很多消费者在网上购物时知道如何采取必要的防范措施,也知道在atm取款输入密码时需要进行遮挡,但是现在,人们要更加小心了。最近一份研究报告显示,一种针对atm机、pos机的植入型恶意软件可以采集到客户的银行卡信息。
据《安全周刊》报道,一种恶意程序近来窃取了包括大通银行、花旗银行以及capital one等银行的银行卡信息。总部位于俄罗斯的安全公司group-ib在研究中发现,媒体报道的这种恶意软件被称为“转储内存采集器”(dump memory grabber)。这种恶意程序首先被植入到pos机、自动取款机或其他需要刷卡的kiosk设备中,恶意程序将自动运行并获取银行卡的磁道信息,包括银行卡账号、有效期等重要内容。
那么病毒是如何感染atm和POS的呢?安全研究人员指出:usb存储器是最有可能的罪魁祸首。
group-ib公司经过对“内存转储采集器” 代码跟踪,发现恶意程序的制造者很有可能来自俄罗·斯境内。
虽然这已不是第一次针对atm等终端设备的攻击,但是与其它诸如:安装侧录器、隐蔽摄像头、假键盘等方法相比,恶意软件植入更加隐蔽,它可以在客户毫不知情的情况下窃取信息,甚至专业人士也很难觉察到。
group-ib公司研究分析认为,内存转储采集工具很可能来自俄罗·斯某网络犯·罪团伙,其中还有在乌·克·兰和亚·美·尼·亚的成员。据称除了这种最新的恶意软件外,该团伙还曾聘请专家对一些重要网站进行过ddos攻击。