黑客瞄准美国 ATM 机,疯狂窃取超百万美元资金

转载 2018年02月08日 00:00:00

点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

据外媒 Ars Technica 近日报道,美国首次成功破获了一起 “Jackpotting” 攻击 ATM 机案件——两名男子因为攻击 ATM 机并让其像老虎机一样疯狂吐钞而遭到指控

640?wx_fmt=jpeg

图片来源:Ars Technica

被指控的两名男子分别是 31 岁的西班牙人 Alex Alberto Fajin-Diaz 和 21 岁的马萨诸塞州斯普林菲尔德市人 Argenys Rodriguez。他们伪装成 ATM 维修技术人员的样子,在 1 月 27 日的时候通过 “Jackpotting” 方式攻击了康涅狄格州克伦威尔市民银行的一台 ATM 机。

“Jackpotting” 是由知名黑客巴纳比·杰克(Barnaby Jack)发明的一种技术。2010 年,杰克在美国黑帽子(Black Hat)大会上第一次公开演示了如何使两台 ATM 机凭空吐钞,并给该技术命名为 “Jackpotting”,掀起了业界甚至公众对于 ATM 安全的关注,他也凭借该技术在美国黑客界声名鹊起。

执行此类攻击时,犯罪分子需要在自动取款机旁,并使用恶意软件、黑客工具来控制机器并迫使其迅速吐出现金。一旦得手,ATM 机就会像中了头奖的老虎机一样,不断吐出现金——因此,这种犯罪方式被叫做“头奖”(Jackpotting)攻击。为了进行 Jackpotting 攻击,窃匪首先必须获得 ATM 机的物理访问权限,之后再使用恶意软件或者专用电子设备(通常是两者的组合)来控制 ATM 机的操作。

近年来,“Jackpotting”的攻击手法日益猖獗甚至蔓延至全球,这也不是第一次 “Jackpotting” 攻击 ATM 机案件了,美国多地都发生了此类盗窃案,从美国南部的墨西哥湾沿岸到东北部的新英格兰地区都有。在上述这一事件发生的前五天,罗德岛州普罗维登斯市的一家银行、康涅狄格州的哈姆登、以及康涅狄格州的吉尔福德也遭到了同样的袭击。

事实上,在 1 月 26 日,世界上最大的两家 ATM 制造商之一 Diebold Nixdorf Incand NCR Corp 就发出了警告,声称网络犯罪分子正在使用 ATM 机来执行 “Jackpotting” 犯罪攻击,“虽然目前这些问题都集中在非 NCR 制造的 ATM 机上,但 Jackpotting 攻击是一个全行业的问题。这是美国首起确认的 Jackpotting 攻击事件,它应该被重视。”

虽然在 NCR 的警告中并没有提及恶意软件的类型,但据 Ars Technica 报道,美国特勤局已经证实被捕获的犯罪团伙利用了 2013 年首次被发现的恶意软件 Ploutus.D,来大肆感染 ATM 机。

不过根据已发生的案件,一般只有在过时的 Windows XP 系统上运行的 ATM 机才会成为攻击目标,且目前还没有一个可以一劳永逸的解决方案,所以为了尽量避免遭受此类攻击的侵害,美国警方警告,建议 ATM 机所有者应将系统更新到 Windows 7 以上的版本。

声明:本文资料整理自 Ars Technica、搜狐科技、网易科技、维基百科。

640?wx_fmt=jpeg

640?wx_fmt=gif

华为服务器遭美国国安局入侵,服务器操作系统洞开

华为服务器遭美国国安局入侵,服务器操作系统洞开 发表于2014年4月1日由admin 华为作为国内最顶尖的it技术公司竟然也轻易被植入木马监控,其他企业组织可想而知。基本上可以说不设防...
  • sinox2010p1
  • sinox2010p1
  • 2014年04月01日 21:39
  • 2643

美服疯狂坦克辅助瞄准外挂C#版开发(四)程序使用说明和完成源代码及其下载

到现在为止,我们已经将疯狂坦克外挂所需相关的功能点及解决方案完成。先说说常规的使用方法:1、编译发布程序后,先运行程序(默认不可见),然后进入美服疯狂坦克。2、在游戏中按(Pause)键启动各种辅助线...
  • ZXSDN
  • ZXSDN
  • 2008年09月09日 12:58
  • 3723

如何做一个简易的ATM机

下图是我做一个简易的ATM机的思路和步骤:(以人性化为原则,再根据生活中实际ATM机补充) 代码实现为: package lesson816; import java.util.Sc...
  • hugo_java
  • hugo_java
  • 2016年08月16日 21:27
  • 2161

ATM机模拟C++版:ATM_Simulator

功能要求:     1. 模拟ATM(自动柜员机)主界面     2. 模拟ATM(自动柜员机)的查询功能(Quary)     3. 模拟ATM(自动柜员机)存款功能(Credit)    ...
  • qq_30176699
  • qq_30176699
  • 2017年04月16日 14:20
  • 1041

面向对象程序设计与分析--ATM类图文档

ATM类图文档 1.图形文档   2.文字说明 该部分由以下部分组成:类图综述、类描述、类联描述、继承描述、依赖描述和其他与类图有关的说明。 (1)类图综述 类图是对系统所抽象出来的实体的...
  • Dunran_ru
  • Dunran_ru
  • 2017年05月01日 22:02
  • 860

面向对象程序设计与分析--ATM机系统

银行各项业务一直深受顾客好评。但随着银行业务的不断发展,生活节奏不断加快。人们为了取几百块钱再在银行柜台前排队等候几十分钟甚至几个小时已经变得越来越不现实,甚至常常有人为浪费时间而恼火;并且,银行柜台...
  • Dunran_ru
  • Dunran_ru
  • 2017年05月01日 21:57
  • 480

atm取款机的简单程序代码

/* *********atm取款机********** */#include #include using namespace std; class ATM { public: void c...
  • Lucky_JP
  • Lucky_JP
  • 2017年04月12日 19:38
  • 1558

结构体ATM机

结构体类型的取款机
  • Clare_BiJuan
  • Clare_BiJuan
  • 2015年07月11日 11:39
  • 1007

C++实现ATM机

ATM机设计概要本案例涉及一个银行卡和ATM机之间的“对话”。需要处理两个对象,即:ATM和银行卡,因此可以考虑定义两个类来解决这个问题。(1)ATM机类:有“单笔取款最高限制”、“每日取款总金额限制...
  • hxy499
  • hxy499
  • 2017年04月16日 16:28
  • 1655

java-Atm机(图形界面)

源码: db包: package db; import java.sql.Connection; import java.sql.DriverManager; import java...
  • u012903073
  • u012903073
  • 2013年12月18日 10:25
  • 2584
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:黑客瞄准美国 ATM 机,疯狂窃取超百万美元资金
举报原因:
原因补充:

(最多只允许输入30个字)