攻击ATM机的木马出现 用户银行卡密码面临安全威胁

3.15刚过,就在广大网民还沉浸在中央电视台曝光的网银安全问题以及网络肉鸡攻击的恐怖氛围中时,3月18日,据国外消息,国外某安全研究机构称已发现针对银行 ATM(自动取款机) 的恶意软件,该恶意软件安装成功后可记录银行卡的相关信息,并可解密所截获数据和指令,并通过 ATM 的打印功能输出犯罪者想要的信息。此类恶意软件的出现,无疑为广大使用ATM机的银行卡用户带来了安全威胁。
 
金山毒霸反病毒专家李铁军表示,由于ATM运行环境的特殊性,被黑客利用的可能性微乎其微。首先,银行运行的系统是专用高安全性的嵌入式windows系统,使用特殊的软件和硬件黑客很难获得相应的资源进行研究破解;其次,银行使用内部专用网络,不能访问任何外部网络被黑客攻入的概率极小。

据了解,目前国外发现的威胁ATM机安全的木马被命名为 Agilis 91x ,针对 Diebold ATM软件,可以控制众多型号的 Diebold ATM。目前对木马的作者还一无所知。但木马在功能上支持美元,卢布和格里夫那间的转换可能暗示木马来自东欧。

李铁军指出,由于ATM运行于孤立的内网、没有外置驱动器,此类木马只能手动安装,它们的出现几乎可以肯定是内部人员所为或ATM失密。

据悉,这是首次曝光针对银行 ATM 的恶意软件,但网络罪犯通过窃听终端机染指银行卡(的案例)绝非罕见。例如去年10月有组织的犯罪团伙成功篡改了数百个英国零售商店中使用的划卡器。这次攻击中英国估计损失了数千万英镑。

业内人士指出,尽管此类病毒未在国内出现,但是国内银行机构还是应该定期检查自己内部系统的安全性,安装网络版的杀毒软件,加强对银行内网的接入设备的管理,并加强银行员工的安全意识的培训。

相关文章:专家解析黑客攻击网银的四大手段 

时间: 2024-07-31 00:17:06

攻击ATM机的木马出现 用户银行卡密码面临安全威胁的相关文章

人脸识别ATM机来了:这技术真靠谱吗?

文章讲的是人脸识别ATM机来了:这技术真靠谱吗,昨天,科技圈被一台金融圈的机器给刷屏了,就是我们大家都用过的ATM机.这台ATM机的神奇之外就在于,让金融设备进入了刷脸时代,也就是说用户取钱光 有密码已经不行了,还得要"脸".这已经不仅是互联网的跨界,而是智能科技深入到了我们的各行各业,并正在对各行各业进行改造. 人脸识别技术发展的现状 人脸识别技术在生物识别技术领域,其实并不算什么新鲜事.关于人脸识别系统的始于20世纪60年代,之后伴随着计算机技术的发展而演变;上世纪90年代后期,以

ATM机“不作为”你该怎么办?

近日,演员董勇的一条微博引起大家对ATM机的广泛讨论.微博意思是这样的,"用ATM机跨行取款,只吐单据不吐钞票,咨询取款银行和发卡银行,两家却相互推卸责任,要求等15个工作日再把账调回".其实,ATM机"霸道".银行"冷漠"的事件多有发生,储户究竟该如何避免损失并保护自己的合法权益呢? 状况一:只吐单据不吐钞 事件:董勇遇到的就是"只吐单据不吐钞票"的事情.通过ATM机取款,在输入密码点击取款后,ATM机却显示故障,只吐出了凭

ATM机喷钞票、蓝牙灯泡传病毒,世界顶级黑客大会 BlackHat 奇葩破解抢先看

       全世界的顶尖黑客,沸腾在同一个礼堂中,是一种怎样的体验?憋说话,BlackHat USA 2016(美国黑帽大会)正在眼前. 阴郁的西部片中,戴黑帽子的大多都是反派. 赛博世界里,黑帽子黑客也是那些网络罪犯的代称. 不过,不要以为 BlackHat USA 是全球网络罪犯的"作案经验交流".黑帽大会其实是全世界最盛大的白帽子黑客的集会.(叫黑帽大会的原因是:这样听起来酷一点...) [BlackHat VS WhiteHat(果然戴黑帽子更帅一点)] 在全世界黑客的眼里,

盖茨申请“反偷拍”专利:ATM机可警告用户有人偷拍

作为技术研发者之一的盖茨打造了一项应用于智能设备上的"反偷拍"技术.4月18日消息,据国外媒体报道,微软创始人比尔·盖茨日前向美国 专利局提交了一份专利申请文件,文件显示,作为技术研发者之一的盖茨打造了一项应用于智能设备上的"反偷拍"技术.盖茨这 项专利的名称为"侦测和回应偷拍摄像头"(a system for detecting and responding to an intruding camera"),这种"反偷拍&q

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们

黑客用U盘启动软件让印度ATM机吐钱,Windows XP再中招

随着科技的不断发展与进步,黑客与黑客方法也在"与时俱进".不久之前,黑客通过窃取用户的信用卡信息或银行卡盗取资金.而如今,黑客借助一款开源软件让印度西孟加拉邦.古吉拉特邦.奥里萨邦和比哈尔省多地ATM机直接"吐钱",大量资金被盗. 黑客利用一款制作 USB 启动盘软件--"Rufus",无需破坏硬件,也不必窃取信用卡,就能让ATM机轻松"吐钱",印度遭到攻击的地区因此蒙受损失. E安全百科:Rufus Rufus是一个开源免费

西安部分 ATM 机新增“刷脸取款”功能;通用电气打算把 AI 用在电网上 最多节省2000亿美元

通用电气打算把AI用在电网上 最多节省2000亿美元 雷锋网 AI 掘金志9月19日消息,据彭博社报道,通用电气公司正在研究一种在电网上应用人工智能(的方法.该公司预计,这项技术将大大提高电网的效率,如果在全球范围内得到应用能节省2000亿美元的资金. 在伦敦召开的彭博新能源金融高峰会上,通用电气能源连接业务首席数字官史蒂文·马丁(Steven Martin)接受采访时表示:"在机器学习方面我们也投入了大量资金.我们有很多人在做这件事." 这项技术将能够对电力流入和流出电池等储存设备及

手机支付的方向:将POS机和ATM机带在身上

手机支付的方向:将POS机和ATM机带在身上 孙进 使用传统的塑料银行卡,你必须到一个物理场所"刷卡".但如果使用手机,你可以走在路上,通过空中无线方式进行交易:你可以在开会听得无聊时,私下用手机从事金融交易,比如转账或购物,买彩票或是球赛入场券等等.这就相当于将POS机和ATM机携带在身上,将POS机和ATM机的概念延伸成一个无处不在的"无缝连接"概念. 中国移动入股浦发银行,他们合作新领域主要在于手机支付.日本手机支付目前可谓是全球起步最早.发展最成熟的.据相关

互联网铺路:自制山寨ATM机太容易

北京街头惊现假ATM机,犯罪嫌疑人借此套取银行卡信息.记者调查发现-- 互联网铺路 自制山寨ATM机太容易 日前,在北京街头出现了一部"山寨ATM机",多名市民受骗在该机器上取款,钱没取出,银行卡信息却被窃取,卡内金额也被人悉数转出.安装这台"山寨机"的犯罪嫌疑人被警方抓获后交代,他在北京花钱找人买来相关设备自制ATM机,受害人插卡查询时,假ATM机中的电脑系统可套取到银行卡账户和密码:他再凭借这些信息拷贝出银行卡,找银行网点套现. 犯罪嫌疑人为何能方便自制ATM机