当前位置:首页 > 渗透破解 > 正文内容

Ploutus 新变种出现:可影响中国在内至少 80 个国家 ATM 设备

访客56年前 (1970-01-01)渗透破解759

安全公司 FireEye 的安全专家发现 ATM 恶意软件 Ploutus 的新变种 Ploutus-D ,恶意软件已感染了拉丁美洲的 ATM 系统。

2013 年恶意软件 Ploutus 首次在墨西哥被发现,是更先进的 ATM 恶意软件系列之一。攻击者可通过外接键盘连接 ATM 或者发送 *** S 消息传播恶意软件,操作 ATM 系统窃取现金。

FireEye 实验室分析变种代码后发现,新恶意软件可针对 ATM 软件提供商 KAL 公司的 Kalignite ATM 软件平台据统计显示 Kalignite ATM 平台目前被至少 80 个国家 40 多个不同厂商使用,潜在影响范围或将扩大。

ATM 软件供应商 KAL 公司的 “Kalignite ATM” 软件平台,基于 XFS 标准、适用于 Windows 10,Windows 8,Windows 7 和 XP ,系统功能丰富可满足所有类型的 ATM 自助服务。

KAL 公司的软件也被中国金融机构广泛使用国内客户列表包含:中国工商银行、中国建设银行、交通银行、深圳发展银行、兴业银行( CIB )、中国光大银行、平安银行等。

新恶意软件 Ploutus-D 版本改进点有:

它适用于 Kalignite 多供应商 ATM 平台。
它可以运行在 Windows 10,Windows 8,Windows 7 和 XP 操作系统的 ATM 上。
它被配置为控制 Diebold ATM。
它有一个不同于 Ploutus 的 GUI 界面。
它配备一个启动器,尝试识别和杀死安全监控进程,以避免检测。
它采用了更强大的 .NET 混淆器。

Ploutus 和 新版本 Ploutus-D 之间的共性有:

主要目的是清空 ATM,不需要插入 ATM 卡。
攻击者必须使用外部键盘连接 ATM 并与恶意软件进行交互。
激活码都是由攻击者自己生成,且有效期只有 24 小时。
两者都是在 .NET 中创建的。
可以作为 Windows 服务或独立应用程序运行。

恶意软件会将自己添加到“ Userinit ”注册表项中,以便在每次重新启动都可执行,密钥位于:

\HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit。

攻击者必须将键盘连接到 ATM USB 或者 PS/2 接口与启动器进行交互。一旦启动器安装完成,便可通过外部键盘的“ F 组合键”发出指令。

Ploutus-D 可以允许攻击者在几分钟内窃取数千美元,作案时间相当短从而降低在窃取钱财时被捕的风险。不过,要打开 ATM 以露出 USB 或者 PS/2 接口还是有些难度的,是撬开 ATM 还是在机箱上钻洞呢?

稿源:HackerNews.cc 翻译整理,封面来源:百度搜索。
转载请注明“转自 HackerNews.cc ” 并附上原文链接,违者必究。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34966.html

“Ploutus 新变种出现:可影响中国在内至少 80 个国家 ATM 设备” 的相关文章

加拿大卡车司机抗议活动资助网站被黑 大量敏感信息泄露

作为加拿大“自由车队”卡车司机抗议活动的首选筹款平台,GiveSendGo 刚因遭遇黑客攻击而下线。有关捐赠者的泄露信息,也正在网络上传播。Daily Dot 记者 Mikael Thalen 指出:周日晚间,该网站域名被重定向到了 GiveSendGone[.]wtf,并且不断重播《冰雪奇缘》的一...

全球 76% 的公司在过去一年中曾遭遇因技术问题导致的业务中断

Atlas VPN的新研究显示,全球76%的公司在过去一年中遭遇过服务停机。原因包括系统崩溃、人为错误和网络攻击是造成停机的主要原因。此外,许多IT经理对越来越多的政治驱动的网络攻击感到担忧。 系统崩溃被认为是公司停机的首要原因,52%的人不得不处理这个问题。42.3%的IT经理认为人为错误是导致公...

俄罗斯外卖应用的泄露数据中包含 GRU 特勤人员的用餐习惯

据The Verge报道,根据Bellingcat的调查结果,俄罗斯外卖平台Yandex Food的一次大规模数据泄漏暴露了属于那些与俄罗斯秘密警察有关的递送地址、电话号码、姓名和配送指示。 Yandex Food是俄罗斯大型互联网公司Yandex的子公司,于3月1日首次报告了数据泄漏事件,将其归...

攻击者劫持英国 NHS 电子邮件帐户以窃取 Microsoft 登录信息

据调查,在近半年的时间里,英国国家卫生系统(NHS)的100多名员工的工作电子邮件帐户被多次用于网络钓鱼活动,其中一些活动旨在窃取Microsoft登录信息。在劫持合法的NHS电子邮件帐户后,这些攻击者于去年10月开始使用它们,并至少在今年4月之前将其继续用于网络钓鱼活动。据电子邮件安全INKY的...

白宫开源安全会议后 Google 和 IBM 开始征集关键项目名单

Google和IBM在参加白宫关于开源安全问题的会议后,敦促科技组织联合起来,确定关键的开源项目。这次会议由白宫网络安全领导人Anne Neuberger领导,与会者包括Apache、Google、苹果、亚马逊、IBM、微软、Meta、Linux和Oracle等组织的官员,以及国防部和网络安全与基础...

欧洲刑警组织:Deepfakes 对网络安全和社会的威胁越来越大

近日,欧洲刑警组织发布了其首份深度伪造研究报告–《面对现实?执法和深度伪造的挑战》(Facing reality? Law enforcement and the challenge of deepfakes),这是欧洲刑警组织创新实验室就新兴技术的风险、威胁和机遇等方面技术发展研究形成的报告。该报...

评论列表

性许暗喜
3年前 (2022-06-07)

us 和 新版本 Ploutus-D 之间的共性有:主要目的是清空 ATM,不需要插入 ATM 卡。攻击者必须使用外部键盘连接 ATM 并与恶意软件进行交互。激活码都是由攻击者自己生成,且有效期只有 24 小时。两者都是在 .NET 中创建的。可以作为 Windows 服务或独

夙世等灯
3年前 (2022-06-07)

安全公司 FireEye 的安全专家发现 ATM 恶意软件 Ploutus 的新变种 Ploutus-D ,恶意软件已感染了拉丁美洲的 ATM 系统。2013 年恶意软件 Ploutus 首次在墨

莣萳旧我
3年前 (2022-06-07)

进的 ATM 恶意软件系列之一。攻击者可通过外接键盘连接 ATM 或者发送 SMS 消息传播恶意软件,操作 ATM 系统窃取现金。FireEye 实验室分析变种代码后发现,新恶意软件可针对 ATM 软件提供商 KA

泪灼俛就
3年前 (2022-06-07)

只有 24 小时。两者都是在 .NET 中创建的。可以作为 Windows 服务或独立应用程序运行。恶意软件会将自己添加到“ Userinit ”注册表项中,以便在每次重新启动都可执行,密钥位于:\HKLM\Software\Microsoft\Windows N

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。