Er zijn honderdduizenden geldautomaten die op Windows XP draaien en geen beveiligingsupdates meer ontvangen, waardoor ze een aantrekkelijk doelwit voor criminelen zijn. Daarvoor waarschuwt Europol in een rapport over de soorten en ontwikkeling van geldautomaten-malware (pdf).
Malware die specifiek voor geldautomaten is ontwikkeld bestaat al sinds 2009. Lange tijd werden de geldautomaten alleen geïnfecteerd door criminelen met fysieke toegang tot het apparaat. Door het openen van de geldautomaat kon er toegang tot de computer worden gekregen. Vervolgens werd er via een usb-stick, of bij oudere computers via de cd-/dvd-lezer, malware geïnstalleerd. Deze malware gaf de criminelen toegang tot de geldcassettes met het geld van de geldautomaat. Door het intoetsen van een speciale code konden criminelen de geldcassettes legen.
Vorig jaar zijn er echter meerdere aanvallen waargenomen waarbij aanvallers het banknetwerk hackten om daarvandaan de geldautomaten te infecteren of te bedienen. In een goed opgezette netwerkinfrastructuur horen het netwerk van de geldautomaten en het hoofdnetwerk van de bank gescheiden te zijn. "Helaas hebben sommige banken deze scheiding niet", aldus het rapport. Er zijn echter gevallen bekend waarbij de bank netwerkscheiding toepaste en de criminelen toch malware vanaf het hoofdnetwerk op de geldautomaten wisten te installeren.
In het rapport gaat Europol ook in op het gebruik van Windows XP door geldautomaten. "Een meerderheid van de geldautomaten die wereldwijd in gebruik is draait op Windows XP of Windows XP Embedded. Sommige oudere geldautomaten draaien op Windows NT, Windows CE of Windows 2000", aldus Europol. Windows XP wordt sinds 8 april 2014 gestopt, terwijl Microsoft de ondersteuning van Windows XP Embedded op 12 januari 2016 stopte.
De ondersteuning van Windows Embedded Standard 2009 zal op 8 januari 2019 worden stopgezet. "Dit betekent dat er minstens honderdduizenden geldautomaten zijn die op een besturingssysteem draaien die geen updates meer voor nieuwe kwetsbaarheden ontvangen of binnenkort geen beveiligingsupdates meer krijgen", zo stelt de Europese opsporingsdienst, die verder opmerkt dat machines die op verouderde besturingssystemen vertrouwen zeer gevoelig voor aanvallen zijn.
Afsluitend richt Europol zich zowel op banken als politie. Opsporingsdiensten moeten namelijk weten dat criminelen het op geldautomaten hebben voorzien. Voor banken is het belangrijk om te beseffen dat netwerkscheiding alleen niet meer voldoende is om geldautomaten tegen criminelen te beschermen. Volgens Europol moeten banken dan ook meer beveiligingslagen uitrollen om hun geldautomaten veilig te houden.
Deze posting is gelocked. Reageren is niet meer mogelijk.