當(dāng)前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 »

Angler釣魚攻擊工具包可感染PoS機(jī)系統(tǒng)

發(fā)布日期:2015-08-05  中國(guó)POS機(jī)網(wǎng)

趨勢(shì)科技的安全專家發(fā)現(xiàn),攻擊者已經(jīng)開始利用Angler釣魚攻擊工具包尋找并感染POS系統(tǒng)。

Angler釣魚攻擊工具包可感染PoS機(jī)系統(tǒng)

  Angler EK釣魚攻擊工具包

Angler EK釣魚攻擊工具包在2013年才出現(xiàn),短短2年時(shí)間,它就成為了野外利用最常用的EK之一。

Angler EK具有高度混淆性、偵察特性(其包含了嘗試檢測(cè)殺毒軟件和虛擬機(jī)的代碼)、反偵察性(其對(duì)網(wǎng)絡(luò)傳輸?shù)腜ayload進(jìn)行了加密以期繞過IDS/IPS的檢測(cè),使用了”Fileless infections”等技術(shù)來嘗試躲避殺毒軟件的檢測(cè)),同時(shí)其對(duì)最新漏洞的利用代碼更新迅速甚至在其中會(huì)出現(xiàn)”0 day”的利用代碼。因此,Angler EK被一些安全研究人員視為目前世界上最先進(jìn)的EK。

劍指PoS系統(tǒng)

安全研究員Anthony Joe Melgarejo解釋說,黑客和網(wǎng)絡(luò)罪犯分子正利用流行的Angler利用工具箱在復(fù)雜的攻擊中鎖定PoS系統(tǒng),這在網(wǎng)絡(luò)犯罪生態(tài)系統(tǒng)中是一種新奇的用法。這是調(diào)查人員第一次發(fā)現(xiàn)黑客利用精心編制的Angler工具箱來入侵PoS系統(tǒng)平臺(tái)。

Melgarejo在一篇博文中說道:

“最近我們發(fā)現(xiàn)一種利用Angler工具箱感染PoS系統(tǒng)的惡意活動(dòng),攻擊者利用Angler工具箱推送一個(gè)PoS偵查木馬,這個(gè)木馬被識(shí)別為TROJ_RECOLOAD.A,該木馬會(huì)在感染的系統(tǒng)中檢測(cè)環(huán)境條件,以確定它是否是一個(gè)pos機(jī)器或者是否為PoS網(wǎng)絡(luò)的一部分。然后,它會(huì)根據(jù)運(yùn)行環(huán)境繼續(xù)下載特定的惡意軟件。我們還發(fā)現(xiàn),這種方式利用Angler工具箱的無文件安裝功能來躲避檢測(cè)。”

Angler釣魚攻擊工具包可感染PoS機(jī)系統(tǒng)

  攻擊原理

Melgarejo解釋道,Angler工具箱經(jīng)常使用惡意廣告活動(dòng),并且經(jīng)常會(huì)作為感染的起始點(diǎn)來入侵網(wǎng)站。針對(duì)PoS系統(tǒng)的特定攻擊,感染鏈利用了兩個(gè)Adobe Flash漏洞(CVE-2015-0336和CVE-2015-3104)。一旦觸發(fā)了這些漏洞,TROJ_RECOLOAD.A惡意軟件就會(huì)入侵目標(biāo)。

Angler工具箱變種的反偵察性效率極高,比如在面對(duì)Wireshark網(wǎng)絡(luò)分析、虛擬環(huán)境中及沙盒中,會(huì)自動(dòng)關(guān)閉以逃避檢測(cè)。

打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會(huì)員、合作媒體、企業(yè)機(jī)構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對(duì)站內(nèi)所有資訊的內(nèi)容、觀點(diǎn)保持中立,不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請(qǐng)及時(shí)聯(lián)系我們,我們將在收到通知后第一時(shí)間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國(guó)POS機(jī)行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號(hào):pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠(chéng)征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機(jī)網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號(hào)

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請(qǐng)把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請(qǐng)注明來源地址 域名:m.tzyfwt.com