Kaptoxa definition:
Kaptoxa(发音kar-toe-sha)是一种销售点(POS)恶意软件旨在妥协支付信息系统。
这个恶意软件,一种memory-scraping恶意软件,被认为是用于2013年几个零售数据安全漏洞,包括攻击破坏的付款数据多达7000万custome谁购物目标,The second – largest discount retailer in the United States. The Kaptoxa, which is the Russian slang for/potato, / has also had nicknamed the/potato malware. / @!Kaptoxa旨在驻留在POS终端和监控付款应用程序正在处理的信息。尽管支付卡安全最佳实践要求商家在销售点加密的信用卡数据,在大多数情况下,有一段时间付款授权过程中当支付卡数据加密存储在RAM中。在这一点上,Kaptoxa能够访问和复制支付卡数据,包括信用卡和借记卡numbe peonal识别numbe(π),过期日期,电子邮件地址,Coumer addresses and telephone numbe. @! Once copied, the data resides on affected POS terminals for a period of time until it is aggregated to a central location. In the Target breach,恶意软件检查每7后,当地时间,如果是上午10:00到下午5点钟,它将发送的信息在一个临时NetBIOS份额iide破坏网络内部主机通过TCP端口139,443或80年。从这个主机,The attacker, informs a series of remote FTP trafe to retrieve the stolen data. @! A report issued by computer research firm iSIGHT Partne in conjunction with the U.S. Secret Service,国土安全部和金融服务信息共享和分析中心证实,Kaptoxa——也被其文件名,/特洛伊。POSRAM / -来自BlackPOS恶意软件,编写部分在俄罗斯。
根据2014年1月iSIGHT分析,Kaptoxa检出率在0%主要商业防病毒产品。目标表示,其40商业防病毒工具标记Kaptoxa恶意。它还绕过20多个防病毒工具受雇于联邦investigato 2013年12月在他们的分析,导致他们叫Kaptoxa最可伸缩的和复杂的恶意软件后的历史。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]