التخطي إلى المحتوى

أصدر مكتب التحقيقات الفيدرالي (FBI) تنبيهًا للأمن السيبراني يحذر فيه الجمهور من تزايد هجمات البرامج الضارة على أجهزة الصراف الآلي. وفقًا لوثيقة FBI FLASH (PDF)، تقوم جهات التهديد باقتحام هذه الأجهزة باستخدام مفاتيح عامة لفتح خزائن الصيانة الخاصة بها. يقومون بإزالة محرك التخزين، وتحميل البرامج الضارة عليه – أو استبداله بآخر مخترق – ثم إعادة تشغيل الجهاز لتحميل الحمولة.

يعد Ploutus أحد البرامج الضارة المستخدمة في هذه الأنواع من الهجمات، حيث يستغل برنامج eXtensions for Financial Services (XFS). تستخدم أجهزة الصراف الآلي XFS للتواصل مع شبكة البنك للسماح بكل معاملة، لكن Ploutus يتجاوز ذلك ويصدر أوامره الخاصة إلى XFS. وهذا يسمح للمهاجمين بالسيطرة على الآلات وإجراء عمليات سحب بدون بطاقة أو حساب، مما يجبر الآلة على توزيع الأموال فقط.

Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *