Pénzt köpködnek a fertőzött bankautomaták

Egy újabb bankautomatákat fertőző vírus látott napvilágot, amely csak arra vár, hogy az összes pénzt a csalók kezébe szórhassa.
 

A bankautomaták megannyi támadással szemben kell, hogy állják a sarat. A lehetőségekhez képest épp úgy meg kell birkózniuk a fizikai rongálással járó károkozásokkal, mint a logikai (szoftveres) úton elkövetett nemkívánatos eseményekkel.
 
A kiberbűnözők sokféle módszert alkalmaznak a banki adatok megszerzéséhez, illetve a bankszámlák lemellesztéséhez. A leggyakrabban adatlopásra alkalmas kártékony programokat vetnek be, amelyek nem egy esetben bank- és hitelkártyák elfogadására alkalmas terminálokra is felkerülnek, így a kártyás fizetések alkalmával azonnal képesek kiszivárogtatni az értékes információkat. Ennél azonban egyszerűbb számukra, ha odamennek egy ATM-hez, megnyomnak pár gombot, és a bankautomata szó nélkül kiadja a benne található összes pénzt. Ez utóbbit segíti elő a nemrégen felfedezett GreenDispenser nevű kártevő.
 
A GreenDispenser korántsem az első olyan kártékony program, amely bankautomatákat szemel ki magának. Emlékezhetünk a 2013-ban Mexikóban felbukkant Ploutus trójaira, vagy a tavaly debütált Tyupkin nevű malware-re, amely több tucat automatára került fel elsősorban Kelet-Európában. (A GreenDispenser trójai leginkább a Tyupkinra hasonlít, de annál azért már fejlettebb módszereket alkalmaz.)

 
Az új kártevőt először a Proofpoint biztonsági kutatói fülelték le. A vizsgálatuk során megállapították, hogy a malware elsősorban Mexikóban terjed, de viszonylag egyszerűen átalakítható olyan módon, hogy a világ bármely más régiójában megállja a helyét. A GreenDispenser az úgynevezett XFS (eXtensions for Financial Services) architektúrának megfelelően került kialakításra, ami egy széles körben elterjedt technológia az ATM-ek világában. Ez egy olyan köztesréteget biztosít, amelyen keresztül a szoftverek elérhetik a bankautomata különféle hardveres összetevőt, így például a PIN-kód megadására szolgáló billentyűzetet, illetve a bankjegyek kezeléséért, kiadásáért felelős komponenseket is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.

  2. 4

    Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.

  3. 4

    Egyre szélesebb körben indulnak az Apache Tomcat egyik hibáját kihasználó támadások.

  4. 3

    Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.

  5. 4

    A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.

  6. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  7. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  8. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  9. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  10. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség