现在,将ATM变黑变得越来越容易。通常情况下,黑客需要找到ATM机中的硬件和软件漏洞,使ATM机无法使用,这样ATM机就可以掏钱了,但现在不同了,任何人都可以从ATM机上窃取ATM。数百万美元。
卡...
现在,将ATM变黑变得越来越容易。通常情况下,
黑客需要找到ATM机中的硬件和软件漏洞,使ATM机无法使用,这样ATM机就可以掏钱了,但现在不同了,任何人都可以从ATM机上窃取ATM。数百万美元。
卡巴斯基实验室的研究人员以5000美元的价格在地下黑暗网络论坛上发现了恶意软件广告,软件名称为 Cutlet Maker。
恶意软件的介绍页面显示您只需连接到ATM上的USB端口即可控制它进行吐出。
早在今年5月,恶意软件就在AlphaBay黑暗市场上销售。在美国当局关闭该网站之后,今天,恶意软件开发者已经建立了一个新网站。
中兴,ATMjackpot网站在线
新网站的名称是ATMjackpot,开发人员对软件进行了一些更改。
开发人员声称恶意软件可以在任何Wincor Nixdorf ATM上运行,只要它可以连接到ATM的ATM接口即可。
该网站还发布了视频,以显示软件工作,连接硬件,软件操作和资金分配过程。下面的视频显示了该软件的工作原理,出于版权原因删除了背景音乐。
该恶意软件现在在ATMjackpot上花费1,500美元并支持比特币支付,并且在买家购买第二个月后价格将翻倍。
Cutlet Maker的工作过程
该视频显示,当攻击者接近ATM时,它会使用暴力手段暴露其USB接口,然后使用自己的设备连接到它,并将自己的无线鼠标和存储卡与Cutlet Maker恶意软件连接。
该恶意软件由两部分组成:Cutlet Maker(这是恶意软件的主程序,用于与ATM软件接口连接)和模拟程序(该程序用于控制ATM钱)。
连接到ATM后,主程序Cutlet Maker将运行。然后,一段代码将显示在窗口的左下角。

购买者必须将此代码(显示为16517234)从手机(已安装Tor)复制到ATMjackpot网站并获取密码以解锁Cutlet Maker应用程序。

然后,攻击者可以使用模拟器查询ATM余额并控制资金。
一旦攻击者知道ATM余额是多少,他们就可以使用Cutlet Maker应用程序上的四个按钮。
这四个按钮的功能如下:
检查热火:开始吐钱
开始烹饪:打印记录
停止:停止“开始烹饪”过程
重置:重新启动整个分配器
此恶意软件以前在AlphaBay上出售
卡巴斯基实验室今天还发布了一份关于旧版Cutlet Maker 如何工作的报告。
恶意软件和旧版本在今天推出的ATMjackpot网站上的工作方式不同。上一个AlphaBay版本有三个文件,上面提到的两个文件加上codecalc(恶意软件主程序许可证生成器),在最新版本中,ATMjackpot网站似乎已经取代了这个程序。
报告还显示,Cutlet Maker是用Delphi编写的,它的名字来自俄语,而“cutlet”意味着“不断推出钱”。
此恶意软件不会直接影响银行客户,它只会攻击可以在未经授权的情况下释放资金的供应商ATM。 Cutlet Maker在使用时需要暴露ATM的USB接口,因此必须简单地破坏机器的外壳。演示视频在这里。由于国内环境不同,Cutlet Maker在中国很难造成很大的危害。
*参考源:thehackernews bleepingcomputer,FB小编Liki编译
黑客业务列表介绍和一般分类:
类别:攻击入侵破解开发
1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]
2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。
3:破解业务类:软件,加密文件,二次打包,脱壳等。
4:二次开发业务清单:软件二次开发,源代码二次开发等
5:其他业务订单:特洛伊木马[通过所有防病毒],远程控制,特殊软件等
备注:未提及的业务订单可根据主要类别查询或直接联系客户服务。为避免浪费双方时间,请在咨询前阅读:业务交易流程及相关说明
注意:仅接受正式业务,个人无权接受。收集此内容。