Android

Cybercriminelen verfijnen software voor snuiven van gegevens voor ATM-fraude

Frans raakte 28.000 euro kwijt door 'spoofing' en kan fluiten naar z'n centen

Frans raakte 28.000 euro kwijt door 'spoofing' en kan fluiten naar z'n centen
Anonim

Cybercriminelen verbeteren een schadelijk softwareprogramma dat kan worden geïnstalleerd op geldautomaten met Microsoft Windows XP die gevoelige kaartgegevens registreert, volgens beveiligingsleverancier Trustwave.

De malware is aangetroffen in geldautomaten in Oost-Europese landen, volgens een Trustwave-rapport.

De malware registreert de magneetstripinformatie op de achterkant van een kaart en de PIN (persoonlijk identificatienummer) waarmee criminelen de kaart kunnen klonen om zich terug te trekken contant.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

De verzamelde kaartgegevens, gecodeerd met het DES (Data Encryption Standard) -algoritme, kunnen wordt afgedrukt door de bonprinter van de geldautomaat, schreef Trustwave.

De malware wordt bestuurd via een grafische gebruikersinterface die wordt weergegeven wanneer een crimineel een zogenaamde 'triggercard' in het apparaat steekt. De triggerkaart zorgt ervoor dat er een klein venster verschijnt dat de controller 10 seconden geeft om een ​​van de 10 opdrachtopties te kiezen met behulp van het toetsenbord van de geldautomaat.

"De malware bevat geavanceerde beheerfunctionaliteit waarmee de aanvaller de besmette ATM volledig kan bedienen via een aangepaste gebruiker interface ingebouwd in de malware, "schreef Trustwave.

Een crimineel kan dan het aantal transacties bekijken, gegevens van de printkaart afdrukken, de machine opnieuw opstarten en zelfs de malware verwijderen. Er verschijnt een andere menuoptie om de geldcassette van een geldautomaat uit te werpen.

Trustwave heeft meerdere versies van de malware verzameld. Het bedrijf is van mening dat de analyse die het heeft geanalyseerd "een relatief vroege versie van de malware is en dat daaropvolgende versies een belangrijke aanvulling op de functionaliteit hebben opgeleverd."

Het bedrijf adviseerde banken om hun geldautomaten te scannen om te zien of ze zijn geïnfecteerd.