Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 29 Ιουλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Διεθνή

Οι κυβερνοεγκληματίες στοχεύουν τα ATM με ολοένα πιο εξελιγμένους μηχανισμούς

02/04/2014infocomBy infocom4 Mins Read Διεθνή
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Υπάρχει μία σειρά ειδικών που ολοένα και συχνότερα τονίζουν σε επιχειρήσεις και οικιακούς χρήστες την αναγκαιότητα αναβάθμισης των υπαρχόντων εγκαταστάσεων Windows XP με νέες εκδόσεις των Windows, βασιζόμενοι όχι μόνο στη βελτίωση των χαρακτηριστικών, αλλά κυρίως στη βελτίωση της ασφάλειας και της υποστήριξης.

symantec_atm

Τα ATMs είναι ουσιαστικά υπολογιστές που ελέγχουν την πρόσβαση στα μετρητά και όπως αποδεικνύεται σχεδόν το 95% από αυτά τρέχουν με εκδόσεις Windows XP. Με τo επικείμενo τέλος των Windows XP από τις 8 Απριλίου 2014, η τραπεζική βιομηχανία αντιμετωπίζει ένα σοβαρό ρίσκο κυβερνοεπιθέσεων που στοχεύουν τα αναρίθμητα ATM. Το ρίσκο αυτό δεν είναι υποθετικό – συμβαίνει ήδη! Οι κυβερνοεγκληματίες στοχεύουν τα ΑΤΜ με ολοένα πιο εξελιγμένους μηχανισμούς.

Τέλος του 2013, η Symantec ανέφερε το νέο αυτό malware των ATM στο Μεξικό, που έδινε πρόσβαση στους επιτιθέμενους να εισέλθουν στα ΑTMs παίρνοντας μετρητά, χρησιμοποιώντας ένα εξωτερικό πληκτρολόγιο. Αυτή η απειλή ονομάστηκε Backdoor.Ploutus. Μερικές εβδομάδες αργότερα, ανακαλύψε η εταιρεία ένα νέο είδος που έδειξε ότι το malware εξελίχθηκε . Το νέο είδος δημιουργήθηκε στην Αγγλική γλώσσα, υποδεικνύοντας ότι ο δημιουργός του malware είχε επεκταθεί σε άλλες χώρες. Το νέο είδος ονομάστηκε Backdoor.Ploutus.B (αναφέρεται ως Ploutus στο υπόλοιπο κείμενο).

ploutous atm

Αυτό που ήταν πολύ ενδιαφέρον με αυτό το είδος του Ploutus είναι ότι επιτρέπει στους κυβερνοεγκληματίες να στέλνουν απλά ένα SMS στο παραβιασμένο ATM, και έπειτα να περνούν και να συλλέγουν τα διανεμημένα μετρητά. Μπορεί να ακούγεται απίστευτο αλλά αυτή η τεχνική χρησιμοποιείται σε αρκετά σημεία ανά τον κόσμο αυτή τη στιγμή.

Σύνδεση του κινητού τηλεφώνου με το ΑTM

Οι εγκληματίες μπορούν να ελέγχουν απομακρυσμένα το ΑΤΜ, χρησιμοποιώντας ένα κινητό τηλέφωνο, το οποίο είναι συνδεδεμένο με το εσωτερικό του ΑΤΜ. Υπάρχουν πολλοί τρόποι να συνδεθεί ένα κινητό τηλέφωνο με ένα ΑΤΜ. Μία κοινή μέθοδος είναι η εγκατάσταση ενός  USB tethering, το οποίο αποτελεί μία μοιρασμένη σύνδεση του διαδικτύου μεταξύ ενός τηλεφώνου και ενός υπολογιστή (ή σε αυτή την περίπτωση ένα ATM).

Οι επιτιθέμενοι πρέπει να σετάρουν σωστά το τηλέφωνο, να το συνδέσουν με το ΑΤΜ και να μολύνουν το ΑΤΜ με τον Ploutus. Μόλις ολοκληρωθούν αυτά τα βήματα, μία πλήρη αμφίδρομη σύνδεση δημιουργείται, που δίνει τη δυνατότητα λειτουργίας του τηλεφώνου. Μόλις το τηλέφωνο συνδεθεί με το ΑΤΜ μέσω του USB port, το τηλέφωνο αντλεί ρεύμα από τη σύνδεση, που φορτίζει τη μπαταρία του τηλεφώνου απ’ αόριστον.

Αποστολή μηνυμάτων SMS στο ATM

Μόλις το κινητό τηλέφωνο συνδεθεί με το ATM και ολοκληρωθεί το set up, οι εγκληματίες μπορούν να στέλνουν μηνύματα SMS στο τηλέφωνο που είναι συνδεδεμένο εντός του ATM. Μόλις το τηλέφωνο εντοπίσει το νέο μήνυμα με το ειδικό format, η φορητή συσκευή θα μετατρέψει το μήνυμα σε ένα δικτυακό πακέτο που θα το προωθήσει στο ΑΤΜ μέσω του καλωδίου USB.

Η χρήση μηνυμάτων SMS για τον απομακρυσμένο έλεγχο των ATM είναι πολύ πιο εύκολη μέθοδος για όλους, διότι είναι διακριτική και ενεργεί σχεδόν άμεσα. Ο βασικός εγκληματίας γνωρίζει επακριβώς πόσα χρήματα θα λάβει, ενώ δεν απαιτείται να μένει για μεγάλο χρονικό διάστημα στο ΑΤΜ αναμένοντας να εισπράξει χρήματα. Επίσης, συγχρονίζουν τις πράξεις τους έτσι ώστε να λαμβάνει τα χρήματα, παριστάνοντας ότι κάνει ανάληψη ή όταν περνάς δίπλα από ένα ATM.

Τι μπορεί να γίνει για την προστασία των ATM

Τα σύγχρονα ATM έχουν αναβαθμισμένα χαρακτηριστικά ασφαλείας, όπως encrypted hard-drives, τα οποία μπορούν να αποτρέψουν τέτοιου είδους τεχνικές εγκατάστασης. Παρόλα αυτά, στα παλαιότερα ATM που λειτουργούν ακόμη με Windows XP, η προστασία ενάντια σε τέτοιου είδους επιθέσεις μπορεί να αποτελέσει πρόκληση, ειδικά όταν τα ΑΤΜ βρίσκονται σε απομακρυσμένες τοποθεσίες. Άλλη μία δυσκολία που πρέπει να αντιμετωπιστεί είναι η φυσική ασφάλεια του υπολογιστή που υπάρχει στα ΑΤΜ. Ενώ τα χρήματα των ΑΤΜ είναι κλειδωμένα σε χρηματοκιβώτιο, ο υπολογιστής δεν είναι. Χωρίς επαρκή φυσική προστασία σε αυτά τα συστήματα, ο επιτιθέμενος έχει το πάνω χέρι!

Μία σειρά μέτρων που μπορούν να παρθούν για να δυσκολέψουν τους εγκληματίες περιλαμβάνουν:

  • Αναβάθμιση σε λειτουργικό σύστημα  όπως τα Windows 7 or 8
  • Παροχή επαρκούς φυσικής προστασίας και δυνατότητα προσθήκης ελέγχου κλειστού κυκλώματος CCTV στο ATM
  • Κλείδωμα του BIOS για αποτροπή μη εξουσιοδοτημένης χρήσης ή εισαγωγής μέσων όπως τα CD ROM ή USB stick
  • Χρήση πλήρους disk encryption για αποφυγή του disk tampering
  • Χρήση μίας λύσης κλειδώματος του συστήματος όπως η Symantec Data Center Security: Server Advanced

Με όλα τα μέτρα σε ισχύ, οι επιτιθέμενοι θα δυσκολευτούν ιδιαίτερα στην προσπάθεια παραβίασης των ΑTM χωρίς ένα συνεργό εκ των έσω.

Οι λύσεις προστασίας endpoint and server της Symantec θα συνεχίζουν να υποστηρίζουν τα συστήματα Windows XP για το άμεσο μέλλον. Παρόλα αυτά, η εταιρεία συστήνει στους χρήστες Windows XP να αναβαθμίσουν το λειτουργικό τους σύστημα το συντομότερο.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ATM banking security symantec ΑΤΜ
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Προκλήσεις στην ασφάλεια των συστημάτων ΤΝ για επιχειρήσεις

Έκθεση της IBM αποκαλύπτει επιτάχυνση των κυβερνοεπιθέσεων μέσω AI

Πώς το Symantec Zero Trust Network Access και το Symantec Data Loss Prevention συνεργάζονται για να αποτρέψουν παραβιάσεις

Οι ελληνικές συμμετοχές στο MWC 2025 (Greek Pavilion)

Nokia @ MWC 2025: AI-ready δίκτυα, private data centers και αυτόνομη συνδεσιμότητα

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • SKY express: Νέα άνοδος σε επιβατική κίνηση και έσοδα το β’ τρίμηνο του 2026
  • SAMSUNG Galaxy Z Fold8 Series και Ζ Flip8: Ξεκίνησαν οι προ-παραγγελίες
  • ΒΕΑ: Στο επίκεντρο οι ανάγκες και τα προβλήματα του κλάδου των επαγγελματιών φωτογράφων
  • Έναρξη Διαπραγμάτευσης Νέων Μετοχών της Aktor
  • ΟΕΕ: Ο Σάκης Ιωαννίδης νέος Πρόεδρος της ΟΚΕ
  • ΕΣΑ: Συνάντηση με τη Γενική Γραμματέα Χρηματοπιστωτικού Τομέα και Διαχείρισης Ιδιωτικού Χρέους
  • Η εμπιστοσύνη στο επίκεντρο της ασφαλούς διάθεσης και αξιοποίησης των δημόσιων δεδομένων
RSS itsecuritypro.gr
  • Νέα έκθεση «The State of Ransomware 2026»: Οι πληρωμές λύτρων μειώνονται αλλά η κρυπτογράφηση σημειώνει άνοδο
  • Η Schneider Electric και η AMD παρουσιάζουν το πρώτο reference design της πλατφόρμας Helios για την επιτάχυνση της υλοποίησης AI factories
  • Η «Οδύσσεια» του Νόλαν εμπνέει τους απατεώνες, προειδοποιεί η Kaspersky
  • Οι εκτυπωτές Laser A3 και A4 της Canon απέσπασαν σημαντικές διακρίσεις ενεργειακής απόδοσης από την Keypoint Intelligence
  • InfoCom World 2026: «Connected Intelligence: Gateway to the New Reality!» στις 8 Δεκεμβρίου!
  • Η Ευρώπη επιταχύνει στην κούρσα της τεχνητής νοημοσύνης, αλλά ένα διευρυνόμενο χάσμα θέτει σε κίνδυνο την πρόοδό της
  • Η KIEFER παρουσιάζει το Sophea-Titan-1: Ένα πολυτροπικό μοντέλο 27 δισ. παραμέτρων για την ελληνική κυρίαρχη Τεχνητή Νοημοσύνη
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.