恶意软件能让犯罪分子窃取ATM机数据和现金

作者:IT新闻网 来源:IT新闻网 2011-12-30 17:04:44 阅读 我要评论 直达商品

东欧和其它地区的自动提款机上发现的一些恶意软件能够让犯罪分子窃取账户数据和PIN码,甚至能够提空一台自动提款机的现金。大约有20台自动提款机被这种恶意软件攻破了。这些自动提款机主要在俄罗斯和乌克兰。

    6月5日消息,数据安全和支付卡遵守法规服务提供商Trustwave公司副总裁兼SpiderLabs实验室负责人Nicholas Percoco说,东欧和其它地区的自动提款机上发现的一些恶意软件能够让犯罪分子窃取账户数据和PIN码,甚至能够提空一台自动提款机的现金。大约有20台自动提款机被这种恶意软件攻破了。这些自动提款机主要在俄罗斯和乌克兰。

Percoco说,他不能详细介绍这些被攻破的自动提款机在什么地方和如何使用的。Percoco本周三在接受电话采访时说,必须有人在自动提款机上安装这个恶意软件才能实现这个犯罪活动。因此,这种事情可能是内部人员所为,可能是银行员工、自动提款机厂商的员工、为这种机器提供服务的公司员工或者接近内部人员的那些人。

Percoco介绍说,这些自动提款机都运行Windows XP操作系统。在这些机器上安装一个伪装成合法的Windows保护的存储服务的可执行程序。这个恶意软件就能够查看自动提款机正在处理的全部数据和银行卡磁条中存储的账户信息。

一旦这个恶意软件隐藏在自动提款机一段时间之后,犯罪分子就可以用一个特殊的激活卡控制这个自动提款机并且直接打印出窃取的数据或者让这台自动提款机吐出它拥有的全部现金。自动提款机最多可装60万美元现金。

Percoco说,消费者应该避免使用外表异常的自动提款机。例如,如果显示屏有不同的界面或者有奇怪的指令的自动提款机,消费者就要小心。(编辑:王小凡)

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  百家争鸣 众专家点评EMC NetApp竞购Data Domain

对于存储产业来讲,直到第二天,大家才开始接受EMC抛出的18亿美元的收购Data Domain(DDUP)公司的决定,而这一数字也高于之前NetApp公司提出的15亿美元的收购方案。而目前在互联网上,充斥着各种各样的讨论和分析。以>>>详细阅读


本文标题:恶意软件能让犯罪分子窃取ATM机数据和现金

地址:http://www.lgo100.com/a/xie/20111230/203328.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度