新型PoS机恶意软件LockPoS出现 可躲避AV查杀及入侵检测系统

僵尸网络分发销售终端恶意软件 FlokiBot 已经从几个月的沉睡中苏醒, 并再次以新的姿态回到了大众的视线中——LockPoS。研究人员说, 这个新恶意软件由于进行了版本更新,可以绕过许多防病毒和入侵检测系统。

LockPoS PoS机恶意软件出现

目前, 根据Arbor的推断,LockPoS 被认为是base在巴西的公司。 研究人员说, 他们最近注意到这个 pos 恶意软件是因为观测到,原来被FlokiBot攻击的已休眠的C&C服务器又重新上线了。Arbor Network的研究员Dennis Schwarz在博客文章中写道。

"一个已经休眠了相当一段时间的 C2 服务器突然上线, 并开始分发一些看起来像是新品种的 pos 恶意软件, 我们称之为 LockPoS,"

LockPoS 和 FlokiBot 之间的联系也仅仅只有这些。这两种恶意软件之间唯一的相似之处是, 他们是以销售终端为目标, 并共享相同的僵尸网络分发机制。FlokiBot 即时是销售终端恶意软件的名称,也是分发僵尸网络的名称。

上一次 FlokiBot 被新闻报道还是 2016年12月, 当时 Cisco Talos 和Flashpoint的研究人员报告说, 暗网犯罪论坛上的恶意软件数量增加, 且其对美国、加拿大和巴西的银行以及保险公司的攻击增加。

Arbor网络说, 目前还不清楚 LockPoS 行动的规模, 以及有多少系统可能受到恶意软件的影响。分析的样本表明LockPoS 的作者最近一次编译是在6月24日。

LockPoS PoS机恶意软件的运作机制缺乏新意

与其他销售终端恶意软件样本类似, LockPoS 在目标 pc 上使用第一阶段和第二阶段的dropper, 最终提交LockPoS 负载。

它是通过使用 api 哈希 (CRC32 用作哈希函数) 来解决多个 windows 函数而开始的。生成的文件是一个可执行程序, 并具有以下调试字符串: C:\Users\Admin\Desktop\key\dropper\Release\dropper.pdb

Schwarz说 LockPoS 混淆了可以提示恶意软件功能的重要字符串。至于谁是幕后主使者, 研究人员说他们并不知道。

"目前还不清楚 LockPoS 是否是与某个威胁分子相关的恶意软件, 或者它是否会在像 Flokibot 这样的地下论坛上出售。"

奇怪的是, LockPoS 和另一个曾经被称为Treasurehunt的零售终端恶意软件共享同一 C2 服务器。

"根据他们对C2服务器的通信机制、面板和其他IoC的研究看来, LockPoS 和 Treasurehunt 是两种不同的恶意软件。"

Schwarz说, LockPoS没有什么 "高度先进" 的技术 , 但到目前为止, 各种销售终端恶意软件对酒店、餐馆和零售业的攻击还没有停止。考虑到这一点, 他说, "LockPoS 缺乏新意可能是一个争论点。”



原文发布时间:2017年7月14日

本文由:threatpost发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/new-pos-malware-lockpos#

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

以下是对提供的参考资料的总结,按照要求结构化多个要点分条输出: 4G/5G无线网络优化与网规案例分析: NSA站点下终端掉4G问题:部分用户反馈NSA终端频繁掉4G,主要因终端主动发起SCGfail导致。分析显示,在信号较好的环境下,终端可能因节能、过热保护等原因主动释放连接。解决方案建议终端侧进行分析处理,尝试关闭节电开关等。 RSSI算法识别天馈遮挡:通过计算RSSI平均值及差值识别天馈遮挡,差值大于3dB则认定有遮挡。不同设备分组规则不同,如64T和32T。此方法可有效帮助现场人员识别因环境变化引起的网络问题。 5G 160M组网小区CA不生效:某5G站点开启100M+60M CA功能后,测试发现UE无法正常使用CA功能。问题原因在于CA频点集标识配置错误,修正后测试正常。 5G网络优化与策略: CCE映射方式优化:针对诺基亚站点覆盖农村区域,通过优化CCE资源映射方式(交织、非交织),提升RRC连接建立成功率和无线接通率。非交织方式相比交织方式有显著提升。 5G AAU两扇区组网:与三扇区组网相比,AAU两扇区组网在RSRP、SINR、下载速率和上传速率上表现不同,需根据具体场景选择适合的组网方式。 5G语音解决方案:包括沿用4G语音解决方案、EPS Fallback方案和VoNR方案。不同方案适用于不同的5G组网策略,如NSA和SA,并影响语音连续性和网络覆盖。 4G网络优化与资源利用: 4G室分设备利旧:面对4G网络投资压减与资源需求矛盾,提出利旧多维度调优策略,包括资源整合、统筹调配既有资源,以满足新增需求和提质增效。 宏站RRU设备1托N射灯:针对5G深度覆盖需求,研究使用宏站AAU结合1托N射灯方案,快速便捷地开通5G站点,提升深度覆盖能力。 基站与流程管理: 爱立信LTE基站邻区添加流程:未提供具体内容,但通常涉及邻区规划、参数配置、测试验证等步骤,以确保基站间顺畅切换和覆盖连续性。 网络规划与策略: 新高铁跨海大桥覆盖方案试点:虽未提供详细内容,但可推测涉及高铁跨海大桥区域的4G/5G网络覆盖规划,需考虑信号穿透、移动性管理、网络容量等因素。 总结: 提供的参考资料涵盖了4G/5G无线网络优化、网规案例分析、网络优化策略、资源利用、基站管理等多个方面。 通过具体案例分析,展示了无线网络优化中的常见问题及解决方案,如NSA终端掉4G、RSSI识别天馈遮挡、CA不生效等。 强调了5G网络优化与策略的重要性,包括CCE映射方式优化、5G语音解决方案、AAU扇区组网选择等。 提出了4G网络优化与资源利用的策略,如室分设备利旧、宏站RRU设备1托N射灯等。 基站与流程管理方面,提到了爱立信LTE基站邻区添加流程,但未给出具体细节。 新高铁跨海大桥覆盖方案试点展示了特殊场景下的网络规划需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值