新版恶意程序感染世界各地的ATM机器

2016-05-25 08:36:41 济宁新闻网

卡巴斯基研究人员发现了一个新版的恶意程序 Backdoor.Win32.Skimer 正感染世界各地的 ATM 取款机。犯罪分子可利用新 Skimer 恶意程序获取的银行卡的 pIN 码和纸币在机器中的位置。恶意程序用 Themida 加壳,如果检测到系统使用的文件系统是 FAT32,它会在C:\Windows\System32 中添加文件 netmgr.dll;如果是 NTFS 文件系统,netmgr.dll 会植入到 NTFS 数据流可执行文件,增加分析和检测难度。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto