚未曝光,而且很可能是同一個駭客集團所為,iSIGHT Partners則未公布受到KAPTOXA影響的商家名單。

US-CERT則建議商家要使用複雜的密碼、更新POS的軟體程式、安裝防火牆與防毒軟體、限制POS的網路存取,以及關閉遠端存取功能等。(編譯/陳曉莉)
來源 ithome
====================================================
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★                  **如有疑問...歡迎加入**                          ★
★                        聯絡方式 :                                     ★
★                        Line ID : Yu-Wei-Hsiang                   ★
★                      或是請自行爬文                                   ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

====================================================
缺積分?? 缺碎鑽?? 缺鑽石?? 缺權限?? ...還是什麼都缺嗎?
可以參考以下兩篇 :
1. 共襄盛挙:結縁*随縁*感恩*惜福 APK.TW送給您*伴手禮*/
2. 新會員必讀 ~升級密技~ 鑽石-任務-積分-權限-簽到-搜尋-發文

====================================================
歡迎大家踴躍加入 群組 內的 "九局棒棒歡樂新天地"/"香蕉卯上芭樂"和"韓流瘋"及" 爆爆遊樂園"不定期會有些小活動...歡迎踴躍參與...
====================================================
【其它小分享 福利帖】
(第351波大放送) : 人人回帖有獎勵
(第350波大放送) : 人人回帖有獎勵
(第349波大放送) : 人人回帖有獎勵
(第348波大放送) : 人人回帖有獎勵
(第347波大放送) : 人人回帖有獎勵
<如須查詢更多相關內容,請自行爬文>


★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★                          **以上報告完畢**                          ★
★     如果可以的話,幫我評個分數或是送一多花給我^^          ★
★     您的評分與鮮花,是我下次再發帖的原動力                   ★
★                                 謝謝~                                   ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

====================================================
                                                                                   2014/01/20  By 游幃翔
「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)
收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則