|
|

外媒报导近期发现了一款专门针对POS机窃取信用卡资料的恶意程式。(图/PC World)
不只个人电脑、智慧型手机有机会成为恶意程式攻击的目标。存有大量信用卡、金融卡资料的POS机也是骇客攻击的焦点之一。据《PC World》网站报导,安全专家发现了一款锁定POS机进行攻击的恶意程式,虽然开发程度还不完全,但是已经成功盗取不少零售商店内的信用卡资料。
根据安全专家Nick Hoffman所言,这一款针对POS机进行攻击的恶意程式名为Getmypass,能够收集POS机内没被加密的信用卡相关资料。Hoffman表示,该恶意程式和美国多个零售商信用卡资料被窃的事件有关,包含Target以及Neiman Marcus都是其中受害者。
Hoffman表示,虽然Getmypass的开发程度还不完整,也就是骇客并无法透过远端的方法向恶意程式发送新的攻击指令,但该程式已经可以逃过市面上55个防毒软体的扫描与击杀。趋势科技也针对此恶意程式进行了分析,他们表示这个恶意程式与先前一款针对POS机记忆体进行攻击的BlackPOS程式十分相似。
至於要如何面对Getmypass的攻击,安全专家Hoffman表示只需要针对POS机进行加密,就可封锁漏洞,防止信用卡资料被不肖人士窃取。
(中时电子报) |
|