让ATM机吐钞:新恶意软件GreenDispenser被发现

软件被恶意植入,在悄无声息的情况下自行运行,最后再自我删除,毫无痕迹……

新型的ATM恶意软件

安全专家最近发现一个新的 ATM 恶意软件,这个恶意软件被称为GreenDispenser,该恶意软件为非法分子窃取毫无防护之力的ATM现金提供了强大的臂助。

恶意软件的发现过程

安全服务商Proofpoint,初步还原了黑客利用该恶意软件实施攻击的全过程,也提出警告,这个恶意软件虽然只是在墨西哥被初步发现,但是在其他国家中很难阻止使用类似的技术对ATM进行攻击,从而窃取现金。

当将恶意软件植入ATM的时候,ATM的界面会显示“暂停服务”的通知,只要在恶意软件自动删除之前,黑客输入正确的PIN码就可以让ATM吐出现金。

这个恶意软件让我们联想到去年发现的ATM恶意软件Ploutus ,以及另外一个被称为 Tyupkin的恶意软件。 Tyupkin,也是在墨西哥首次被发现,但是后来扩散到俄罗斯以及亚洲部分国家和地区。

Proofpoint的首席安全专家Kevin Epstein 告诉EI Reg:

”GreenDispenser相比于其他两个恶意软件显得更加的高级,GreenDispenser有能力利用XFS的中间件标准,入侵不同的ATM供应商机器的硬件。”

GreenDispenser最初的扩散、植入,是需要物理访问到ATM机系统的,而实现的过程很可能是通过维护ATM机的工程师,或者是被贿赂的银行内部管理人员。而一旦植入了GreenDispenser之后,它启用的功能类似于Tyupkin,但是也有一些不一样的功能:时间限制和双因子认证。时间限制是指其能在指定的时间运行,双因子认证是为了确保只有犯罪团伙成员能从感染的机器取出现金。

据Proofpoint 分析,GreenDispenser的运行时间是在2015年9月之前,而且也只是在特定系统中静默运行,避免被发现。GreenDispenser中也捆绑了一个批处理脚本,专门用来进行深度自我删除(包括各种资料录像等),扫除运行痕迹。

同时,在GreenDispenser运行过程中,通过一个移动终端应用,控制恶意软件运行,通过双因子认证的方式生成PIN验证码,犯罪团伙成员通过在ATM机上输入该验证码,就可以让ATM机吐出现金。

恶意软件的双因子验证,犯罪团伙成员先是通过使用一个静态硬编码的PIN码进行验证,一次验证过后,在第二次验证时犯罪团伙成员先通过移动终端应用控制恶意软件在ATM机器上生成QR码(二维码的一种),再通过扫描这个QR码生成动态PIN码,最后输入动态PIN码让ATM机吐出现金。

结语

ATM恶意软件,如上述提到的GreenDispenser, Tyupkin and Ploutus,使得外部入侵者能够直接攻击金融基础设施,而不用其他额外的方法去获取用户的信用卡和借记卡信息,这对于金融机构来说,将是一个持续的挑战,在这种情况下,银行机构应该是先加强内部的安全管理。

作者:寰者

来源:51CTO

时间: 2024-09-22 14:37:28

让ATM机吐钞:新恶意软件GreenDispenser被发现的相关文章

如何通过盗取EMV卡的数据,让ATM机吐出5万美元

两名研究人员在2016美国黒帽大会上(Black Hat USA 2016 )推出了一种新的信用卡中间人攻击,能够在POS或ATM上拦截信用卡信息甚至PIN(个人信息认证密码)和CVV码(后三码). 这两名来自NCR公司的研究人员(Nir Valtman和Patrick Watson)现场展示了他们的研究成果,让一台ATM机15分钟内吐出了50000美金. 他们曾告诫生产EMV卡芯片的厂商必须给添加额外的保护层防止芯片密码像之前的磁条卡一样容易被克隆.但是没有产商理会他们的建议. 攻击同时建立在

使用XP系统的ATM机现大问题:一个短信就能让它疯狂吐钞

使用XP系统的ATM机现大问题:一个短信就能让它疯狂吐钞安全技术厂商赛门铁克近日披露了一个关于ATM取款机的漏洞,黑客可利用恶意软件发送短信破解ATM机,从而盗取现金.据赛门铁克披露,犯罪分子会使用了一款名为Ploutus的恶意软件.通过CD-ROM或USB便可轻易地将Ploutus上传到ATM机中.第一步:将ATM机的机箱锁撬开,或者直接在机箱上钻洞(既然都撬开了,何不直接....),然后使用CD-ROM或USB上传安装恶意程序Ploutous.第二步:使用USB数据线连接一部特制的手机,使A

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们

网友称从交通银行ATM机取到假钞银行称不可能

假币放到出钞口可被收回 收回后仍显示钱已取走.视频截图 网友"颜小黛"展示自己手上的假钞,其中两张重号.本报记者 刘洋 摄 本报讯 (记者 刘洋)近日,多名网友通过微博,称从银行的ATM机取到假钞.昨日,被指"吐假钞"的交通银行ATM机现金中心回应,银行ATM机内不可能有假钞,网友的钱可能被掉包. 网友称取出4假钞 昨天,网友"颜小黛"拿着4张"KM"开头的假钞称,10月11日晚,她在交通银行北京东直门支行ATM机取了500元

黑客用U盘启动软件让印度ATM机吐钱,Windows XP再中招

随着科技的不断发展与进步,黑客与黑客方法也在"与时俱进".不久之前,黑客通过窃取用户的信用卡信息或银行卡盗取资金.而如今,黑客借助一款开源软件让印度西孟加拉邦.古吉拉特邦.奥里萨邦和比哈尔省多地ATM机直接"吐钱",大量资金被盗. 黑客利用一款制作 USB 启动盘软件--"Rufus",无需破坏硬件,也不必窃取信用卡,就能让ATM机轻松"吐钱",印度遭到攻击的地区因此蒙受损失. E安全百科:Rufus Rufus是一个开源免费

黑客站在ATM机面前就直接吐出钞票 如何做到的?

快速导航登录注册免费邮箱考拉海购LOFTER网易云课堂BOBO邮箱支付电商同城约会移动端 网易首页 > 网易科技 > 网易科技 > 正文黑客站在ATM机面前就直接吐出钞票 如何做到的? 2017-04-10 19:14:29 来源: 雷锋网(深圳)举报64分享到:易信微信QQ空间微博(原标题:黑客站在 ATM 面前,机器就直接吐出钞票,他们是怎么做到的?) 本文转自d1net(转载)

ATM机喷钞票、蓝牙灯泡传病毒,世界顶级黑客大会 BlackHat 奇葩破解抢先看

       全世界的顶尖黑客,沸腾在同一个礼堂中,是一种怎样的体验?憋说话,BlackHat USA 2016(美国黑帽大会)正在眼前. 阴郁的西部片中,戴黑帽子的大多都是反派. 赛博世界里,黑帽子黑客也是那些网络罪犯的代称. 不过,不要以为 BlackHat USA 是全球网络罪犯的"作案经验交流".黑帽大会其实是全世界最盛大的白帽子黑客的集会.(叫黑帽大会的原因是:这样听起来酷一点...) [BlackHat VS WhiteHat(果然戴黑帽子更帅一点)] 在全世界黑客的眼里,

专家称假钞是否来自ATM机有据可查

一北京 网友投诉从ATM机里取出了4张假币.资料图片 银行与市民之间经常因为假币来源而发生纠纷,市民发现假钞后,怀疑是从银行取出的,但银行不承认.近日,北京一市民就称从当地的交通银行ATM机上取出了4张假钞票,并将此事发到微博上,竟有不少网友跟帖称也遇到类似遭遇,但这遭到了银行方面的否认.而南京的银行相关专家称,南京已对76.37%的自动柜员机实现了配款记录.存储.备查冠字号码功能,一张假钞究竟是不是从某台ATM中取出的,一查就知道了. 北京 不少网友曝ATM机取假钞 银行称不可能 近日,多名网

台湾第一银行ATM机遭黑客入侵,被盗7000万台币

据台湾媒体报道,台湾第一银行台北.台中34台ATM疑遭植入恶意软件异常盗领,2名歹徒在没有操作ATM,竟然让34台ATM吐出7000万元(新台币,下同),一银已紧急报警处理,并向调查局备案,部分ATM暂停服务,但强调客户权益不受影响. 据报道,台湾第一银行经全面清查银行ATM,初步了解可能遭有心人士各个击破,经由个别ATM植入恶意软件驱动吐钞模块执行吐钞,因皆属德利多富(Wincor)公司的同一款机型,目前该款机型已全面暂停服务. 台湾第一银行指出,由于遭盗领ATM皆非透过一银帐务系统取款,因此