2
本文作者: 柏蓉 | 2015-09-12 12:35 |
今早晨練時(shí),雷鋒網(wǎng)發(fā)覺(jué)深圳南山的上空飄著一朵異象之云,不覺(jué)一驚,掐指一算,似乎到了眾上班苦逼之人的工資日。正巧,這里有一則不太好的消息。
近日,美國(guó)網(wǎng)絡(luò)安全公司FireEye發(fā)現(xiàn)一種針對(duì)ATM自動(dòng)取款機(jī)的新型惡意程序SUCEFUL。這個(gè)惡意程序能夠根據(jù)攻擊者的意愿進(jìn)行吞卡、吐卡、讀取銀行卡(包括磁條和芯片)的數(shù)據(jù)。
根據(jù)FireEye的介紹,這款名為SUCEFUL的ATM惡意程序擁有一套完整成熟的代碼,通過(guò)供應(yīng)商或者平臺(tái)進(jìn)行設(shè)備感染。被感染的ATM將會(huì)成為一臺(tái)“聽(tīng)話的機(jī)器”。首先,SUCEFUL惡意程序會(huì)關(guān)閉ATM的安全傳感器,然后根據(jù)攻擊者意愿進(jìn)行吞卡,最后在神不知鬼不覺(jué)的情況下,只向攻擊者吐卡。另外,SUCEFUL還可以讀取銀行卡(包括磁條和芯片)的數(shù)據(jù),通過(guò)ATM簡(jiǎn)單的數(shù)字按鍵實(shí)施進(jìn)一步的操作。
對(duì)此,有業(yè)內(nèi)人士表示,這項(xiàng)惡意程序所設(shè)計(jì)的功能如此齊全,其背后的目標(biāo)已經(jīng)遠(yuǎn)遠(yuǎn)不只是利用ATM取款,更多是創(chuàng)造了一個(gè)連接各個(gè)ATM的模擬銀行出納員的管理軟件。這意味著,設(shè)計(jì)SUCEFUL的人,想要操控所有的ATM。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。