一种新型ATM分离器:Periscope Skimming

近日,美国特勤局警告银行和ATM供应商应特别注意一种名为“Periscope Skimming”的新型ATM分离器,这种名为“潜望镜分离器”的设备可直接连接到ATM机内部电路窃取银行卡数据,与传统分离器不同,它无法从ATM机外部被察觉。如上图所示,左边为分离器控制装置,右边为带控制线的分离器控制装置和后台设备,它们都是从康涅狄格州某提款机上发现并收回的。

Periscope Skimming工作机制

据Krebs博客介绍,康涅狄格州金融犯罪专案组对银行业发出警告,这种潜望镜分离器是执法部门首次在美国境内发现的新型ATM盗刷器。警方发现了两例这种安装设备,其中一例于8月19日在康涅狄格州Greenwich镇发现,而另一例于9月3日在宾夕法尼亚州发现。

这种特制设备能记录存储多达32000张银行卡数据信息,一旦被安装在ATM机中,将可以自主供电持续运行14天。

警方对两个案例分析发现,犯罪份子使用加锁装置从ATM提款机顶部入口(top-hat)把分离器安装到ATM内部。

其中,分离器探头通过电动读卡器旁边的小孔被安装进入,探头将面板直接连接到ATM电路板上,而由电源和数据储存器组成的分离器控制装置则直接连接到探头上。

Krebs介绍,分离器探头被用快干胶水紧紧固定在读卡器旁,并被直接连接到传输记录用户银行卡磁条信息的内部电路板节点。据特勤局介绍,这种盗卡设备唯一可见的部份就是ATM顶部从分离器控制装置延长出来的控制线。由于未发现任何用来窃取PIN码的隐形摄像头,专案组认为这些分离器可能属于早期原型设备。Krebs认为,即使更多的银行开始采用基于芯片的支付卡,但磁条信息仍是目前大多数银行和金融机构依赖的卡片认证信息,所以,犯罪份子安装这种ATM分离器的案例还会增多。

如何避免这种攻击?

ATM分离器威胁让用户防不胜防,请尽量使用那些安装或嵌入在银行墙内的ATM机,不要使用那种无任何防护或看似异常的ATM机。当然,除此之外,你还得注意下图这种山寨ATM机:

本文转自d1net(转载)

时间: 2024-09-22 09:41:24

一种新型ATM分离器:Periscope Skimming的相关文章

技术分享:逆向分析ATM分离器

文章内容仅供技术交流,请勿模仿操作! 背景(作者) 每一次外出时, Elizabeth和我总是格外的小心,同时把我们身上的钱藏在特殊的皮带上面,这样还不够,我们还采取了"狡兔三窟"的方式来藏身上带的银行卡,但我们在外出时没有从ATM取款机取走100美元的时候,我们总是手挽手,连走路时候都很小心.期初我认为我也有些偏执症,但由于每一次去取钱还是要输入密码,我也很清楚这一切早晚都会发生的..... ATM Skimmer ATM Skimmers 即ATM分离器,Brian Krebs(1

Galera Cluster:一种新型的高一致性MySQL集群架构

1. 何谓Galera Cluster 何谓Galera Cluster?就是集成了Galera插件的MySQL集群,是一种新型的,数据不共享的,高度冗余的高可用方案,目前Galera Cluster有两个版本,分别是Percona Xtradb Cluster及MariaDB Cluster,都是基于Galera的,所以这里都统称为Galera Cluster了,因为Galera本身是具有多主特性的,所以Galera Cluster也就是multi-master的集群架构,如图1所示: 图1

基于一种新型有机物光纤的全光交换系统设计与实现

引言 近年来,随着Internet及信息技术的飞速发展,人们对通信容量.传输速率提出了越来越高的要求,现在以电为基本传输媒质的物理层,在信息高速接入时受到电子器件的限制,产生了所谓的"瓶颈效应",同时随着网络不断延伸,在特殊场所对网络的抗电磁干扰.抗辐射.安全保密性能也提出了更高要求,这些使得主要采用双绞线接入的现有网络在多方面已不能适应用户需求,为解决这一问题,人们提出了采用光纤连接的"全光网络",对石英光纤来说,传输带宽和电磁兼容性完全能满足使用需要,且网络技术

一种新型攻击手法:供应链攻击

本文讲的是 一种新型攻击手法:供应链攻击,Positive Technologies 揭示:今年早些时候将行动扩张至美国后,金钱驱动的"Cobalt"网络犯罪团伙改变了战术,如今采用供应链攻击对公司企业的合作伙伴下手. Cobalt在2016年被发现,目前全球范围内活跃,可快速应对银行的保护措施,其对公司员工基础设施和账户的恶意使用就是明证.研究人员称,为诱骗接受者打开来自非法域名的网络钓鱼邮件,该团伙还会使用安全监管机构的名号. 该组织的目标是银行.金融交易所.保险公司.投资基金和其

Home Plus日前在韩国的地铁站内推出一种新型的电子虚拟超市

摘要: 据国外媒体报道,欧洲零售业巨头乐购(Tesco)旗下的韩国连锁超市Home Plus日前在韩国的地铁站内推出了一种新型的电子虚拟超市.顾客在等地铁时可像逛实体店一样浏览所售的商品,然后 据国外媒体报道,欧洲零售业巨头乐购(Tesco)旗下的韩国连锁超市Home Plus日前在韩国的地铁站内推出了一种新型的电子虚拟超市.顾客在等地铁时可像逛实体店一样浏览所售的商品,然后使用手机扫描下所选择商品并通过手机在网上进行结算,超市会将所购产品按时送到家中. 根据Home Plus公布的报告显示,已

一种新型的针对式入侵手法--“路过登录”

本文讲的是 一种新型的针对式入侵手法--"路过登录",一种"有趣"的新型攻击手段被安全人员发现.安全人员认为,这种新型手段是对特定目标投放恶意软件的全新攻击手段. 这种手段被称为路过登录(Drive-by-login).路过下载(Drive-by downloads)可以在用户访问恶意页面时对其注入恶意软件,这种新手段与之类似.不过,在路过登录攻击中,攻击者在用户可能登录的网站中嵌入恶意代码.这些恶意代码被用于向特定目标注入恶意软件,而并非所有网页访问者. High

一种新型的DDoS:“胡乱域名”攻击

本文讲的是 一种新型的DDoS:"胡乱域名"攻击,一种针对域名服务器的新型分布式拒绝服务攻击(DDoS),可称之为"胡乱域名"(Nonsense Name)攻击.它能给递归域名服务器和权威域名服务器(authoritative name servers)造成严重破坏. 这种"无意义域名"DDoS攻击通常是这样进行的: – 攻击者选定一个域作为目标,比如someone.example. – 在目标域内,攻击者操纵僵尸网络产生大量随机域名.这些随机域

三种新型DDoS反射攻击出现

本文讲的是三种新型DDoS反射攻击出现,Akamai公司是全球内容分发网络服务巨头,其安全情报响应小组在最新发布的威胁咨询报告中对最近几个月中出现的三种新型DDoS攻击发出警告. 有数十种UDP协议可以被用于反射并放大DDoS攻击,包括DNS.NTP.SSDP.BitTorrent.RIPv1.mDNS.CharGEN.QOTD.NetBIOS和Portmap.尽管其中有些服务已经被滥用了很久,另一些在黑客群体中却远没有那么流行. Akamai公司称,攻击者最近开始滥用RPC portmap服务

Facebook周二开始测试一种新型非社交类移动广告

据美国科技博客网站TechCrunch报道,Facebook周二开始测试一种新型非社交类移动广告,让应用开发者可以购买Facebook移动信息流News Feed中的广告. 在此之前,Facebook的移动广告必须由用户自己及其好友的活动所激活,而Facebook最新测试的非社交类广告则可以让应用开发者点击News Feed内的广告链接,打开Android和iOS应用商店的购买网页. 此类广告旨在帮助应用开发者实现业务增长.它按点击次数计费,而不是按广告拉动的应用下载量计费.但Facebook表