Ettől a vírustól köpködik ki a pénzt az automaták

​Biztonsági kutatók egy olyan kártékony programot lepleztek le, amely bankautomaták megfertőzésére alkalmas.
 

Az ATM-ekkel kompatibilis kártékony programok kiberbűnözői körökben történő alkalmazása korántsem számít új jelenségnek. Ugyanakkor mégsem hallani gyakran ilyen károkozókról, aminek egyik oka, hogy az utóbbi években a bankautomaták fejlesztői és maguk a pénzintézetek is szigorúbban kezdtek fellépni e téren. Manapság inkább azon régiókban ütik fel a fejüket ilyen ártalmas szerzemények, ahol az ATM-ek védelmi és monitorozási képességei még nem túlzottan kifinomultak. Ettől függetlenül meg kell említeni, hogy a nyugati világban is gyakorta működnek olyan bankautomaták, amelyek régi - sebezhető - operációs rendszerekre épülnek, amit nyilván a kiberbűnözők sem hagynak figyelmen kívül.
 
A legújabb ATM-es vírust a Metabase Q biztonsági kutatói fedezték fel. A károkozóról azóta kiderült, hogy jelenleg Latin-Amerikában működő bankautomatákat mellesztenek le a felhasználásával a tolvajok.
 
A FiXS fontos jellemzője, hogy - több elődjéhez hasonlóan - nem alkalmas távoli károkozások végrehajtására. A telepítéséhez a támadónak fizikai hozzáféréssel kell rendelkeznie a kiszemelt ATM-hez, ugyanis billentyűzet használata nélkül nem aktiválható. Ha azonban az elkövetőnek sikerül konzolos hozzáférést megkaparintania, akkor a legtöbb, Windows alapú ATM-et meg tudja fertőzni, aminek aztán busás "haszon" lehet az eredménye. A FiXS célja ugyanis nem más mint, hogy a kompromittált ATM újraindítását követő 30 perc elteltével az összes benne lévő pénzt kiadassa a bankautomatával. Sőt azt is figyeli, hogy mindezt a pénzt tároló kazetták feltöltését követően tegye meg.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Django egy újabb biztonsági javítást kapott.

  2. 4

    A Red Hat OpenShift Container Platformhoz négy biztonsági javítás érkezett.

  3. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  4. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  5. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  6. 4

    A Commvault egy biztonsági frissítést adott ki.

  7. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  8. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  9. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  10. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség