当前位置:首页 > 渗透破解 > 正文内容

Ploutus 新变种出现:可影响中国在内至少 80 个国家 ATM 设备

访客56年前 (1970-01-01)渗透破解749

安全公司 FireEye 的安全专家发现 ATM 恶意软件 Ploutus 的新变种 Ploutus-D ,恶意软件已感染了拉丁美洲的 ATM 系统。

2013 年恶意软件 Ploutus 首次在墨西哥被发现,是更先进的 ATM 恶意软件系列之一。攻击者可通过外接键盘连接 ATM 或者发送 *** S 消息传播恶意软件,操作 ATM 系统窃取现金。

FireEye 实验室分析变种代码后发现,新恶意软件可针对 ATM 软件提供商 KAL 公司的 Kalignite ATM 软件平台据统计显示 Kalignite ATM 平台目前被至少 80 个国家 40 多个不同厂商使用,潜在影响范围或将扩大。

ATM 软件供应商 KAL 公司的 “Kalignite ATM” 软件平台,基于 XFS 标准、适用于 Windows 10,Windows 8,Windows 7 和 XP ,系统功能丰富可满足所有类型的 ATM 自助服务。

KAL 公司的软件也被中国金融机构广泛使用国内客户列表包含:中国工商银行、中国建设银行、交通银行、深圳发展银行、兴业银行( CIB )、中国光大银行、平安银行等。

新恶意软件 Ploutus-D 版本改进点有:

它适用于 Kalignite 多供应商 ATM 平台。
它可以运行在 Windows 10,Windows 8,Windows 7 和 XP 操作系统的 ATM 上。
它被配置为控制 Diebold ATM。
它有一个不同于 Ploutus 的 GUI 界面。
它配备一个启动器,尝试识别和杀死安全监控进程,以避免检测。
它采用了更强大的 .NET 混淆器。

Ploutus 和 新版本 Ploutus-D 之间的共性有:

主要目的是清空 ATM,不需要插入 ATM 卡。
攻击者必须使用外部键盘连接 ATM 并与恶意软件进行交互。
激活码都是由攻击者自己生成,且有效期只有 24 小时。
两者都是在 .NET 中创建的。
可以作为 Windows 服务或独立应用程序运行。

恶意软件会将自己添加到“ Userinit ”注册表项中,以便在每次重新启动都可执行,密钥位于:

\HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit。

攻击者必须将键盘连接到 ATM USB 或者 PS/2 接口与启动器进行交互。一旦启动器安装完成,便可通过外部键盘的“ F 组合键”发出指令。

Ploutus-D 可以允许攻击者在几分钟内窃取数千美元,作案时间相当短从而降低在窃取钱财时被捕的风险。不过,要打开 ATM 以露出 USB 或者 PS/2 接口还是有些难度的,是撬开 ATM 还是在机箱上钻洞呢?

稿源:HackerNews.cc 翻译整理,封面来源:百度搜索。
转载请注明“转自 HackerNews.cc ” 并附上原文链接,违者必究。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34966.html

“Ploutus 新变种出现:可影响中国在内至少 80 个国家 ATM 设备” 的相关文章

Atlassian 解决了一个关键的 Jira 身份验证绕过漏洞

Atlassian解决了其Jira Seraph软件中的一个严重漏洞,该漏洞编号为CVE-2022-0540(CVSS 评分 9.9),未经身份验证的攻击者可以利用该漏洞绕过身份验证。威胁参与者可以通过向易受攻击的软件发送特制的HTTP 请求来触发漏洞。 该漏洞会对Jira软件多版本产生影响,比如...

俄罗斯 Sber 银行建议其客户暂时停止软件更新

受俄乌冲突影响,俄罗斯 Sber 银行建议其客户暂时停止安装任何应用程序的软件更新,因为担心这些软件可能包含专门针对俄罗斯用户的恶意代码,被一些人称为“抗议软件”(protestware)。 Sber 的公告写道:“目前,挑衅性媒体内容被引入免费分发的软件的情况已经变得更加频繁。此外,各种内容和...

俄罗斯面临 IT 危机 距离数据存储空间耗尽只剩下两个月

在西方云计算供应商撤出俄罗斯后,俄罗斯面临严峻的IT存储危机,在数据存储耗尽之前,俄罗斯只剩下两个月的时间。这些解决方案是在数字转型部举行的一次会议上提出的,出席会议的有Sberbank、MTS、Oxygen、Rostelecom、Atom-Data、Croc和Yandex的代表。 据俄罗斯新闻媒...

研究发现 Linux 和树莓派成为凭证黑客攻击的首要目标

新的研究表明,黑客经常使用相同的常用密码,通常是默认密码获得服务器的访问权。来自Bulletproof的数据还显示,在黑客使用的顶级默认凭证列表中,默认的Raspberry Pi用户名和登录信息占据了突出位置。 在整个2021年,利用蜜罐进行的研究表明,目前总网络活动的70%是机器人流量。随着黑客越...

Google:2021 年 Play Store 禁止 19 万恶意账户 删除 120 万个恶意 APP

隐私和安全成为了 Play Store 的更高优选项。Google 近期封杀第三方通话录音应用之外,还引入了“data safety”(数据安全)部分,要求开发人员提供更多关于他们收集的任何用户数据及其背后目的的信息。现在,Google 公开了 2021 年关于 Play Store 安全的统计数据...

Pegasus 被发现用来感染加泰罗尼亚地区官员的 iPhone 手机

NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...

评论列表

性许暗喜
3年前 (2022-06-07)

us 和 新版本 Ploutus-D 之间的共性有:主要目的是清空 ATM,不需要插入 ATM 卡。攻击者必须使用外部键盘连接 ATM 并与恶意软件进行交互。激活码都是由攻击者自己生成,且有效期只有 24 小时。两者都是在 .NET 中创建的。可以作为 Windows 服务或独

夙世等灯
3年前 (2022-06-07)

安全公司 FireEye 的安全专家发现 ATM 恶意软件 Ploutus 的新变种 Ploutus-D ,恶意软件已感染了拉丁美洲的 ATM 系统。2013 年恶意软件 Ploutus 首次在墨

莣萳旧我
3年前 (2022-06-07)

进的 ATM 恶意软件系列之一。攻击者可通过外接键盘连接 ATM 或者发送 SMS 消息传播恶意软件,操作 ATM 系统窃取现金。FireEye 实验室分析变种代码后发现,新恶意软件可针对 ATM 软件提供商 KA

泪灼俛就
3年前 (2022-06-07)

只有 24 小时。两者都是在 .NET 中创建的。可以作为 Windows 服务或独立应用程序运行。恶意软件会将自己添加到“ Userinit ”注册表项中,以便在每次重新启动都可执行,密钥位于:\HKLM\Software\Microsoft\Windows N

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。