国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

愈演愈烈的POS機網(wǎng)絡(luò)犯罪

安全 黑客攻防
盡管網(wǎng)絡(luò)罪犯繼續(xù)把個人的支付卡和銀行信息作為攻擊目標(biāo),但是他們似乎逐漸意識到脆弱的零售商更有利可圖。把零售商作為攻擊目標(biāo)并不是新鮮;阿爾伯特·岡薩雷近十年前就曾對零售商發(fā)起過攻擊。

一、背景:2014年為零售商數(shù)據(jù)泄露之年

愈演愈烈的POS機網(wǎng)絡(luò)犯罪

盡管網(wǎng)絡(luò)罪犯繼續(xù)把個人的支付卡和銀行信息作為攻擊目標(biāo),但是他們似乎逐漸意識到脆弱的零售商更有利可圖。把零售商作為攻擊目標(biāo)并不是新鮮;阿爾伯特·岡薩雷近十年前就曾對零售商發(fā)起過攻擊。相比以前,唯一的變化是大量可用的工具和能夠讓幾乎一無所知的罪犯發(fā)起大規(guī)模攻擊的傻瓜式操作。事實說明了一切-最近幾年涉及零售商的重大數(shù)據(jù)泄露事件一直在持續(xù)增長,而且形勢愈演愈烈。實際上,Verizon數(shù)據(jù)泄露調(diào)查報告稱2014年為零售商數(shù)據(jù)泄露之年,鑒于零售商遭受到的大規(guī)模攻擊的數(shù)量。

愈演愈烈的POS機網(wǎng)絡(luò)犯罪

圖1.常見的支付卡數(shù)據(jù)泄露途徑

科普

磁條卡的磁條上有3個磁道。磁道1與磁道2是只讀磁道,在使用時磁道上記錄的信息只能讀出而不允許寫或修改。磁道3為讀寫磁道,在使用時可以讀出,也可以寫入。雖然第3磁道可讀寫,并且有金額字段,也只是用于小金額的應(yīng)用領(lǐng)域,例如電話卡。

不僅零售商的數(shù)據(jù)泄露事件發(fā)生更為頻繁,同時火眼研究人員注意到另一個令人震驚的新趨勢:雖然攻擊活動剛開始并沒有針對性,但是當(dāng)攻擊者認(rèn)識到被攻陷網(wǎng)絡(luò)的價值,攻擊活動可以輕而易舉地演變?yōu)橐粋€目標(biāo)式攻擊(targeted attack)。

大量容易獲得的POS惡意軟件和通用僵尸網(wǎng)絡(luò)之間的結(jié)合,加上目標(biāo)式攻擊活動,暗示著網(wǎng)絡(luò)防護者將難以判斷威脅的嚴(yán)重性和對手的實力。#p#

二、POS惡意軟件的進化史

自2013年來,我們發(fā)現(xiàn)來自POS惡意軟件的威脅急劇性的增長。這次增長類似于其他市場的變化規(guī)律-因為零售網(wǎng)絡(luò)中存留了大量的金融數(shù)據(jù)。攻擊者正在調(diào)整槍口,集結(jié)力量,向要害部位發(fā)起攻擊。

1.Backoff POS:攻擊在2014年7月被公開披露,但活躍在2013年10月。報道稱攻擊者據(jù)攻占遠(yuǎn)程桌面服務(wù)器,并安裝Backoff惡意軟件。Backoff利用內(nèi)存搜讀(memory scraping)技術(shù)從內(nèi)存中提取支付卡的數(shù)據(jù),通過HTTP偷偷地發(fā)送數(shù)據(jù)。Backoff的C&C控制器連接到曾運行Zeus、SpyEye和Citadel僵尸網(wǎng)絡(luò)的服務(wù)器,暗示著Backoff涉及到一個更大范圍的攻擊活動。

2.BrutPOS:在2014年7月被公開報道。BrutPOS僵尸網(wǎng)絡(luò)掃描特定IP地址段中的遠(yuǎn)程桌面服務(wù)器,如果發(fā)現(xiàn)了POS系統(tǒng),攻擊者可能部署另一個變種,掃描正在運行程序的內(nèi)存來提取支付卡信息。BrutPOS通過FTP傳送數(shù)據(jù)。

3.Soraya:發(fā)現(xiàn)于2014年6月。它遍歷正在運行的進程,訪問內(nèi)存來提取支付卡數(shù)據(jù)。而且Soraya具備表單截取(Form Scraping)功能,通過HTTP傳送數(shù)據(jù)。

4.Nemanja:Nemanja的細(xì)節(jié)是在2014年5月被披露的,而該僵尸網(wǎng)絡(luò)卻被認(rèn)為活躍在整個2013年。攻擊者在世界范圍內(nèi)攻破大量運行多種POS軟件的機器。據(jù)稱攻擊者直接參與了假支付卡的生產(chǎn)和通過移動解決方案進行洗錢的活動。

5.JackPOS:在2014年2月被報道,據(jù)報導(dǎo)JackPOS最初通過路過式(drive-by)下載攻擊進行傳播。該惡意軟件似乎和Alina惡意軟件有點關(guān)系,能夠利用內(nèi)存搜讀(memory scraping)技術(shù)從內(nèi)存提取支付卡數(shù)據(jù),并通過HTTP發(fā)送數(shù)據(jù)。JackPOS在地下論壇中廣泛流傳并被各種各樣的攻擊者所使用。

關(guān)于路過式(drive-by)下載攻擊,請查看網(wǎng)絡(luò)罪犯:互聯(lián)網(wǎng)叢林中的捕獵者

6.Decebal:初次被報道是在2014年1月。該惡意軟件枚舉正在運行的進程,提取支付卡信息,然后通過HTTP傳送數(shù)據(jù)。

7.ChewBacca:首此被公布是在2013年11月。該惡意軟件枚舉正在運行的進程,并通過兩個正則表達(dá)式從內(nèi)存重提取支付卡信息。ChewBacca通過Tor匿名網(wǎng)絡(luò)傳送數(shù)據(jù)。

8.BlackPOS:被一個名為“ree4”的個體在地下論壇中販賣,首次公開報道是在2013年3月。BlackPOS有一個名為KAPTOXA的變種,可以利用內(nèi)存搜讀(memory scraping)技術(shù)從內(nèi)存中抓取支付卡數(shù)據(jù)。數(shù)據(jù)通常先轉(zhuǎn)移到一個本地中轉(zhuǎn)站,然后再通過FTP發(fā)送。BlackPOS因幾起廣為人知的數(shù)據(jù)泄露事件而為大家所熟知。

9.Alina:首先披露是在2013年2月,被認(rèn)為和Dexter POS 惡意軟件源自同一作者“dice”。Alina通過Citadel僵尸網(wǎng)絡(luò)進行傳播。Alina遍歷正在運行的進程(除了黑名單中的進程),轉(zhuǎn)儲內(nèi)存,查找支付卡數(shù)據(jù),然后通過HTTP發(fā)送。盡管Alina剛開始被少數(shù)幾個人使用,隨后被掛在地下論壇上出售。

10.vSkimmer:首次公布是在2013年1月。該惡意軟件遍歷正在運行的進程,訪問內(nèi)存提取支付卡信息,然后通過HTTP傳送。

11.Dexter:首次披露是在2012年12月,被認(rèn)為是由一個名為“dice”的開發(fā)者開發(fā)出來的。而這個工具的實際使用卻跟一個名為“Rome0”的個體有關(guān)。該惡意軟件遍歷正在運行的進程,訪問內(nèi)存來搜索支付卡數(shù)據(jù),然后通過HTTP傳送數(shù)據(jù)。

這些惡意軟件大都使用類似的方法來遍歷正在運行的進程,再通過模式匹配來從進程的內(nèi)存中提取支付卡信息。然而,在不止一個案例中,如一個BlackPOS變種被配置成只訪問一個特定的進程。這樣不僅能夠減少提取到錯誤數(shù)據(jù)的情況,同時也表明攻擊者已提前獲知了被攻陷系統(tǒng)中的目標(biāo)進程。同時該變種包含了一些硬編碼的網(wǎng)絡(luò)路徑和用戶名,可能暗示攻擊者針對的是特定目標(biāo)。#p#

三、無目的攻擊VS目標(biāo)式攻擊

雖然一些惡意軟件似乎是專門提供給一些特定的攻擊者使用,然而一些變種卻被廣泛的使用。在許多案例中, POS專用的惡意軟件被用于“第二階段”的進攻,然而初始的攻擊途徑(attack vector)尚不清楚。在Aline和BackOff的案例中,POS惡意軟件與Citadel、Zeus以及SpyEye僵尸網(wǎng)絡(luò)有關(guān)聯(lián)。盡管我們?nèi)匀徊磺宄?xì)節(jié),攻擊者(僵尸網(wǎng)絡(luò)控制者)可能兜售或交易訪問特定目標(biāo)的訪問權(quán)限。

愈演愈烈的POS機網(wǎng)絡(luò)犯罪

圖2.盜取支付卡數(shù)據(jù)的新趨勢

在其他的案例中,攻擊者似乎十分明確他們的攻擊目標(biāo)。對目標(biāo)發(fā)起攻擊之前,一個特定的威脅組織會對目標(biāo)踩點幾個月。我們也觀察到該組織使用SQL注入作為攻擊途徑(attack vector),滲透到目標(biāo)網(wǎng)絡(luò)之后部署POS專用的惡意軟件。

四、結(jié)論

涉及到網(wǎng)絡(luò)防護時,這些惡意軟件對風(fēng)險的傳統(tǒng)概念發(fā)起了挑戰(zhàn)。雖然目標(biāo)式攻擊(包括與APT活動有關(guān)的目標(biāo)式攻擊)經(jīng)過一段時間后能夠被追蹤和歸類(清楚攻擊者所使用的攻擊工具、步驟,還有時機、范圍以及目標(biāo)的偏好),但是難以對事件處理劃分優(yōu)先級別,因為這些事件剛開始可能是盲目的攻擊,直到后來才演變?yōu)槟繕?biāo)式攻擊(targeted attack)活動。

無目的Zeus感染是否是一個值得關(guān)注的事件?或是否它將多半被忽略?不料卻演化成了一個重大的數(shù)據(jù)泄露事件。

原文地址:http://www.fireeye.com/blog/uncategorized/2014/10/data-theft-in-aisle-9-a-fireeye-look-at-threats-to-retailers.html

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2011-02-23 11:07:57

2014-05-27 09:47:02

僵尸網(wǎng)絡(luò)NemanjaPOS機

2014-12-09 14:18:37

2010-09-02 13:04:14

2009-03-03 10:41:00

2019-06-08 12:07:04

網(wǎng)絡(luò) GozNym起訴書欺詐

2017-04-24 17:59:56

聯(lián)想

2014-03-06 14:21:28

2021-11-08 16:18:20

網(wǎng)絡(luò)犯罪Deepfakes網(wǎng)絡(luò)攻擊

2020-09-26 21:52:49

網(wǎng)絡(luò)犯罪印度網(wǎng)絡(luò)安全

2020-02-15 15:57:49

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)釣魚

2025-03-07 11:45:49

2014-05-23 14:12:51

2016-10-10 14:11:03

2015-03-09 14:27:58

2014-02-20 11:13:09

Windows XPATM機POS機

2022-11-23 10:41:06

2014-08-08 15:36:58

2020-05-11 17:12:38

物聯(lián)網(wǎng)傳感器技術(shù)

2023-07-06 14:09:04

AI網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

9色精品在线| 午夜不卡影院| 亚洲最大av| 中文字幕精品视频| a视频在线看| 高清不卡一二三区| 91老司机在线| 日韩成人精品| 精品少妇一区二区三区视频免付费| 国产九九在线视频| 日韩精品午夜视频| 91免费版网站入口| 国产精品qvod| 色av中文字幕一区| 超碰高清在线| 欧美剧情片在线观看| 日本不卡1区2区3区| 久久久久久久网| 在线视频福利一区| 久久久久免费| 精品国产一区二区三区麻豆小说 | 男女无套免费视频网站动漫| 精品一区二区三区免费观看| 国产精品国产三级国产专区53 | 国产一级免费在线观看| 中文字幕一区二区三区蜜月| 久久久久免费看黄a片app| 男女性色大片免费观看一区二区 | 三级视频在线| 一区二区三区四区不卡在线 | 好吊妞www.84com只有这里才有精品 | 欧美经典一区| 日韩在线观看免费全| 韩国成人二区| 亚洲国产精品va在线| 手机av免费在线| 日韩一区二区免费电影| 一级日本在线| 91精品国产综合久久精品app| 国产在线免费观看| 欧美日韩1234| 伊人春色在线观看| 亚洲国产日韩欧美综合久久 | 91在线不卡| 欧美日韩性生活| 黄色网页在线免费看| 7777精品伊人久久久大香线蕉经典版下载 | 日本乱人伦aⅴ精品| 99热在线网站| 亚洲va国产va欧美va观看| 白白色视频在线| 亚洲国产另类精品专区| 天堂在线中文字幕| 欧美日韩aaaaa| 国产精品一区hongkong| 日韩精品免费在线播放| 色香欲www7777综合网| 久热99视频在线观看| 成人激情自拍| 国产日韩欧美日韩| 亚洲高清成人| 蜜桃臀一区二区三区| 蜜臀av一区二区在线观看| 香港三级日本三级a视频| 91欧美一区二区| 美日韩黄色片| 欧美三级视频在线播放| 日韩伦理在线一区| 国内精品久久久久影院 日本资源| 日韩免费成人| 国产91亚洲精品| 亚洲黄色在线| 国产精品igao激情视频| 国产区在线观看成人精品| 在线观看老湿视频福利| 欧美剧在线免费观看网站| 国产91精品在线| 国产高清在线不卡| 蜜桃视频一区| 欧美牲交a欧美牲交aⅴ免费真 | 91精品xxx在线观看| 欧美激情18p| 亚洲国产精品日韩专区av有中文| 六十路精品视频| 久久综合久久久久88| 香蕉视频免费在线| 亚洲女人天堂成人av在线| 秋霞影院一区二区三区| 久久综合久久久| 国产午夜亚洲精品羞羞网站| 你懂的免费在线观看| 亚洲乱亚洲乱妇无码| 国内精品久久久久久99蜜桃| 色乱码一区二区三在线看| 国产精品三级av| av免费在线网站| 久久久久久18| 日韩和欧美的一区| jizz国产| 亚洲国产精品字幕| 香蕉久久精品| 日本高清视频免费在线观看| 欧美日韩美女视频| 亚洲欧美久久精品| 九色91在线视频| 亚洲三级电影全部在线观看高清| 国产成人l区| 国产91色在线免费| 成人网在线免费视频| 欧美孕妇孕交xxⅹ孕妇交| 九九久久国产精品| 蜜臀va亚洲va欧美va天堂| 日本二区视频| 久久精品国产亚洲一区二区| 免费看亚洲片| 黄色小视频在线播放| 久久视频国产精品免费视频在线| 午夜一级在线看亚洲| 有码av在线| 欧美国产第二页| 国产综合色视频| 99riav在线| 国产精品亚洲综合天堂夜夜| xfplay精品久久| gay欧美网站| 欧美日韩一区在线视频| 亚洲成人综合网站| 国产精品国产| 黄色片视频在线免费观看| 日韩av综合中文字幕| 亚洲精品欧美| 日本一级在线观看| 国产精品96久久久久久| 国产亚洲精品bt天堂精选| 涩涩涩在线视频| 欧美久久久久久久| 欧洲精品一区二区| 国产精品99久久精品| 69免费视频| 96精品视频在线| 久久久久久久av麻豆果冻| 国产成人精选| 岛国大片在线播放| 亚洲人成电影网站色…| 久久99在线观看| 丰满诱人av在线播放| 日韩欧美三级一区二区| 日韩欧美久久一区| 亚洲一区二区毛片| 免费在线看黄| 欧美性xxxx69| 亚洲第一精品夜夜躁人人爽| 日本欧美在线看| 91九色在线播放| 裸体裸乳免费看| 亚洲人在线视频| 成人av资源站| 韩国一区二区三区视频| 无码人妻丰满熟妇区五十路百度| 日韩在线视频观看正片免费网站| 福利电影一区二区| 九九九精品视频| 亚洲成色www.777999| 91精品国产乱码久久久久久蜜臀 | 久久国内精品| 久久久999免费视频| 精品国模在线视频| 国产色婷婷亚洲99精品小说| 欧洲大片精品免费永久看nba| 熟妇人妻va精品中文字幕 | 精品在线你懂的| 国产精欧美一区二区三区蓝颜男同| 中文精品视频一区二区在线观看| 亚洲欧美制服另类日韩| av电影天堂一区二区在线观看| 日本久久二区| 亚洲一区日韩精品| 国产免费亚洲高清| 欧美高清视频在线高清观看mv色露露十八| 亚洲欧美卡通另类91av| 免费高潮视频95在线观看网站| 日本一本中文字幕| 91精品国产91久久久久福利| 欧美日韩国产激情| 天堂蜜桃91精品| 日日夜夜综合| 白白色视频在线| 欧洲亚洲一区二区| 色婷婷综合成人av| 亚洲综合999| 久久国产66| 亚洲国产天堂| 午夜影院免费看| 欧美系列一区| 欧美裸体男粗大视频在线观看| 精品成人乱色一区二区| 九九在线精品视频| 亚洲三级网页| 国产精品高颜值在线观看| 色综合小说天天综合网|