黑客使用信用卡入侵ATM詳細報道
在俄羅斯犯罪分子使用惡意軟件入侵Opteva自動取款機上的一個或多個企業。這一事件被稱為“低技術突破”的騙子完成了“高科技知識安裝病毒。”
Diebold已經發布了Opteva ATM的安全補丁后,俄羅斯網絡犯罪分子闖入系統在一個或多個企業安裝了惡意軟件。
Diebold獲悉這一事件發生在1月份,Diebold發出了一個全球性安全更新,ATM自動柜員機客戶使用的是Windows操作系統。這不是全部發生了什么細節,包括受到了影響的業務,他表示罪犯獲得了物理訪問該機器并安裝他們的惡意程序。
"犯罪分子獲得物理訪問受影響的自動柜員機"Diebold 說在其安全性更新.“這種犯罪活動造成自動取款機在設備上運作未經授權的軟件,用來攔截敏感信息。”
受影響的闖入發生在俄羅斯“一些”的機器,DeAnn Zackeroff公司發言人說?!斑@起事件是一個低技術突破自動取款機,但他們如何安裝病毒是高科技知識”她說。
Diebold沒有正式說明犯罪分子怎樣能安裝軟件的到系統上,但他建議客戶安全更新,有幾個因素會增加患這種破解入侵。這些措施包括使用密碼已經失竊;Diebold規定不使用鎖定式的Windows版本;或不當配置自動取款機附帶的賽門鐵克防火墻軟件。
在研究樣本VirusTotal提交網站,安全廠商至少在2009年11月就公布了已在市面流通的代碼。
惡意軟件,稱為Troj / Skimer - A,可能有內部人員的知識Diebold ATM.一個病毒研究員Vanja Svajcer說,它使用相當多的功能沒有記錄,該軟件取代Diebold文件夾檔案,尋找打印屏幕上的數據,掃描在烏克蘭的交易,俄羅斯和美國的貨幣.
Troj / Skimer不象計算機病毒一樣擴散,但罪犯已經獲得自動取款機內部計算機上安裝代碼, Svajcer說"你必須物理進入安裝惡意軟件的機器上",這不是件容易的事。
Sophos公司以前還沒有看到這種類型的ATM惡意軟件,但網絡犯罪分子總是渴望獲得支付卡信息,并已在談日益復雜的技巧,以獲取它。
過去幾個月中,出現至少兩個違反主要的信用卡處理的公司,罪犯已經知道安裝信用卡硬件設備盜取銀行的支付卡號碼,以及微型照相機捕捉密碼。
去年秋季,英國的每日電訊報報道說,一個有組織的犯罪集團,篡改數百支付卡掃描器,在移動電話網絡發送他們支付卡號碼的程序.
“這是另一個例子,越來越多先進水平和侵略的犯罪是跟自動柜員機有關 ”Zackeroff說.