结构钢厂家
免费服务热线

Free service

hotline

010-00000000
结构钢厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

赛门铁克黑客发个短信就能从ATM机取钱

发布时间:2020-03-23 11:57:01 阅读: 来源:结构钢厂家

来自赛门铁克(Symantec)最新表露的消息,黑客能够通过发送短信从ATM机获得到现金——这是通过首先将恶意程序加载到ATM装备中实现的。在本周一的报导中,赛门铁克将2013年10月在墨西哥爆发的Ploutus恶意程序,通过CD-ROM和USB驱动器就非常轻易地将Ploutus上传到ATM装备中,罪犯要接入这些驱动器首先需要解锁,或直接在ATM机器外部钻孔。

赛门铁克安全研究人员Daniel Regalado在文章中提到:罪犯需要通过USB数据线将手机与ATM装备相连,并进行一些设置操作,令手机和ATM机之间做互联网同享。在此以后发送SMS短信命令至这台手机,随后就会有网络数据包发至ATM机。

“一旦相应的ATM装备从手机中接收到有效的TCP或UDP包,NPM就会解析该包并且在包内搜索数字‘5449610000583686’用以处理全部数据包。当特定的数字检测到以后,NPM将读取下一个16位数字,并用之生成命令行运行Ploutus恶意程序。”终究结果就是ATM机立即分配出Ploutus歹意软件预设置的金额数目,并从机器中吐出这些金额的现金。这些犯罪分子还会与钱骡合作实现非法获得利益的最大化。

Regalado在文章中谈到,通过使用全盘加密,阻挠从未授权的USB装备或CD-ROM启动,和为ATM机提供更保险的物理防护应当能够下降这类安全风险,但最好方法还是将现有Windows XP系统升级至Windows 7或8。微软从下个月起就不再对Windows XP提供后续支持了,但这款系统依然运行在全球大约95%的ATM机上。

Trustwave主管Charles Henderson在周一的邮件中表示微软停止对Windows XP支持将进一步造成更严重的安全问题,不过这不是唯一的问题:“在我们针对ATM的渗透实验中,大部分成功履行的攻击都不是依赖于操作系统的。在ATM网络中的中间人攻击明显更有效率,而且所用时间也更短。”

洛阳京城白癜风研究所科室列表

重庆最好的疗养院

德和中医门诊部科室列表