10月8日晚间消息,如果你认为自动柜员机是安全的,那最新发现的GreenDispenser恶意软件可能会颠覆你的这种认知。不法分子可以利用这种恶意软件取走自动柜员机里的所有钱。
这种攻击目前主要发生在墨西哥,但安全研究公司Proofpoint认为,该模式也可以轻易在世界任何地方实施。
GreenDispenser的棘手之处在于,他可以使用一种深度删除程序,使得分析人员难以追踪究竟发生了什么事情——只需要输入一个PIN码,即可取走自动柜员机里的所有钱,然后删除机器里的数据。
Proofpint副总裁凯文·艾普斯坦(Kevin Epstein)说:“GreenDispenser等自动柜员机恶意软件值得警惕,因为它可以让网络犯罪分子攻击金融机构,而无需通过额外步骤获取用户的信用卡和借记卡信息,可以追踪的信息也较少。”
“为了抢在攻击者之前采取行动,金融机构需要重新审视现有的安全层,并考虑部署现代化的安全措施来应对这些威胁。”
由于自动柜员机通常不会接触互联网,攻击者必须物理接触到这些机器才能使之感染,因而往往由内部人士协助。GreenDispenser专门瞄准XFS文件系统,这也是自动柜员机领域的一种热门标准,最初为IRIX设计,现在已经普遍用于Linux。使用Windows XP Embedded的自动柜员机不会受此影响。
GreenDispenser还有一套自毁机制,只能在特定日期前使用,过后则会自动毁灭。
如果要加强安全性,最好采用两步验证措施,通过手机接收验证码来提升安全性。
小编推荐阅读《哈利波特魔法觉醒魔咒研习赛新卡一览大全最新》(探索新世界,展开魔法之旅!)
阅读《梦幻新诛仙》装备获取方式大全最新(轻松掌握各种装备获取技巧,为你的角色提升实力)
阅读《万灵启源SSR抽奖概率揭晓》SSR抽奖概率究竟是多少呢?(以游戏为主,让你了解抽奖背后的真相)
阅读《最囧大脑》32关通关攻略技巧指南(打破困境,激活大脑,轻松通关)
阅读深度详解王者荣耀深渊王者段位要求(从细节到实战,解析深渊王者段位升级技巧攻略)
阅读《明日方舟》最强先锋干员推荐指南(打造最强先锋战队,从干员推荐到培养全解析)
阅读《魔兽世界》怀旧服技巧指南大全(挑战圣光的召唤任务,为部落联盟赢取荣誉)
阅读探寻江湖中的宝藏——寻找《烟雨江湖》西子君剑线索的攻略技巧最新(游戏中怎样获得西子君剑线索?)
阅读星露谷物语下水道屏障破解攻略技巧指南(助你轻松突破下水道难关,快速获得丰厚奖励)
阅读《燃烧意志路奇加点攻略技巧指南》(航海王游戏中路奇如何加点,最新推荐汇总)
阅读王者荣耀史诗皮肤卡意思一览大全(探索王者荣耀史诗皮肤的故事,了解背后的涵义)
阅读《重返深渊锁镰》武器攻略大全最新(每把武器攻略,助你通关游戏)
阅读