自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

卡巴纳克组织发起针对销售终端设备的隐秘恶意软件攻击

2016-11-17 09:00:00
收藏

网络犯罪团伙Carbanak瞄准餐饮与酒店业

网络犯罪团伙的危害性远超大多数人的想象。其中一个名为Carbanak的团伙,正将目标锁定在酒店和餐饮行业。通过利用社会工程学技术,他们试图诱骗呼叫中心员工下载恶意软件,进而感染销售终端设备。

Carbanak的犯罪历史与新动向

许多人可能还记得Carbanak这个名字,因为不久前他们从全球的银行和其他金融机构窃取了10亿美元。尽管一些人可能认为这次巨大的成功足以让他们坐享其成,但Carbanak团伙显然并未就此罢手。事实上,他们似乎带着新计划卷土重来了。

具体来说,Carbanak成员目前正在针对与餐厅和酒店服务提供商相关的呼叫中心。由于这些场所的信用卡支付非常普遍,因此成为了网络犯罪分子的主要目标。虽然获取敏感支付信息并不容易,但Carbanak团伙有办法让这一过程变得简单许多。

攻击手段与受害者

通过诱骗员工下载带有恶意附件的电子邮件,Carbanak能够将恶意软件传播到销售终端设备。一旦成功,恶意软件就会记录终端处理的每张信用卡信息,并将其发送回犯罪团伙。事实上,他们的受害者似乎主要集中在美国,原因尚不明确。

Carbanak团伙在执行这些攻击时不惜一切代价。他们不仅直接呼叫支持人员以实施诈骗,甚至设立虚假公司网站来使其说辞显得更加合法。此外,他们还致力于与呼叫对象建立个人关系,以逐步获得他们的信任。

专业性与防范挑战

安全研究人员指出,这些新攻击大约始于六周前。尚不清楚Carbanak通过这种方法取得了多大成功,但他们的专业水平确实令人担忧。目前已有三家公司被确认为这种骗局的潜在受害者,内部调查正在进行中。

凭借内部开发的恶意软件,Carbanak团伙在造成重大损害之前很难被阻止。他们重写了恶意软件以避免被检测到,新变种尚未被研究。这种“极其隐蔽”的恶意软件活动除非公司有所准备,否则可能在短时间内造成巨大损害。

展开阅读全文
更多新闻