image

Malware voor geldautomaten ondersteunt nu Windows 10

donderdag 12 januari 2017, 09:47 door Redactie, 2 reacties

Malware waarmee criminelen de geldcassettes van geldautomaten kunnen legen en die al jaren in gebruik is ondersteunt nu ook Windows 10. Het gaat om de Ploutus-malware die voor het eerst in 2013 in Mexico werd gezien. Er is nu een nieuwe variant van de malware ontdekt, zo meldt beveiligingsbedrijf FireEye.

Om de malware te installeren moeten criminelen fysieke toegang tot de automaat hebben. Eenmaal actief maakt ook de nieuwste variant het mogelijk voor katvangers om in een paar minuten grote bedragen uit de geldautomaat te stelen. Hiervoor zijn wel enkele stappen vereist. Zo moet de katvanger de geldautomaat fysiek zien te openen om vervolgens een extern toetsenbord aan te kunnen sluiten. Hierna moet een activatiecode worden opgegeven om de geldcassettes te legen.

De nieuwste versie van Ploutus bevat verschillende nieuwe eigenschappen. Zo ondersteunt de malware Windows 10 alsmede het Kalignite-platform voor geldautomatenplatform. Dit platform draait op de geldautomaten van 40 verschillende fabrikanten die in 80 landen worden gebruikt. De nu ontdekte variant is echter ingesteld om alleen Diebold-geldautomaten te infecteren. Daarnaast schakelt de malware ook aanwezige beveiligingsprocessen uit om detectie te voorkomen. Volgens FireEye is de malware al actief door criminelen gebruikt om geldautomaten te legen.

Reacties (2)
12-01-2017, 11:13 door karma4 - Bijgewerkt: 12-01-2017, 11:15
Fysieke toegang..... plof kraak.
De rest is vanzelfsprekend de hardware wordt via api's aangestuurd. Kun je die zelf aanspreken dan gebeurt er wat opgedragen Is. Daarvoor zijn api's nu net bedacht.
13-01-2017, 08:47 door Anoniem
Altijd als het over pinautomaten malware gaat zie ik een foto van de rabobank staan. toch blij dat deze malware mijn bank niet treft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.