你的現金分分鐘被他們全取走!黑客病毒侵入美國,這次中招的是ATM機!變身老虎機瘋狂吐錢……
在銀行提款機上安裝銀行卡盜刷機這樣的行騙手法,在過去一年內我們已經報道過好幾次了。不過這次,騙術又升級了!一種在歐洲,南美和亞洲流行多年的黑客襲擊ATM機技術,最近首次流入美國:黑客通過入侵銀行提款機,讓ATM像贏了老虎機一樣瘋狂吐出全部現金!你的錢在一秒內就可以全被竊賊提走!
早在8年前,這樣的黑客入侵就已經引起了研究人員的注意:在2010年的美國黑客大會上,參會人員當場展示過兩台受到這種名叫「中頭彩」病毒的ATM機。一名志願者剛剛在這台機器上刷過卡,他的卡號,密碼和其他私密個人信息立刻就顯示在了研究人員展示的電腦上。
隨後,研究人員只需輕輕操作按鍵,大大的「中頭獎」字樣就在ATM熒幕上閃現,ATM開始瘋狂吐出現金。
當年的揭露過後,這種騙局開始愈演愈烈,一開始是在一些歐洲小國流傳,到2016年,範圍開始擴大,逐漸擴散到亞洲各國:2016年春天,日本一台ATM機3小時內被盜走驚人的1300萬美金;同年夏天,台灣出現同樣狀況,幾十台機器遭到入侵,造成損失200多萬美金。警察趕到時,正跟等在被入侵的ATM機前準備拿錢的蒙面黑客撞了個滿懷。隨後,泰國警方也緊急凍結了國內多部ATM機取款功能...
而要實現讓ATM機變「吐錢老虎機」,黑客們只需兩個步驟:
第一,黑客們會對ATM機做一些基本的偵查踩點。通常,他們會選擇前面板可以打開的ATM機型,因為這樣更容易做手腳。接下來,他們會設法將計算機連接到ATM機,或者乾脆換掉上面的硬碟驅動器,直接訪問ATM機的軟體和操作系統。這其中,又以使用Windows XP的ATM機最容易成為目標(是的,現在還有很多ATM是使用Windows XP系統)。
為了避免引人懷疑,黑客們可能會冒充ATM的技術人員,裝作維修的樣子在機器上調試。一旦他們將計算機連接到ATM上,可以造成一種ATM機正在維修的假象。
第二步,就是坐等吐錢。等ATM機里的錢足夠多了,黑客就會回到被入侵的ATM機前,用電腦命令它快速分配所有現金,馬上吐出來。於是幾分鐘內,這部機子內所有的錢就會像天女散花一樣全部傾倒出來,被等候在現場的黑客直接帶走。等有人發現丟了錢再報警,黑客早就逃之夭夭了。
過去,這種騙局從未在美國出現過。然而最近,美國的金融機構卻第一次受到了「中頭彩」的黑客襲擊!
一名專門報道數碼安全的美國記者上周六透露,美國特勤局受到了金融服務機構Diebold Nixdorf提供的可靠情報,證據顯示,有人盯上了美國的ATM機,正大肆傳播一種叫做"Ploutus.D"的惡意軟體病毒,用以感染這些機器。
僅在過去一周內,全美境內就發生6起疑似事件,從西岸到新英格蘭地區,橫掃美國全境,損失已超過100萬美金。從黑客的作案手法和時間點來看,這絕不是單一的個人犯罪,很可能是全球的一個巨額利益犯罪鏈。在互聯網的「暗網」上,特情局也已經發現有人在組織售賣關於操作「中頭彩」技術的信息。
經過證實,特勤局認為情況嚴重,已經向多家美國金融機構發出了警告。警告中提到,各家銀行要非常小心位於藥店,大型零售店和地處偏遠地區的單個提款機,有證據表明多部機器疑似已被入侵,黑客這幾天就要浮出水面動手取錢了。
不過,有一件事非常令特勤局工作人員費解:從操作上來看,「中頭彩」是一種風險很大的行為。因為黑客們必須親自接近ATM機,在上面動過手腳,才能把計算機和ATM機連接上。
這也就意味著,他們在作案的過程中被抓的幾率很高。只要得到情報,有所察覺,警方完全可以提前在目標ATM機旁邊布控,抓犯罪者一個現行。
但實際上,明明有更多可以不用親自去操作機器也可以「開黑」的方法。黑客們為啥非要親自出來「以身犯險」成了一個未解之謎...
這些精彩內容千萬別錯過!


TAG:舊金山華人資訊網 |