image

Nieuwe malware voor geldautomaten ontdekt

woensdag 21 december 2016, 14:36 door Redactie, 8 reacties

Onderzoekers hebben geheel nieuwe malware voor geldautomaten ontdekt waarmee criminelen de geldcassettes in de automaat kunnen legen. Hoewel malware voor geldautomaten al sinds 2007 bestaat komt het zelden voor dat er een compleet nieuwe malwarefamilie wordt ontdekt.

Inclusief de nu ontdekte malware met de naam "Alice" zijn er in totaal slechts 8 malwarefamilies bekend. De Alice-malware werd vorige maand door het Japanse anti-virusbedrijf Trend Micro en Europol gevonden. "Deze nieuwe ontdekking is opmerkelijk, omdat het laat zien dat malwareschrijvers steeds meer verschillende platformen aanvallen", zegt analist David Sancho.

Hoewel Alice pas in november van dit jaar werd ontdekt blijkt uit verder onderzoek dat de malware al sinds oktober 2014 door criminelen wordt gebruikt bij het aanvallen van geldautomaten. Zodra de malware op een geldautomaat actief is kan die via een apart aangesloten toetsenbord worden bediend. Via speciale codes is het mogelijk om het beheerderspaneel op te roepen, geldcassettes te legen of de malware van het systeem te verwijderen.

Dit is opmerkelijk, stelt Sancho. De malware maakt namelijk geen verbinding met de pinpad van de geldautomaat. "De logische conclusie is dat de criminelen achter Alice de geldautomaat fysiek moeten openen om die via usb of cd-rom te infecteren, en dan een keyboard aansluiten om de malware te bedienen", laat de analist weten. Een andere mogelijkheid is dat de malware via een remote desktop wordt bediend, maar er is geen bewijs hiervoor gevonden. Volgens Sancho was geldautomatenmalware voorheen het domein van een handvol criminele organisaties, maar is er nu een punt bereikt dat dit soort malware "mainstream" aan het worden is.

Reacties (8)
21-12-2016, 18:37 door Anoniem
Ja we hebben onze geldautomaten maar voorzien van USB en een DVD drive, anders is het zo lastig voor criminelen om er malware op te krijgen. LOL
22-12-2016, 05:07 door Anoniem
Ik hoorde recent (zit in het buitenland) dat er hier ATM's zijn waar de technician via WIFI mee kan verbinden. Dat is ook een leuke vector.
22-12-2016, 12:06 door Anoniem
Via speciale codes is het mogelijk om het beheerderspaneel op te roepen

Oei dat klinkt wel heel erg geheimzinnig ernstig.
Vrijmetselaars met toverachtige zang en navenante bezweringen?
23-12-2016, 19:02 door Anoniem
Gewone mensen (klanten/consumenten) die even gaan pinnen zijn niet in staat om de geldautomaat fysiek te openen. Zijn ze ook niet in geïnteresseerd, ze willen gewoon even wat geld opnemen.

Dus, vermoedelijke daders: medewerkers van de bank ??
24-12-2016, 08:43 door Anoniem
Door Anoniem: Ja we hebben onze geldautomaten maar voorzien van USB en een DVD drive, anders is het zo lastig voor criminelen om er malware op te krijgen. LOL

De service engineer moet er ook software updates op kunnen zetten .

Of heb je de illusie dat als je een andere / custom poort bouwt voor software updates de automaat hackers daar nooit mee om kunnen gaan ?
24-12-2016, 08:50 door Anoniem
Door Anoniem: Gewone mensen (klanten/consumenten) die even gaan pinnen zijn niet in staat om de geldautomaat fysiek te openen. Zijn ze ook niet in geïnteresseerd, ze willen gewoon even wat geld opnemen.

Dus, vermoedelijke daders: medewerkers van de bank ??

Wat denk je simpel ...

Die automaten worden met regelmaat bezocht door geldtransporteurs (bijvullen), en er moet ook een ruime set van service monteurs zijn die er (iets minder vaak) bij komt om storingen op te lossen.
Sleutelbeheer is altijd _echt_ moeilijk , om snelle toegang voor een vrij grote groep mensen te hebben die ergens vaak (en ongepland) bij moeten kunnen.
Ik denk dat degenen die er fysiek bij kunnen vaak niet eens medewerkers van de bank zijn .

De daders zullen 'gewone' criminelen zijn, die waarschijnlijk ook wel uit de support keten wat informatie gelekt gekregen hebben hoe het werkt - met fysieke sloten ontkom je haast niet aan gedeelde (en gekopieerde) sleutels .
24-12-2016, 21:23 door Anoniem
Door Anoniem:
Door Anoniem: Ja we hebben onze geldautomaten maar voorzien van USB en een DVD drive, anders is het zo lastig voor criminelen om er malware op te krijgen. LOL

De service engineer moet er ook software updates op kunnen zetten .

Of heb je de illusie dat als je een andere / custom poort bouwt voor software updates de automaat hackers daar nooit mee om kunnen gaan ?

Oeps, heeft een geldautomaat updates nodig?
Daar gaat het al fout...
24-12-2016, 22:06 door Anoniem
Door Anoniem:
Door Anoniem: Gewone mensen (klanten/consumenten) die even gaan pinnen zijn niet in staat om de geldautomaat fysiek te openen. Zijn ze ook niet in geïnteresseerd, ze willen gewoon even wat geld opnemen.

Dus, vermoedelijke daders: medewerkers van de bank ??

Wat denk je simpel ...

Die automaten worden met regelmaat bezocht door geldtransporteurs (bijvullen), en er moet ook een ruime set van service monteurs zijn die er (iets minder vaak) bij komt om storingen op te lossen.
Sleutelbeheer is altijd _echt_ moeilijk , om snelle toegang voor een vrij grote groep mensen te hebben die ergens vaak (en ongepland) bij moeten kunnen.
Ik denk dat degenen die er fysiek bij kunnen vaak niet eens medewerkers van de bank zijn .

De daders zullen 'gewone' criminelen zijn, die waarschijnlijk ook wel uit de support keten wat informatie gelekt gekregen hebben hoe het werkt - met fysieke sloten ontkom je haast niet aan gedeelde (en gekopieerde) sleutels .

Insiders die informatie lekken zijn wat mij betreft ook gewoon criminelen.
Je bevestigt trouwens wel min of meer in welke hoek je de vermoedelijke daders moet zoeken.
Denk ik simpel? Noem het logica.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.