SUCEFUL:将ATM变得“惟命是从”的新型恶意程序
近日,美国网络安全公司FireEye的专家发现了一种针对ATM自动取款机的新型恶意程序——SUCEFUL。这已经不是第一个旨在破坏ATM机的恶意程序了,在过去几年,安全专家已经检测到的针对ATM取款机的恶意程序有Ploutus及tyupkin。
SUCEFUL的特殊之处?
根据FireEye实验室研究显示:SUCEFUL是第一个多厂商的ATM机恶意程序,严重威胁着银行业发展。
这款名为SUCEFUL的ATM恶意程序拥有一套完整成熟的代码,通过供应商或者平台进行设备感染。被感染的ATM将会变成一台“惟命是从的机器”。首先,SUCEFUL恶意程序会关闭ATM的安全传感器,避免被检测到;然后根据攻击者意愿进行吞卡;最后在神不知鬼不觉的情况下,只向攻击者吐卡。另外,SUCEFUL还可以读取银行卡(包括磁条和芯片)的数据,通过ATM简单的数字按键实施进一步的操作。
与其他的ATM的恶意程序类似,suceful通过一个叫做XFS管理器的作为中间件,实现应用程序接口(恶意程序)和外围设备(例如,打印机,饮水机,读卡器等)之间的连接。
SUCEFUL 恶意程序针对迪堡保险柜和NCR自动取款机可以实现:
1.阅读所有信用卡/借记卡跟踪数据;
2.读取银行卡芯片的数据;
3.控制恶意软件通过自动取款机的PIN pad;
4.银行卡的保留或弹出:可能是用来窃取物理卡;
5.关闭自动取款机安全传感器,以避免检测;
业内人士表示,这项恶意程序所设计的功能如此齐全,其最终目标应该不仅仅是利用ATM取款,而是创造一个连接各个ATM的模拟银行出纳员的管理软件,已实现操控所有的ATM机。
FireEye公司称此案仍在调查中,目前还没有证据显示有骗子在自动取款机上安装了suceful程序。
作者:晶颜
来源:51CTO

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
梭子鱼宣布收购Intronis 满足企业数据保护和安全需求
2015年11月5日,梭子鱼网络宣布已达成收购私有公司Intronis的最终协议,Intronis公司是为托管服务提供商(MSP)提供数据保护解决方案的领导厂商,也是提供IT服务的一个快速发展的企业。本次收购将显著扩大梭子鱼的市场覆盖范围,新增近2000个MSP和构建MSP满足客户数据保护需求的专用平台。收购预计在梭子鱼第三财季全部完成。 梭子鱼公司总裁兼首席执行官BJ Jenkins表示:“Intronis在提供满足MSP不断变化的需求平台方面构建了良好的声誉。梭子鱼和Intronis在简洁性、客户体验以及市场发展上都有着共识。我们相信会有更多机会将梭子鱼屡获殊荣的安全和数据保护解决方案加入Intronis,扩大其产品性能,这可以让Intronis的MSP合作伙伴满足客户更广泛的需求。梭子鱼订阅服务、SaaS产品以及公共云焦点等都有着丰富的创新历史。此次交易就是在这些成功的基础上达成的。它还可以帮助我们能够扩大市场覆盖范围,并提供令人信服的IT解决方案,满足客户多种需求购买模式。” 企业将继续探索在IT基础架构中提高效率的方式 事实上,据CompTIA第四届托管服务趋势年度调查显示,...
- 下一篇
企业级网络监控系统“必备技能”
网络可用性监控系统通常是应用程序出现故障时的第一道防线。IT组织的各个团队免不了在出事时互相推委责任,这时网络可用性监控系统就是一个必不可少的工具。 事实上,只要部署了正确的系统,这种推卸责任的现象甚至都不可能再出现。这种可用性监控工具有完备的警报和错误隔离功能。拥有这种工具,网络团队就可以提前处理服务问题。 网络可用性监控系统市场中有各种各样的产品,既有只支持有限功能和规模的开源工具,也有来自IBM和惠普等大型企业IT管理供应商的大型企业产品。在购买监控系统时,采购团队必须将企业需求与各种产品的网络监控特性。 在收集供应商的征询方案(RFP)时,有几点是必须考虑的:方便部署、可用性、兼容现有基础架构、可扩展性及与大量IT管理工具的集成支持。 部署模式 在考虑网络可用性监控系统的部署方式时,第一个问题是了解清楚授权模式。不同供应商的授权方式大相径庭。有一些按照不同的监控功能来销售许可证,而其他一些则按照企业需要管理的设备或逻辑对象的数量来收费。一定要仔细检查他们的授权方式,以确定系统的使用成本及维护难度。 下一个要注意的问题是实际部署模式。采购团队应该弄清楚供应商是否提供了关于系统配置...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS8编译安装MySQL8.0.19
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池