기계적 인조 인간

사이버 범죄자는 ATM 사기에 대한 데이터 스니핑 소프트웨어를 정교합니다.

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'
Anonim

이 악성 코드는 동유럽 국가들에 따르면 Trustwave 보고서에 따르면

멀웨어는 카드 뒷면에있는 자기 띠 정보와 PIN (Personal Identification Number)을 기록하여 범죄자가 카드를 복제하여 철회 할 수 있도록합니다

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

DES (데이터 암호화 표준) 알고리즘을 사용하여 암호화 된 수집 된 카드 데이터는 Trustwave는 ATM의 영수증 프린터로 인쇄 할 수 있다고 썼다.

악성 코드는 소위 "트리거 카드"가 범죄자에 의해 기계에 삽입 될 때 표시되는 GUI를 통해 제어된다. 트리거 카드를 사용하면 컨트롤러에 10 초 동안 ATM 키패드를 사용하여 10 개의 명령 옵션 중 하나를 선택하는 작은 창이 나타납니다.

"맬웨어는 고급 관리 기능을 포함하고있어 공격자가 사용자 정의 된 사용자를 통해 손상된 ATM을 완벽하게 제어 할 수 있습니다 트로이 목마는 트랜잭션의 수를보고, 카드 데이터를 인쇄하고, 컴퓨터를 재부팅하고, 악성 코드를 제거 할 수 있습니다. ATM의 현금 카세트를 배출 할 수있는 또 다른 메뉴 옵션이 나타납니다.

Trustwave는 여러 버전의 맬웨어를 수집했습니다. 이 회사는 분석 한 특정 제품이 "비교적 초기 버전의 맬웨어이며 후속 버전에서는 기능이 크게 향상되었습니다"라고 전했습니다. 회사는 은행에 ATM이 있는지 검사하여 감염 여부를 확인했습니다.