SUCEFUL:将ATM变得“惟命是从”的新型恶意程序

近日,美国网络安全公司FireEye的专家发现了一种针对ATM自动取款机的新型恶意程序——SUCEFUL。这已经不是第一个旨在破坏ATM机的恶意程序了,在过去几年,安全专家已经检测到的针对ATM取款机的恶意程序有Ploutus及tyupkin。

SUCEFUL的特殊之处?

根据FireEye实验室研究显示:SUCEFUL是第一个多厂商的ATM机恶意程序,严重威胁着银行业发展。

这款名为SUCEFUL的ATM恶意程序拥有一套完整成熟的代码,通过供应商或者平台进行设备感染。被感染的ATM将会变成一台“惟命是从的机器”。首先,SUCEFUL恶意程序会关闭ATM的安全传感器,避免被检测到;然后根据攻击者意愿进行吞卡;最后在神不知鬼不觉的情况下,只向攻击者吐卡。另外,SUCEFUL还可以读取银行卡(包括磁条和芯片)的数据,通过ATM简单的数字按键实施进一步的操作。

与其他的ATM的恶意程序类似,suceful通过一个叫做XFS管理器的作为中间件,实现应用程序接口(恶意程序)和外围设备(例如,打印机,饮水机,读卡器等)之间的连接。

SUCEFUL 恶意程序针对迪堡保险柜和NCR自动取款机可以实现:

1.阅读所有信用卡/借记卡跟踪数据;

2.读取银行卡芯片的数据;

3.控制恶意软件通过自动取款机的PIN pad;

4.银行卡的保留或弹出:可能是用来窃取物理卡;

5.关闭自动取款机安全传感器,以避免检测;

业内人士表示,这项恶意程序所设计的功能如此齐全,其最终目标应该不仅仅是利用ATM取款,而是创造一个连接各个ATM的模拟银行出纳员的管理软件,已实现操控所有的ATM机。

FireEye公司称此案仍在调查中,目前还没有证据显示有骗子在自动取款机上安装了suceful程序。

作者:晶颜

来源:51CTO

时间: 2024-09-22 01:08:11

SUCEFUL:将ATM变得“惟命是从”的新型恶意程序的相关文章

新型恶意程序python造 盗窃手机账户没商量

[51CTO.com 综合消息]据悉,卡巴斯基实验室上周检测到一种攻击塞班系统的新恶意程序,该程序的攻击目标是一家印度尼西亚移动电话运营商的用户.该木马由一种叫Python的脚本语言编写,它会发出短信,通过一连串简短号码的指示,将用户帐户里的部分资金转移到另一个属于网络犯罪分子的帐户中去.目前,已知的5个SMS.Python.Flocker变种木马,是从ab到af排列的,转移金额的范围从0.45美元到0.90美元不等.因此,如果网络犯罪分子设法让木马感染了大量的手机的话, 那么转移到犯罪分子手机

国家计算机病毒中心发现新型恶意木马程序

新华网天津3月21日电(记者 张建新)国家计算机病毒应急处理中心21日发布信息称,通过对互联网的监测发现,近期出现一种新型恶意木马程序,提醒用户小心谨防. 专家说,该木马程序会感染操作系统的磁盘主引导记录区(MBR),将木马程序文件复制到该纪录区中.目前,该恶意木马只感染操作系统Windows xp,而Windows Vista和Windows 7操作系统不受感染. 该木马运行后,会释放一些驱动程序文件对受感染操作系统的磁盘主引导记录区进行修改,最终导致木马程序文件会在系统启动过程中优先于系统中

新型恶意木马程序现身互联网

新华网天津3月10日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种新型的http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序Trojan_Fednu.UMV出现. 该木马迫使受感染操作系统接受恶意攻击者远程控制端发送的指令,最终导致目标操作系统中的个人信息被窃取. 该恶意程序攻击行为如下: 1.通过运行恶意程序文件把恶意代码注入病毒进程文件中: 2.感染非系统目录下的全部可执行文件: 3.当计算机用

一种窃取个人信息的新型恶意木马程序现身互联网

新华社天津3月10日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种新型的http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序Trojan_Fednu.UMV出现. 该木马迫使受感染操作系统接受恶意攻击者远程控制端发送的指令,最终导致目标操作系统中的个人信息被窃取. 该恶意程序攻击行为如下: 1.通过运行恶意程序文件把恶意代码注入病毒进程文件中: 2.感染非系统目录下的全部可执行文件: 3.当计算机用

新版恶意程序感染世界各地的 ATM 机器

卡巴斯基研究人员发现了一 个新版的恶意程序Backdoor.Win32.Skimer正感染世界各地的ATM取款机.犯罪分子可利用新Skimer恶意程序获取的银行卡的PIN 码和纸币在机器中的位置.恶意程序用Themida加壳,如果检测到系统使用的文件系统是FAT32,它会在C:WindowsSystem32中添 加文件netmgr.dll:如果是NTFS 文件系统,netmgr.dll会植入到NTFS数据流可执行文件,增加分析和检测难度. 文章转载自 开源中国社区[http://www.osch

iOS 新型恶意应用曝光 未越狱设备也有危险

Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为"YiSpecter"恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁. 什么是 YiSpecter 病毒? 据 Palo Alto Network 介绍,他们将新型病毒命名为"YiSpecter",它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有"HYQvod"和"DaPian"两

在新型应用程序中使用TypeScript

JavaScript 原本的设计用途是在小型文档对象模型 (DOM) 树中操作 DOM. 而随着时间的推移,JavaScript 已经广为流行,如今成为开发从小型市场应用到 大型企业应用的各种应用程序的主流语言. 随着 JavaScript 流行热度的持续增 加,对其开发者提供各种工具和语言的支持也应运而生,TypeScript 就是这样一 种语言. TypeScript 是什么?她如何工作? TypeScript 是 JavaScript 的一个超集,您可以通过它编写和生成更具强类型和面向对象

新型恶意Word

安全公司 FortiGuard Labs 发出警告,近日网络上出现了利用宏功能漏洞携带有恶意程序的Word文档,当Windows或者macOS设备打开这些文档之后就有可能下载各种恶意程序.微软Office生产力办公套件宏功能经常被网络黑客用于注入和感染系统,而新一波攻击采用了相似的手段,基于VBA(Visual basic for Applications)代码来部署恶意程序. 而更为重要的是,本次Word文档中包含的恶意程序能够同时对Windows和macOS系统发起攻击,而且脚本还会尝试不同

卡巴斯基实验室:构建ATM僵尸网络并不困难

卡巴斯基实验室的研究人员认为,恶意攻击者可通过专门的搜索引擎和特定关键字搜索联网ATM机,然后组成僵尸网络. ATM机的"固有"弱点 卡巴斯基研究员Olga Kochetova和Alexey Osipov上周在罗马尼亚首都布加勒斯特举办的DefCamp安全会议上解释称,ATM机每天都存有大量现金,网络犯罪分子瞄准ATM机不足为奇.虽然有的攻击者直接实施物理入侵,也有攻击者则偏好利用ATM的软件漏洞让机器自动"吐钞". ATM机运行的软件存在漏洞,这一点不可否认.许多