3.15剛過(guò),就在廣大網(wǎng)民還沉浸在中央電視臺曝光的網(wǎng)銀安全問(wèn)題以及網(wǎng)絡(luò )肉雞攻擊的恐怖氛圍中時(shí),3月18日,據國外消息,國外某安全研究機構稱(chēng)已發(fā)現針對銀行 ATM(自動(dòng)取款機) 的惡意軟件,該惡意軟件安裝成功后可記錄銀行卡的相關(guān)信息,并可解密所截獲數據和指令,并通過(guò) ATM 的打印功能輸出犯罪者想要的信息。此類(lèi)惡意軟件的出現,無(wú)疑為廣大使用ATM機的銀行卡用戶(hù)帶來(lái)了安全威脅。
金山毒霸反病毒專(zhuān)家李鐵軍表示,由于A(yíng)TM運行環(huán)境的特殊性,被黑客利用的可能性微乎其微。首先,銀行運行的系統是專(zhuān)用高安全性的嵌入式windows系統,使用特殊的軟件和硬件黑客很難獲得相應的資源進(jìn)行研究破解;其次,銀行使用內部專(zhuān)用網(wǎng)絡(luò ),不能訪(fǎng)問(wèn)任何外部網(wǎng)絡(luò )被黑客攻入的概率極小。
據了解,目前國外發(fā)現的威脅ATM機安全的木馬被命名為 Agilis 91x ,針對 Diebold ATM軟件,可以控制眾多型號的 Diebold ATM。目前對木馬的作者還一無(wú)所知。但木馬在功能上支持美元,盧布和格里夫那間的轉換可能暗示木馬來(lái)自東歐。
李鐵軍指出,由于A(yíng)TM運行于孤立的內網(wǎng)、沒(méi)有外置驅動(dòng)器,此類(lèi)木馬只能手動(dòng)安裝,它們的出現幾乎可以肯定是內部人員所為或ATM失密。
據悉,這是首次曝光針對銀行 ATM 的惡意軟件,但網(wǎng)絡(luò )罪犯通過(guò)竊聽(tīng)終端機染指銀行卡(的案例)絕非罕見(jiàn)。例如去年10月有組織的犯罪團伙成功篡改了數百個(gè)英國零售商店中使用的劃卡器。這次攻擊中英國估計損失了數千萬(wàn)英鎊。
業(yè)內人士指出,盡管此類(lèi)病毒未在國內出現,但是國內銀行機構還是應該定期檢查自己內部系統的安全性,安裝網(wǎng)絡(luò )版的殺毒軟件,加強對銀行內網(wǎng)的接入設備的管理,并加強銀行員工的安全意識的培訓。
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒?shù)俊鎭?/font>銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td> |
鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font> |