6月11日消息,四年一度的世界杯当地时间12日在巴西开幕,某信息安全中心11日发布预警称,目前,专门攻击POS机、ATM机的恶意木马程序已经在巴西当地现身,静待世界各地观战球迷上钩。
POS、ATM的恶意软件通常通过两种方式窃取用户账户数据。一是按键记录,通过记录用户按键方式,盗窃信用卡数据,而这些信息或用于黑市交易、或直接窃取其中原卡的钱财;二是直接从终端内存中截获处于明文状态的交易信息,只要有新数据加载至存储器,恶意软件均可迅速激活,并抓取其中信息。
此类专门针对POS、ATM机等终端设备的恶意软件,通常通过员工误点击木马链接或者黑客直接攻击系统而且被植入终端设备中,如果未被零售商、银行方面发现,用户在消费时根本无法得知此情况,只能在信用卡钱财被盗后才会有所警觉。目前比较流行的POS、ATM机木马包括Kaptoxa、BlackPOS等,其变种还在不断增加。
山丽网安的专家提醒:球迷在境外使用信用卡消费时应尽量选择可信的终端机器刷卡,零售商及银行方面也要为保证用户消费信息安全采取防护措施,灵活且有针对性的加密软件是最好的选择!