未分類
駭客新手法 手機簡訊便可令ATM自動吐錢
2014.03.31 作者:cms-carnews

賽門鐵克(Nasdaq: SYMC)發現,正當微軟宣布Windows XP的支援服務即將至2014年4月8日之際,全球超過九成五仍在使用Windows XP系統的ATM正面臨著空前的危機,這些危機已經不再是假設,而已實際在各國發生,最新的惡意程式甚至可以用簡訊(SMS),便可下達指令,使理應安全防備的ATM自動吐出現金。
2013年底,賽門鐵克公布名為Backdoor.Ploutus的惡意軟體,可使用外部鍵盤輕鬆取得ATM中的現金,幾個禮拜後,此惡意軟體便已出現許多變種,並從原本墨西哥文版本翻譯為英文版本(命名為Backdoor.Ploutus.B),證明影響區域正向英語系國家蔓延。
Ploutus惡意程式至今演變成各種形態,利用ATM的無防備電腦,達成取得存於保險庫中的現金、偷取提款人的卡片資訊與密碼或中間人攻擊(Man-in-the-middle Attack)等各種不同的目的。
「大部分的ATM都僅把機器中的現金鎖於特製的保險庫中,卻忽略了執行電腦的實體保護。為了協助仍使用Windows XP系統的金融業夥伴爭取更多時間,賽門鐵克資料中心安全(原賽門鐵克Critical System Protection)提供實體與虛擬資料中心之伺服器防護,主機型入侵偵測 (HIDS) 與入侵預防 (HIPS) 可提供通過實證且全方位的伺服器安全解決方案來防止如Ploutus惡意程式的侵入。」台灣賽門鐵克技術顧問協理孫秀婷表示:「但我們仍強烈建議客戶Windows升級至最新版本,因為就算是最新、最全面的防護措施,若在無法獲得病毒更新碼的作業系統上使用,同樣無法給予裝置最完善的保護。」
![]() |
| Ploutus ATM攻擊流程示意圖。 |
Ploutus ATM攻擊手法
1.攻擊者將Ploutus惡意程式安裝於ATM中,並使用USB傳輸線連結一支手機於機器裡。(手機可從ATM的電腦中取得無限量的電源供應)
2.攻擊者傳送兩則簡訊於機器中的手機以啟動ATM中的Ploutus惡意程式
a.簡訊一包含一個啟動Ploutus惡意程式的有效ID
b.簡訊二以一個有效指令要求吐出現金
3.當機器中的手機接獲正確的簡訊指令後,便會將指令以TCP或UDP協定組方式傳至ATM
4.一旦ATM的電腦接獲此通訊協定組並認證成功,Ploutus惡意程式便會在ATM電腦中啟動
5.最終,Ploutus惡意程式一旦認證簡訊二所傳達的有效指令後,便會要求ATM從保險庫中吐出現金。
賽門鐵克建議的預防措施
·升級執行系統至Windows 7或Windows 8系統
·提供ATM適當的防護措施,如CCTV監視系統
·鎖定BIOS,並防止從未經授權的CD或USB啟動
·使用硬碟加密以防止硬碟遭串改
·使用系統防護軟體,例如賽門鐵克資料中心安全(Symantec Data Center Security: Server Advanced,原Critical System Protection)。
-
訂單湧入的「3人座三輪車」實車現身! 新車售價88萬日圓、實用性超高的強大交通工具! 確定首次於「大阪車展」亮相的Taizo...
-
7年後復活!Nissan「全新Teana」超猛 全長4.9米的霸氣車身 × 「創新」車頭 × 紅色「NISSAN」字樣...
-
Suzuki「不用駕照的『迷你輕型貨卡』!?」引發熱烈討論! 「真的很想要」「很適合已繳回駕照的祖父母」等聲音湧現!單人乘坐超小型車身...
-
雷克薩斯全新「4WD」廂型車超厲害! 比最頂級版本便宜「510萬日圓」,卻依然配備「豪華內裝」與「大型顯示螢幕」的「三排六人座」設定!...
-
全新「3 排 7 人座」廂型車發表! 全長 4.7 公尺的「剛剛好尺寸」搭配「滑門」設計! 另有 5 人座與專屬特仕色的 Cit...
-
Honda 全新「CR-V」亮相引發熱烈討論! 「世界上最帥!」「比競爭對手還好看」等力挺設計的聲音不斷! 搭載「Accord」...
-
約564萬元! 豐田全新「7人座SUV」登場! 搭載強勁的2.4升渦輪引擎與高性能四輪驅動系統! 擁有車長5公尺級的大車身,並提供油電混...
-
日產「可睡4名成人」中型休旅車!全長4.7米“剛剛好尺寸”,全高展開可達3米——日常使用也便利的車中宿營「Serena P-SV」...
-
豐田「新 Voxy」訂單湧入! 全長 4.7 米的「剛剛好的迷你休旅車」採用了與 Alphard 相同的高級配色! 受歡迎程...
-
只要約23萬日圓就能跑「每公升51.7公里」! 本田全新「滑板車」登場!銳利頭燈超帥氣! 全面改款後更時尚的「Vario 125...
FB一手車訊粉絲團
FB一改裝車訊粉絲團













