如果说高科技犯罪行为也有“潮流”和“时尚”的话,那么ATM提款机无疑将是无良黑客(网络罪犯)趋之若鹜的下一道大餐。在刚刚结束的拉斯维加斯黑客大会上,被黑客“整蛊”后的那台狂喷现金的ATM提款机已经成了各大媒体的关注的焦点,随之,ATM提款机一跃成为网络罪犯“贴秋膘”的热门猎物。
一种常见的ATM攻击是利用所谓的磁条拷贝机,这是一种用来窃取提款卡磁条内数据的装置。这种磁条拷贝机的形态很多,从简单到复杂的都有。我们曾在博客当中揭露的一个例子就是用来复制信用卡和借记卡数据的假POS装置。这项威胁并不只局限于美国地区,类似的诈骗方式也已出现在中国。
一些较先进(同时也较昂贵)的款式还可以将采集到的资料通过移动电话发送给网络犯罪者。而财力有限的网络罪犯也可以通过五五分赃的方式向人租用这类装置。(上述说明中的某些链接会指向Brian Krebs的博客,因为Krebs是一位经常讨论ATM磁条拷贝机威胁的博主。)
然而最近,ATM也逐渐开始成为恶意软件的攻击目标。早在2004年时,市面上已有 70% 的新ATM都采用Windows操作系统。根据取款机制造商迪保(Diebold)的估计,该公司新出货的提款机当中大约有90%都采用Windows系统。这使得这类提款机也跟一般计算机一样可能受到恶意软件的威胁。
TSPY_SKIMER恶意软件系列,包括TSPY_SKIMER.A与TSPY_SKIMER.B就是专门攻击 ATM提款机的最佳恶意软件范例。这两个恶意软件的作者对于ATM提款机的系统架构应该有相当的了解,尽管这类系统的细节通常不会公诸于世。此外,这类恶意软件必须手动安装在提款机上,因此歹徒必须是能够直接存取ATM提款机的人员。
让我们来看一下 TSPY_SKIMER.A。此恶意代码专门植入迪保提款机的相关服务中。(不过迪保并非唯一被“盯梢”的提款机制造商,因为还有专门针对其他家提款机的 SKIMER 变种。)此外,歹徒还可利用提款机本身的键盘与屏幕来对恶意软件下命令,包括:检查已安装的 Diebold 软件版本、将窃取到的信息打印在明细表上,甚至可以让机器吐钞!
由于这类攻击的复杂度与精密度相当高,因此,虽然其报酬相当诱人,但目前还不普遍。尽管如此,ATM用户还是不能掉以轻心,反而应该小心防范自己成为这类犯罪的受害者。
另一方面,银行也应该注意这类威胁,因为客户认为银行有义务保障他们的钱财。银行提款机一旦感染了SKIMER变种,银行可能一夜间名誉、信用皆扫地,因此,务必严防提款机感染恶意软件。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
勒索软件连续升级,RaaS走热
如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。
-
攻击手段再升级,谷歌云服务成新跳板
最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。