1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 赛门铁克:黑客发个短信就能从ATM机取钱

本帖由 漂亮的石头2014-03-25 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    热门评论

    匿名人士 | 2014-03-25 22:12:18

    都在ATM上钻孔了还在乎运行是的XP还Win7吗?

    支持:0 | 反对:0

    匿名人士 | 2014-03-25 22:08:24

    小编看黑客电影多了,眼瞎了,应该多看下东岛国的爱情动作片

    支持:0 | 反对:0


    来自赛门铁克(Symantec)最新披露的消息,黑客能够通过发送短信从ATM机获取到现金——这是通过首先将恶意程序加载到ATM设备中实现的。在本周一的报道中,赛门铁克将2013年10月在墨西哥爆发的Ploutus恶意程序,通过CD-ROM和USB驱动器就非常轻易地将Ploutus上传到ATM设备中,罪犯要接入这些驱动器首先需要解锁,或者直接在ATM机器外部钻孔。

    [​IMG]

    赛门铁克安全研究人员Daniel Regalado在文章中提到:罪犯需要通过USB数据线将手机与ATM设备相连,并进行一些设置操作,令手机和ATM机之间做互联网共享。在此之后发送SMS短信命令至这台手机,随后就会有网络数据包发至ATM机。

    “一旦相应的ATM设备从手机中接收到有效的TCP或UDP包,NPM就会解析该包并且在包内搜索数字‘5449610000583686’用以处理整个数据包。当特定的数字检测到之后,NPM将读取下一个16位数字,并用之生成命令行运行Ploutus恶意程序。”最终结果就是ATM机立即分配出Ploutus恶意软件预设置的金额数目,并从机器中吐出这些金额的现金。这些犯罪分子还会与钱骡合作实现非法获取利益的最大化。

    Regalado在文章中谈到,通过使用全盘加密,阻止从未授权的USB设备或CD-ROM启动,以及为ATM机提供更保险的物理防护应该能够降低这种安全风险,但最佳方法还是将现有Windows XP系统升级至Windows 7或8。微软从下个月起就不再对Windows XP提供后续支持了,但这款系统仍然运行在全球大约95%的ATM机上。

    Trustwave主管Charles Henderson在周一的邮件中表示微软停止对Windows XP支持将进一步造成更严重的安全问题,不过这不是唯一的问题:“在我们针对ATM的渗透实验中,大部分成功执行的攻击都不是依赖于操作系统的。在ATM网络中的中间人攻击显然更有效率,而且所用时间也更短。”
     
正在加载...