惡意軟件可讓ATM機按需吐出所有現金
近日某個上午,德國弗萊堡市的一位銀行職員發現,某台ATM機似乎出現了問題。其控制面板上收到了一條奇怪的消息——“Ho!” 可惜的是,這位員工沒有立即意識到,黑客已經將惡意軟件植入了自動櫃員機中——這也是所謂的“劫持”攻擊的一部分。最終結果是,正如大家在許多影視作品中所見到的那樣——這台ATM吐出了一堆現金,直至鈔箱被徹底清空。

資料圖(來自:Wincor Nixdorf,via BGR)
通過Motherboard 與一家德國新聞媒體聯合進行的調查,可知黑客是如何逐步對運行過時軟件、安全性較低的計算機進行攻擊的。
有關部門顯然不希望在事情經過上著墨太多,但多個消息來源證實,這種類型的ATM 攻擊,正在全世界範圍內(包括美國地區)呈現上升趨勢。這意味著銀行的安防系統脆弱不堪,且基本沒準備對此進行處理。

軟件截圖(來自:@CRYPTOINSANE / Twitter)
通常情況下,攻擊者會先從ATM 機上的訪問點(如USB 接口)下手,以安裝惡意軟件。相關攻擊代碼的成本竟然也十分低廉—— 僅需1000 美元,即可買到在歐洲各地進行肆意攻擊的俄羅斯軟件。
儘管好萊塢影視作品中經常出現讓ATM 機吐出大量現金的場景,但不幸的是,現實情況也是如此。
Jackpotting an ATM with malware(via)
有消息人士向參與調查的記者透露,某些不良行為者在出售代碼,使得任何人只要肯出錢購買,基本上都有攻破ATM 機的可能。
網絡安全專家David Sancho 認為,這件事不會局限於世界的某個特定角落,而是在全球範圍內都有可能發生。