Backoff是安全研究人員最新發現的惡意程序,該惡意程序曾經利用********侵入零售業POS上的遠端桌面應用,進而竊取消費者的信用卡等資訊。更厲害的是,即使更新防毒引擎也很難發現它的存在。美國特勤局、國家網絡安全與通訊整合中心(NCCIC)曾在8月初發出警告,當時并懷疑已涉入三項收銀機的資料外泄案。
美國國土安全部公告指出,去年以來,美國特勤局獲報全美多家企業遭到Backoff入侵網絡,其中七家POS廠商已經證實其終端機受到影響,受害地點持續增加,危害范圍擴展到大、中、小型企業,估計受影響企業超過千家,美國國土安全部強烈建議企業全面防范包括Backoff在內的PoS惡意程序。
雖然公告中沒有指出Backoff攻擊的受害業者,但紐約時報報導稱此次受害者包括Target、折扣連鎖商店Supervalu及UPS大部份店面。去年,Neiman Marcus、Michaels及Sally Beauty Supply等都相繼傳出POS資料被竊案,而美國連鎖超市Target更是被竊取1.1億條消費者資料,成為史上最嚴重的資料外泄案。