攻击ATM机的木马出现 用户银行卡密码面临安全威胁
2011-10-08 19:54
686 查看
3.15刚过,就在广大网民还沉浸在中央电视台曝光的网银安全问题以及网络肉鸡攻击的恐怖氛围中时,3月18日,据国外消息,国外某安全研究机构称已发现针对银行 ATM(自动取款机) 的恶意软件,该恶意软件安装成功后可记录银行卡的相关信息,并可解密所截获数据和指令,并通过 ATM 的打印功能输出犯罪者想要的信息。此类恶意软件的出现,无疑为广大使用ATM机的银行卡用户带来了安全威胁。
金山毒霸反病毒专家李铁军表示,由于ATM运行环境的特殊性,被黑客利用的可能性微乎其微。首先,银行运行的系统是专用高安全性的嵌入式windows系统,使用特殊的软件和硬件黑客很难获得相应的资源进行研究破解;其次,银行使用内部专用网络,不能访问任何外部网络被黑客攻入的概率极小。
据了解,目前国外发现的威胁ATM机安全的木马被命名为 Agilis 91x ,针对 Diebold ATM软件,可以控制众多型号的 Diebold ATM。目前对木马的作者还一无所知。但木马在功能上支持美元,卢布和格里夫那间的转换可能暗示木马来自东欧。
李铁军指出,由于ATM运行于孤立的内网、没有外置驱动器,此类木马只能手动安装,它们的出现几乎可以肯定是内部人员所为或ATM失密。
据悉,这是首次曝光针对银行 ATM 的恶意软件,但网络罪犯通过窃听终端机染指银行卡(的案例)绝非罕见。例如去年10月有组织的犯罪团伙成功篡改了数百个英国零售商店中使用的划卡器。这次攻击中英国估计损失了数千万英镑。
业内人士指出,尽管此类病毒未在国内出现,但是国内银行机构还是应该定期检查自己内部系统的安全性,安装网络版的杀毒软件,加强对银行内网的接入设备的管理,并加强银行员工的安全意识的培训。
相关文章:专家解析黑客攻击网银的四大手段
金山毒霸反病毒专家李铁军表示,由于ATM运行环境的特殊性,被黑客利用的可能性微乎其微。首先,银行运行的系统是专用高安全性的嵌入式windows系统,使用特殊的软件和硬件黑客很难获得相应的资源进行研究破解;其次,银行使用内部专用网络,不能访问任何外部网络被黑客攻入的概率极小。
据了解,目前国外发现的威胁ATM机安全的木马被命名为 Agilis 91x ,针对 Diebold ATM软件,可以控制众多型号的 Diebold ATM。目前对木马的作者还一无所知。但木马在功能上支持美元,卢布和格里夫那间的转换可能暗示木马来自东欧。
李铁军指出,由于ATM运行于孤立的内网、没有外置驱动器,此类木马只能手动安装,它们的出现几乎可以肯定是内部人员所为或ATM失密。
据悉,这是首次曝光针对银行 ATM 的恶意软件,但网络罪犯通过窃听终端机染指银行卡(的案例)绝非罕见。例如去年10月有组织的犯罪团伙成功篡改了数百个英国零售商店中使用的划卡器。这次攻击中英国估计损失了数千万英镑。
业内人士指出,尽管此类病毒未在国内出现,但是国内银行机构还是应该定期检查自己内部系统的安全性,安装网络版的杀毒软件,加强对银行内网的接入设备的管理,并加强银行员工的安全意识的培训。
相关文章:专家解析黑客攻击网银的四大手段
相关文章推荐
- CTF---安全杂项入门第三题 这是捕获的黑客攻击数据包,Administrator用户的密码在此次攻击中泄露了,你能找到吗?
- 密码字段出现在一个不安全的 http:// 页面中。这是一个可能导致用户登录凭据被窃取的安全风险。
- IPv6支持缺省将导致用户系统面临攻击威胁
- 用户密码加密存储十问十答,一文说透密码安全存储
- 从12306帐号泄漏谈用户密码安全
- 关于用户登录的记住密码实现思路(考虑到安全问题)
- Ubuntu修改用户密码时,出现: passwd: Authentication token manipulation error
- 解决免安装版Mysql出现任何用户不用密码都能登录的问题
- PHP安全编程:密码嗅探与重播攻击
- 谷歌发安全警告:社交网络威胁用户隐私
- 【读书笔记】iOS-安全地传输用户密码的方法
- CenOS 在单用户模式下使用passwd修改密码出现 Can not identify you!
- 微软提示企业用户采取整体安全措施应对广泛而有针对性的攻击
- 勒索软件威胁手机用户 安全急需提升
- MySQL用户Root密码为弱口令的攻击
- Twitter遭钓鱼攻击 已重设部分用户密码
- 用户登录记住密码功能(记住登陆状态),下次不需要重新登录,注意安全问题!实现原理
- 【读书笔记】iOS-安全地传输用户密码的方法
- PHP安全编程之密码嗅探与重播攻击
- 黑客挂马木马病毒研究 黑客木马的攻击与防止 木马的威力 木马运作流程 黑客的高明 社工学用户行为分析