高科技犯罪:东欧ATM取款机惊现木马!

简介:   安全专家们发现,从2007年起,就有人将盗取用户账号的木马植入了东欧部分ATM取款机中。这款木马软件能在植入的ATM机上记录取款者银行卡磁条上记录的数据和个人密码!而且软件更新的速度很快,还可以在多种品牌的ATM取款机上使用。

  安全专家们发现,从2007年起,就有人将盗取用户账号的木马植入了东欧部分ATM取款机中。这款木马软件能在植入的ATM机上记录取款者银行卡磁条上记录的数据和个人密码!而且软件更新的速度很快,还可以在多种品牌的ATM取款机上使用。

  根据安全公司Trustwave技术人员的说法,这种木马软件能自动记录用户磁卡上的数据和个人密码,并使用ATM机的收条打印功能将这些信息打印出来。从2007年晚些时候开始,这款木马的版本已经更新了至少16次之多,显然木马开发者们正在努力改进这款木马工具。

  “他们的更新速度很快!”Trustwave的技术高管Nicholas Percoco说,“他们总在推出最新的木马版本。”

  技术人员对最近几种版本的木马分析后的结果显示,这些木马安装到ATM机中后,会开始监视ATM机的内部数据,检查是否有用户的银行卡信息。如果数据中包含用户的银行卡信息,那么就把这些信息连同用户输入的密码一起记录下来。

  需要取出数据时,攻击者可以向ATM机中插入控制卡,控制ATM机显示出10个命令选项,攻击者可以按下ATM的数字键来选择需要执行的命令,这些命令包括打印搜集到的数据,将ATM机的log文件重置为安装木马前的状态,卸载木马软件等等。攻击者甚至还可以控制ATM机把所有内含的钱全部吐出。

  另外,这款木马程序还具备将用户数据导入控制卡的功能,不过这项功能似乎并不能正常工作。这种控制卡还分为两种等级,管理等级的控制卡应该是专门提供给组织中的管理人物使用,而低级卡则由一般的小喽罗使用。

  今年三月份,Sophos曾发现一批专门针对Diebold生产的ATM机的木马软件,根据这个线索,Trustwave的技术人员顺藤摸瓜对这种木马进行了深入的分析。而据Diebold表示,他们已经锁定了几名可能与此有染的嫌犯。

  不过,这种木马软件只有有权打开ATM机内部的人员才可以进行安装,因此很可能是“内鬼”所为。而且根据Trustwave技术人员的说法,这种木马并不仅仅面向Diebold生产的ATM机,而且还可以在其它品牌的ATM机上使用,不过他们拒绝透露有关品牌的具体名称,只称这些ATM机使用的是Windows XP操作系统。

目录
相关文章
|
移动开发 小程序 JavaScript
【小程序质量提优解决方案】(二)内嵌H5加载异常(404)
【小程序质量提优解决方案】(二)内嵌H5加载异常(404)
514 0
|
2月前
|
存储 搜索推荐 算法
2026版基于android的智慧旅游系统
随着旅游市场快速发展,游客对个性化、智能化服务需求日益提升。本文基于Android平台,结合Java、MySQL与协同过滤推荐算法,设计并实现一款智能旅游管家系统,旨在解决传统旅游服务中信息分散、规划繁琐、服务同质化等问题,提升用户出行体验。
|
5月前
|
SQL Java 数据库连接
Spring、SpringMVC 与 MyBatis 核心知识点解析
我梳理的这些内容,涵盖了 Spring、SpringMVC 和 MyBatis 的核心知识点。 在 Spring 中,我了解到 IOC 是控制反转,把对象控制权交容器;DI 是依赖注入,有三种实现方式。Bean 有五种作用域,单例 bean 的线程安全问题及自动装配方式也清晰了。事务基于数据库和 AOP,有失效场景和七种传播行为。AOP 是面向切面编程,动态代理有 JDK 和 CGLIB 两种。 SpringMVC 的 11 步执行流程我烂熟于心,还有那些常用注解的用法。 MyBatis 里,#{} 和 ${} 的区别很关键,获取主键、处理字段与属性名不匹配的方法也掌握了。多表查询、动态
170 0
|
机器学习/深度学习 数据采集 数据可视化
逻辑回归、随机森林、SVM支持向量机预测心脏病风险数据和模型诊断可视化|数据分享-1
逻辑回归、随机森林、SVM支持向量机预测心脏病风险数据和模型诊断可视化|数据分享
|
1月前
|
小程序 搜索推荐 前端开发
基于微信小程序的丽江市旅游分享平台
本项目旨在开发基于微信小程序的丽江旅游分享平台,整合景点、美食、住宿等信息,结合协同过滤算法实现个性化推荐,提供一站式服务与互动社区,提升游客体验,助力丽江旅游信息化发展。
|
6月前
|
人工智能 API
阿里巴巴发布开源视频编辑全功能模型Wan2.1-VACE,视频创作迎来"全能选手"!
阿里巴巴发布的开源模型Wan2.1-VACE,作为“万相2.1”系列成员,是业内首个视频生成与编辑统一解决方案。该多合一AI模型支持文本、图像和视频的多模态输入,提供视频生成、局部编辑、画面延展等功能,大幅提升创作效率。借助创新技术如“视频条件单元”和“上下文适配”,Wan2.1-VACE可广泛应用于短视频制作、广告营销等领域。模型已上线Hugging Face等平台,免费下载使用,助力AI普惠。
1034 0
|
JavaScript 前端开发 UED
Vue.js动画魔法:解锁流畅过渡,让每一次交互都成为用户心中的小确幸!
【8月更文挑战第30天】在Vue.js中,动画与过渡效果不仅是视觉点缀,更是提升用户体验的关键。通过流畅的动态效果,应用的互动性和吸引力得以增强,从而提高用户满意度和参与度。`<transition>`和`<transition-group>`组件结合CSS过渡,可轻松实现元素的进入、离开及列表变化动画。合理的性能优化,如使用硬件加速,能避免页面卡顿,确保动画既美观又高效。下面是一个简单的淡入淡出效果示例,展示了如何利用Vue.js实现平滑的动画过渡。总之,恰当的动画设计能显著提升应用的用户体验。
330 0
Vue.js动画魔法:解锁流畅过渡,让每一次交互都成为用户心中的小确幸!
|
vr&ar
VR的光学结构主要基于哪种类型的结构?
【6月更文挑战第25天】VR的光学结构主要基于哪种类型的结构?
273 9
|
数据采集 存储 运维
公司电脑监控:Julia 高性能计算提升监控效能的实践
在数字化办公环境中,公司电脑监控对于信息安全、员工效率管理和合规性审查至关重要。Julia 语言凭借高性能计算能力,为监控系统的优化提供了创新解决方案。本文介绍了数据采集、实时处理和异常检测等关键环节的实现方法,展示了 Julia 在构建高效、智能的公司电脑监控系统中的优势。
161 1
|
缓存 负载均衡 算法
Nginx实现负载均衡(整合SpringBoot小demo)
Nginx实现负载均衡(整合SpringBoot小demo)
621 4
Nginx实现负载均衡(整合SpringBoot小demo)