Malware waarmee criminelen de geldcassettes van geldautomaten kunnen legen en die al jaren in gebruik is ondersteunt nu ook Windows 10. Het gaat om de Ploutus-malware die voor het eerst in 2013 in Mexico werd gezien. Er is nu een nieuwe variant van de malware ontdekt, zo meldt beveiligingsbedrijf FireEye.
Om de malware te installeren moeten criminelen fysieke toegang tot de automaat hebben. Eenmaal actief maakt ook de nieuwste variant het mogelijk voor katvangers om in een paar minuten grote bedragen uit de geldautomaat te stelen. Hiervoor zijn wel enkele stappen vereist. Zo moet de katvanger de geldautomaat fysiek zien te openen om vervolgens een extern toetsenbord aan te kunnen sluiten. Hierna moet een activatiecode worden opgegeven om de geldcassettes te legen.
De nieuwste versie van Ploutus bevat verschillende nieuwe eigenschappen. Zo ondersteunt de malware Windows 10 alsmede het Kalignite-platform voor geldautomatenplatform. Dit platform draait op de geldautomaten van 40 verschillende fabrikanten die in 80 landen worden gebruikt. De nu ontdekte variant is echter ingesteld om alleen Diebold-geldautomaten te infecteren. Daarnaast schakelt de malware ook aanwezige beveiligingsprocessen uit om detectie te voorkomen. Volgens FireEye is de malware al actief door criminelen gebruikt om geldautomaten te legen.
Deze posting is gelocked. Reageren is niet meer mogelijk.