Pénzt köpködnek a fertőzött bankautomaták

Egy újabb bankautomatákat fertőző vírus látott napvilágot, amely csak arra vár, hogy az összes pénzt a csalók kezébe szórhassa.
 

A bankautomaták megannyi támadással szemben kell, hogy állják a sarat. A lehetőségekhez képest épp úgy meg kell birkózniuk a fizikai rongálással járó károkozásokkal, mint a logikai (szoftveres) úton elkövetett nemkívánatos eseményekkel.
 
A kiberbűnözők sokféle módszert alkalmaznak a banki adatok megszerzéséhez, illetve a bankszámlák lemellesztéséhez. A leggyakrabban adatlopásra alkalmas kártékony programokat vetnek be, amelyek nem egy esetben bank- és hitelkártyák elfogadására alkalmas terminálokra is felkerülnek, így a kártyás fizetések alkalmával azonnal képesek kiszivárogtatni az értékes információkat. Ennél azonban egyszerűbb számukra, ha odamennek egy ATM-hez, megnyomnak pár gombot, és a bankautomata szó nélkül kiadja a benne található összes pénzt. Ez utóbbit segíti elő a nemrégen felfedezett GreenDispenser nevű kártevő.
 
A GreenDispenser korántsem az első olyan kártékony program, amely bankautomatákat szemel ki magának. Emlékezhetünk a 2013-ban Mexikóban felbukkant Ploutus trójaira, vagy a tavaly debütált Tyupkin nevű malware-re, amely több tucat automatára került fel elsősorban Kelet-Európában. (A GreenDispenser trójai leginkább a Tyupkinra hasonlít, de annál azért már fejlettebb módszereket alkalmaz.)

 
Az új kártevőt először a Proofpoint biztonsági kutatói fülelték le. A vizsgálatuk során megállapították, hogy a malware elsősorban Mexikóban terjed, de viszonylag egyszerűen átalakítható olyan módon, hogy a világ bármely más régiójában megállja a helyét. A GreenDispenser az úgynevezett XFS (eXtensions for Financial Services) architektúrának megfelelően került kialakításra, ami egy széles körben elterjedt technológia az ATM-ek világában. Ez egy olyan köztesréteget biztosít, amelyen keresztül a szoftverek elérhetik a bankautomata különféle hardveres összetevőt, így például a PIN-kód megadására szolgáló billentyűzetet, illetve a bankjegyek kezeléséért, kiadásáért felelős komponenseket is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  2. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  3. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  4. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  5. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  6. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  7. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  8. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  9. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  10. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség