Έρευνες - Μελέτες

Οι κυβερνοεγκληματίες στοχεύουν τα ΑΤΜ με ολοένα πιο εξελιγμένους μηχανισμούς

trojanbig-s





Στόχος των κυβερνο-εγκληματιών, με ολοένα και πιο εξελιγμένους μηχανισμούς, γίνονται πλέον τα ΑΤΜs των τραπεζών. Σύμφωνα με τη Symantec, με το επικείμενο τέλος των Windows XP από τις 8 Απριλίου 2014, η τραπεζική βιομηχανία αντιμετωπίζει ένα σοβαρό ρίσκο έναντι των κυβερνο-επιθέσεων, το οποίο δεν είναι υποθετικό, αλλά συμβαίνει ήδη. Η εταιρεία, επισημαίνοντας την αναγκαιότητα αναβάθμισης των υπαρχόντων εγκαταστάσεων Windows XP με νέες εκδόσεις των Windows, βασιζόμενοι όχι μόνο στη βελτίωση των χαρακτηριστικών, αλλά κυρίως στη βελτίωση της ασφάλειας και της υποστήριξης, υπενθυμίζει ότι και τα ATMs είναι ουσιαστικά υπολογιστές, που ελέγχουν την πρόσβαση στα μετρητά και όπως αποδεικνύεται, σχεδόν το 95% από αυτά “τρέχουν” με εκδόσεις Windows XP.

Στα τέλη του 2013, η Symantec ανέφερε ένα νέο malware των ATMs στο Μεξικό, που έδινε πρόσβαση στους επιτιθέμενους να εισέλθουν στα ΑTMs παίρνοντας μετρητά, χρησιμοποιώντας ένα εξωτερικό πληκτρολόγιο. Αυτή η απειλή ονομάστηκε Backdoor.Ploutus. Μερικές εβδομάδες αργότερα, η εταιρεία ανακάλυψε ένα νέο είδος, που έδειξε ότι το malware εξελίχθηκε. Το νέο είδος δημιουργήθηκε στην αγγλική γλώσσα, υποδεικνύοντας ότι ο δημιουργός του malware είχε επεκταθεί σε άλλες χώρες. Το νέο είδος ονομάστηκε Backdoor.Ploutus.B. 

Αυτό που ήταν πολύ ενδιαφέρον με αυτό το είδος του Ploutus είναι ότι επιτρέπει στους κυβερνοεγκληματίες να στέλνουν απλά ένα SMS στο παραβιασμένο ATM και έπειτα να περνούν και να συλλέγουν τα διανεμημένα μετρητά. “Μπορεί να ακούγεται απίστευτο, αλλά αυτή η τεχνική χρησιμοποιείται σε αρκετά σημεία ανά τον κόσμο αυτή τη στιγμή”, σημειώνει η επιχείρηση. 

Σύνδεση κινητού τηλεφώνου
- ΑTM
Η Symantec σημειώνει ότι οι εγκληματίες μπορούν να ελέγχουν απομακρυσμένα το ΑΤΜ, χρησιμοποιώντας ένα κινητό τηλέφωνο, το οποίο είναι συνδεδεμένο με το εσωτερικό του ΑΤΜ. Υπάρχουν πολλοί τρόποι να συνδεθεί ένα κινητό τηλέφωνο με ένα ΑΤΜ. Μία κοινή μέθοδος είναι η εγκατάσταση ενός  USB tethering, το οποίο αποτελεί μία μοιρασμένη σύνδεση του διαδικτύου μεταξύ ενός τηλεφώνου και ενός υπολογιστή (ή σε αυτήν την περίπτωση ένα ATM). Μόλις το κινητό τηλέφωνο συνδεθεί με το ATM και ολοκληρωθεί το set up, οι εγκληματίες μπορούν να στέλνουν μηνύματα SMS στο τηλέφωνο, που είναι συνδεδεμένο εντός του ATM. Μόλις το τηλέφωνο εντοπίσει το νέο μήνυμα με το ειδικό format, η φορητή συσκευή θα μετατρέψει το μήνυμα σε ένα δικτυακό πακέτο, που θα το προωθήσει στο ΑΤΜ μέσω του καλωδίου USB.

Η χρήση μηνυμάτων SMS για τον απομακρυσμένο έλεγχο των ATM είναι πολύ πιο εύκολη μέθοδος για όλους, διότι είναι διακριτική και ενεργεί σχεδόν άμεσα. Ο βασικός εγκληματίας γνωρίζει επακριβώς πόσα χρήματα θα λάβει, ενώ δεν απαιτείται να μένει για μεγάλο χρονικό διάστημα στο ΑΤΜ αναμένοντας να εισπράξει χρήματα. 

Τα σύγχρονα ATM, σύμφωνα με την εταιρεία, έχουν αναβαθμισμένα χαρακτηριστικά ασφαλείας, όπως encrypted hard-drives, τα οποία μπορούν να αποτρέψουν τέτοιου είδους τεχνικές εγκατάστασης. Παρ’ όλα αυτά, στα παλαιότερα ATMs, που λειτουργούν ακόμη με Windows XP, η προστασία ενάντια σε τέτοιου είδους επιθέσεις μπορεί να αποτελέσει πρόκληση, ειδικά όταν τα ΑΤΜs βρίσκονται σε απομακρυσμένες τοποθεσίες.