パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

FireEye、POSシステムを狙った新種マルウェアを確認

  • 元記事:NitlovePOS: Another New POS Malware
  • HP:FireEye
  • 発表日時 2015/5/23

    ここ2年でPOSシステムを狙って決済情報などを窃取しようとするマルウェアが多数確認されているが、FireEyeは新たにスパムメールにより広く感染する新種のマルウェアを確認した。
    同社はこのマルウェアをNitlovePOSと命名した。このマルウェアは感染したマシンから実行中のプロレスをスキャンして2つの決済カードデータをとらえて抽出することが可能で、そのデータがSSLを使用してWebサーバに送信される。サイバー犯罪者は無差別にスパムメールをばらまき、特定の犠牲者にのみPOSマルウェアをダウンロードさせる。
    今回確認されたのはYahoo!メールアカウントで求人を装った内容のメールで、5月20日から確認された。このメールには不正なマクロを含むファイルが添付され、ファイルが保護されていると信頼させ、不正なファイルをダウンロードさせる。
    POSマルウェアは無差別に拡散されても最終的にはマルウェアとして検出される。しかし、常に新種のマルウェアは開発され、最初のうちは検出されにくい。そのため攻撃者は常に新しいマルウェアを開発し続けるとして注意を呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい