PoS机恶意软件MajikPOS攻击北美和加拿大用户

近日,趋势科技发现了一种新的 PoS 机 恶意软件,命名为 MajikPOS 。MajikPOS 恶意软件旨在窃取用户密码,目标主要针对北美和加拿大的业务。

专家表示,虽然 MajikPOS 与其他 PoS 恶意软件的功能相同,但其模块化的执行方法却是极其独特的。2013 年 1 月底,研究人员第一次发现这款恶意软件。MajikPOS 的模块化结构与传统 POS 恶意软件不同,它只需要来自服务器的另一个组件来获取内存信息。MajikPOS 是由“.NET框架”编写而成,并建立加密通信通道以规避检测。

MajikPOS 可通过攻击虚拟网络计算( VNC )和远程桌面协议( RDP )猜测密码,访问 PoS 系统。在某些情况下,网络罪犯分子利用 FTP 或 Ammyy Admin 的修改版来安装 MajikPOS 恶意软件。一旦安装在机器上,恶意代码便会连接到 C&C 服务器并接收具有三个条目的配置文件,以供稍后使用。

首先,攻击者会踩点目标,然后试图通过通用凭证或暴力攻击方法获取权限。在某些情况下,他们还会使用之前安装在系统上的RAT。这些攻击的共同之处在于这些RAT都是在2016年8月至11月期间安装在受害者设备上的。

MajikPOS是用.NET框架编写的,使用加密通信躲避检测并利用开放的RDP端口实施入侵。在某些情况下,攻击者会使用常见的侧向位移入侵工具,这说明他们尝试获取对受害者网络的进一步访问权限。

安装后,恶意软件会联系其C&C服务器记录被感染系统,并且收到带有三个条目的配置文件以备后用。这个C&C面板名为Magic Panel。

PoS机恶意软件MajikPOS攻击北美和加拿大用户-E安全

MajikPOS的RAM清理组件是Conhost.exe并用于找到受害者设备上的信用卡数据。除了Magic Panel服务器外,研究人员还设法找到了一系列用于出售被盗信用卡信息的网站以及几个C&C面板。目前,攻击者在出售2.34万张信用卡,价格在9美元至39美元之间。

上个月,一个名为MagicDumps的用户在广告出售这些网站,研究人员发现这个人还在根据被盗来源更新卡信息帖子,这些来源基本是在美国和加拿大。

研究人员指出,利用端对端加密方法正确配置chip-and-pin信用卡的用户应该不会受此影响,不过不支持这些加密的终端可能也会带来风险。美国已使用了EMV导致网络欺诈行为不断上涨。话虽如此,EMV还是要比磁条卡更安全。

专家常常建议商家使用端到端加密的方式正确配置芯片和个人信用卡,然而不幸的是目前仍有很多商家尚未能提供足够的保护措施。

本文转自d1net(转载)

时间: 2024-09-30 12:11:33

PoS机恶意软件MajikPOS攻击北美和加拿大用户的相关文章

出门刷卡要小心!一种可以从POS机终端收集信用卡信息的恶意软件出现了

本文讲的是出门刷卡要小心!一种可以从POS机终端收集信用卡信息的恶意软件出现了,Neutrino与其他恶意软件研发者一样,都希望他们所研发的恶意软件能够长期地被黑客利用并占据一定的市场份额,所以Neutrino不断出现新的变体就不足为奇了.其中比较知名的是Zeus,卡巴斯基实验室将其检测为Trojan-Spy.Win32.Zbot,每年都会产生新的变异.另外像Mirai,NJRat,Andromeda等恶意软件家族也都发展的比较迅猛. 在本文中,专家们会分析一种非常特殊的Neutrino变异体,

POS机数据泄露已蔓延至云端

最新一起针对POS机的黑客事件,入侵的是拥有3.8万企业客户的云销售终端系统公司Lightspeed.位于蒙特利尔的Lightspeed公司本月初报告称,该袭击影响到的是零售商可以从平板.智能手机和其他设备上使用的一套系统. 该事件夹杂在一系列零售商和酒店黑客事件当中,这些黑客通常往商家的销售终端系统里安装上恶意软件,盗取信用卡信息. Lightspeed遭遇的攻击,瞄准的是存储客户信息的中央数据库,暴露的是销售.产品相关信息和客户用以登录Lightspeed系统的加密口令. 某些案例中,消费者

老司机请注意:POS机可盗刷ETC联名卡

为了响应国家号召,加强全民网络安全意识,我们每天会为大家奉上最具代表性的安全事件. 1.开启盗窃新方式:POS机盗刷ETC联名卡 近期,一段视频在网上流传:一男子手持便携式POS 机,在一辆装有ETC的车前风挡处一贴,然后显示付款100元成功,在车主毫不知情的情况下将卡中的钱盗走,面对这种情况,很多车主不知该如何是好. 该视频引起了各大银行的关注,经过各大银行确定,被盗刷ETC卡为开启闪付的银联,"闪付"的最大特点就是小于300元的小飞可以免密支付,不法分子正式通过这一"漏洞

移动支付三年内取代银行卡和 POS 机

上海12月2日电(新华网 记者叶锋.高少华)"移动支付取代银行卡和POS终端,我觉得将在三年内完成."日前在此间的一个论坛上,第三方支付领军企业之一汇付天下总裁周晔的观点,引起业内广泛关注. 有人则认为此观点"过于乐观",移动支付的标准.执行.安全等各方面都还需要一个逐渐完善的过程,要取代传统的支付模式还需要较长时间.不过不可否认的是:中国移动支付市场"大战",已经到来. "三年之内,移动支付实现 三位一体 "? "

pos-关于POS机串口数据发送的问题

问题描述 关于POS机串口数据发送的问题 一般超市用的POS机,都是把要打印的数据通过并口或者网口给打印机,再由打印机进行打印.我的问题是能不能从串口获得要打印的数据?以文件格式或者ASCII码格式都行. 解决方案 如果pos机上有串口,建立串口读写,并定向到串口上.如果你无法修改pos机源码,通过网口转串口设备就可以

GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”

金融类移动支付项目显然已经成为GeekPwn 2015嘉年华中黑客的关注热点.10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失.同样被攻破的还有盒子支付POS机. 在GeekPwn 2015嘉年华中,比赛选手提前向观众展示两张银行卡的余额,选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡完成一次查询余额的动作,之后会将交易信息劫持下来,用另一张卡去刷卡转帐,输入任意密码就可以转走

最新盗窃手法:ETC里的钱竟被POS机隔空刷光,专家已确认!

   最近,在朋友圈里流传着一种赚钱的"逆天方法". [POS 机隔空盗刷 ETC 速通卡] 不知道你看懂了没.如图所示,作案工具只需要一个POS机. 用POS机在随意一辆装有 ETC 装置的汽车风挡前面,输入刷卡金额100块,然后轻轻一刷,点击确认,就可以从 ETC 速通卡中扣款了. 这简直是一种变态的盗窃方法. 而且,真的有人录制了通过这种方法盗刷ETC卡的视频. [由于种种你懂的限制,无法在文中链接"盗刷视频",需要刷卡视频的童鞋,可以在公众号"宅客

Adwind恶意软件已攻击了1500多个企业,有什么独特的技术?

本文讲的是Adwind恶意软件已攻击了1500多个企业,有什么独特的技术?, Adwind RAT是一种跨平台.多功能的恶意软件程序,可以运行在任何支持Java平台的环境中,它能够通过后门进入到受害者的电脑中,提取数据和远程控制.截止2017年3月,黑客利用这个后门程序已经对100个国家和地区的1500个企业和组织实施了攻击,攻击影响了多个工业领域. 早在2012年初,Adwind RAT首次被发现,专家一开始怀疑它是Frutas RAT,后来随着新证据的出现,它又被命名为AlienSpy.Fr

java pos机 USB无驱动打印

问题描述 java pos机 USB无驱动打印 pos机器上有些特殊指令,不能使用驱动,电脑lpt1口坏了,只有USB接口好的,求USB打印代码,网上搜索了些 但这个再我的电脑使用会出现异常 public static void main(String[] args) { try { Host host = HostFactory.getHost(); Bus[] bus = host.getBusses(); int total_bus = bus.length; for (int i=0;