Jump to content

отсрочка

Backoff — это своего рода вредоносное ПО , нацеленное на системы торговых точек (POS). [ 1 ] [ 2 ] Он используется для кражи данных кредитных карт из торговых автоматов в розничных магазинах . [ 3 ] Киберпреступники используют Backoff для сбора данных с кредитных карт. Он устанавливается через приложения типа удаленного рабочего стола, в которых настраиваются POS-системы. [ 4 ] Он принадлежит к семейству вредоносных программ POS , поскольку известен тем, что очищает память POS-устройств. [ 5 ] [ 6 ]

Операция

[ редактировать ]

Вредоносная программа Backoff внедряет вредоносную заглушку в файл explorer.exe , чтобы получить доступ к POS-машинам, и очищает память машины жертвы от запуска процессов . [ 7 ] Он ищет в этой памяти оставшиеся данные кредитной карты после считывания платежной карты. [ 8 ] Киберпреступники модифицировали различные варианты Backoff, при этом некоторые из них оснащены функцией кейлоггера . [ 9 ] Некоторые варианты Backoff имеют компонент C2, который помогает вредоносному ПО загружать личные данные жертвы, загружать вредоносное ПО на POS-машину жертвы и удалять вредоносное ПО. [ 10 ]

Инциденты

[ редактировать ]

Вредоносное ПО Backoff было агрессивным, и в третьем квартале 2014 года было заражено около 16,2%. Опрос Министерства внутренней безопасности (DHS) показывает, что тысячи предприятий были заражены вредоносным ПО Backoff POS. [ 11 ]

Компания по сетевой безопасности Damballa зафиксировала рост заражения вредоносным ПО Backoff на 57 процентов в августе 2014 года. [ 12 ] Крупные компании, такие как Home Depot, Target и Dairy Queen, пострадали от инфекции Backoff, и многие более мелкие компании могут быть заражены.

См. также

[ редактировать ]
  1. ^ «О вредоносном ПО Backoff» . США-СЕРТ . 31 июля 2014 года . Проверено 31 июля 2014 г.
  2. ^ «Полный обзор вредоносного ПО Backoff» . Комодо . Проверено 31 июля 2014 г.
  3. ^ Лайн, Джеймс (26 августа 2014 г.). «Вредоносное ПО Backoff поражает автоматы с кредитными картами» . Форбс . Проверено 26 августа 2014 г.
  4. ^ «Вредоносное ПО Backoff, используемое киберпреступниками» .
  5. ^ «Вредоносное ПО Backoff – ЧТО ЭТО?» . Проверено 26 августа 2014 г.
  6. ^ «Вредоносное ПО для очистки памяти — самая большая угроза для розничной торговли» (PDF) . Штормовой щит . Архивировано из оригинала (PDF) 20 августа 2016 года . Проверено 3 января 2014 г.
  7. ^ Уокер, Зак (8 сентября 2014 г.). « Вредоносное ПО для торговых точек: что нужно знать» . Рипплшот . Архивировано из оригинала 31 октября 2014 года . Проверено 8 сентября 2014 г.
  8. ^ Кирк, Джереми (24 октября 2014 г.). «Вредоносное ПО Backoff, используемое при утечке данных в розничной торговле, распространяется | PCWorld» . Мир ПК . Архивировано из оригинала 26 октября 2014 года.
  9. ^ Уокер, Даниэль (3 ноября 2014 г.). «Обнаружена новая версия Backoff, вариант вредоносного ПО, получивший название «ROM» — журнал SC Magazine» . Журнал СК . Архивировано из оригинала 10 ноября 2014 года . Проверено 3 ноября 2014 г.
  10. ^ Шварц, Мэтью Дж. (6 апреля 2015 г.). «Почему вредоносное ПО для POS-терминалов все еще работает — BankInfoSecurity» . БанкИнфоСекьюрити . Медиагруппа «Информационная безопасность». Архивировано из оригинала 18 марта 2016 года . Проверено 6 апреля 2015 г.
  11. ^ Сан, Боуэн (15 декабря 2014 г.). «Обзор вредоносного ПО для точек продаж (POS)» .
  12. ^ «Отчет о состоянии инфекций за третий квартал показывает увеличение количества отложенных вредоносных программ на 57% с августа по сентябрь - Damballa» . Дамбала . 24 октября 2014 г. Архивировано из оригинала 24 февраля 2017 г. Проверено 23 февраля 2017 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6e8ce6ad29ad52f6a75a1833bc6dbb44__1695800040
URL1:https://arc.ask3.ru/arc/aa/6e/44/6e8ce6ad29ad52f6a75a1833bc6dbb44.html
Заголовок, (Title) документа по адресу, URL1:
Backoff - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)