Overslaan en naar de inhoud gaan

Malware gevonden op Oosteuropese geldautomaten

Trustwave specificeert niet wat de aanleiding was voor zijn onderzoek, hoeveel besmette geldautomaten het gevonden heeft en in welk land dat precies was. Wel is bekend dat de ATM's draaien onder Windows XP.
Maatschappij
Shutterstock
Shutterstock

Daarmee wordt een oude vrees bewaarheid. Beveiligingsspecialisten waarschuwden al voor dit risico toen het Windows-besturingssysteem in zwang kwam voor gelduitgifteautomaten. Geldautomaten onder Windows zijn inherent onveiliger dan types met een proprietary embedded besturingssysteem, simpelweg omdat er over Windows zoveel meer kennis is, was hun redenering.

De kwaadaardige software is ontwikkeld met het tool Delphi van Borland, en installeert na binnensmokkelen een beheerprogramma dat via het toetsenbord van de geldautomaat te bedienen is. Wanneer het programma constateert dat er een reguliere pas in de sleuf steekt, schrijft het de pasgegevens en de ingetoetste pincode weg naar een bestand. De beheerfunctionaliteit wordt benaderbaar wanneer een speciale pinpas in de automaat wordt gestoken. Daarmee kan de eigenaar van zo’n pas de gegevens opvragen die het programma geregistreerd heeft en laten uitprinten op een transactiebon. Er is ook een commando om de software weer van het apparaat te verwijderen. Trustwave heeft zijn bevindingen in een rapport vastgelegd.

De software bevat geen netwerkfunctionaliteit waarmee de gegevens via een internetverbinding geoogst zouden kunnen worden. Het is ook onduidelijk hoe de software überhaupt op de geldautomaten terecht is gekomen. Zonder fysieke toegang tot het inwendige van het apparaat lijkt dat vooralsnog onmogelijk. Toch adviseert Trustwave banken om extra alert te zijn en hun geldautomaten periodiek te controleren op onregelmatigheden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in