新惡意軟體Cutlet Maker暗網售價5000美元,號稱可掏空ATM機

2020-12-13 行動支付網

現在,黑掉一臺ATM機越來越簡單了。通常,黑客需要尋找ATM機中硬體和軟體的漏洞才能黑掉ATM,才能讓ATM機瘋狂吐錢,但現在不一樣了,任何人都可以通過購買惡意軟體的方式從ATM機中偷取上百萬的錢。

據外媒10月17日報導,卡巴斯基實驗室研究人員於5月發現黑客組織在暗網論壇ATMjackpot出售一款新型ATM惡意軟體Cutlet Maker,可以通過侵入特定ATM供應商的API接口後清空設備所有現金,而無需與銀行用戶及其數據進行交互。目前,該惡意軟體售價5000美元。

調查顯示,Cutlet Maker起先於暗網AlphaBay出售,但隨著美國FBI的審核調查後,該網站於今年7月關閉。不過,知情人士透露,該惡意軟體開發人員又重新創建了一個暗網市場ATMjackpot,專門出售Cutlet Maker。此外,有消息指出,該惡意軟體工具包除了所需設備、目標ATM機模型以及惡意軟體操作的提示與技巧外,還提供了一份詳細的手冊說明以便用戶輕鬆查看。

研究人員表示,該惡意軟體可分為CUTLET MAKER與Stimulator兩大模塊:

CUTLET MAKER:主要負責侵入ATM機的API接口後分配資金。其程序由開發人員採用Delphi編寫,並利用VMProtect等多個應用進行包裝。

Stimulator:該模塊主要用於獲取ATM機轉儲內容並查詢設備餘額,其程序也採用Delphi編寫,並使用與「CUTLET MAKER」相同的方式進行包裝。

據稱,CUTLET MAKER和Stimulator顯示了網絡犯罪分子如何使用合法的專有資料庫和惡意代碼從ATM中分配資金。不過,此類惡意軟體不會直接影響到銀行客戶,因為它只是為了從特定供應商的ATM中竊取現金。目前,研究人員建議各銀行供應商加強ATM設備的防禦措施以防黑客攻擊。

相關焦點

  • 羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體
    羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體 羅馬尼亞惡意軟體服務運營商,因提供可繞路網絡安全工具的病毒軟體而被捕,黑客在合法軟體中嵌入惡意代碼,繞過反病毒工具。
  • ATM「黑客」惡意軟體是一個遊戲
    打開UC瀏覽器 查看更多精彩圖片只要有自動取款機,黑客就會在那裡耗盡他們的錢。雖然以ATM為目標的「累積獎勵」惡意軟體- 它迫使機器吐出現金 - 已經持續了數年,但該計劃的最新變化從字面上理解了這一概念,將機器的界面變成了老虎機。
  • 機器學習算法進入深網和暗網,鎖定零日漏洞
    有些人依靠這樣的漏洞,開發出惡意軟體,侵入人們的計算機系統,竊取重要的信息,這是如今網絡安全中最大的威脅之一。發現漏洞,並阻止惡意軟體的產生,是網絡安全專家重要的工作。如今,亞利桑那州立大學的一個研究團隊,開發出一套機器學習算法,幫助監測和識別這些在黑市中交易的漏洞。
  • 揭秘:什麼是暗網?訪問它你將會發現什麼?
    >特殊的操作設置或在特殊軟體的輔助之下又或對本機的特殊授權之後方能進入訪問的一種網絡——即稱之為「暗網」。您可以購買信用卡號,各種毒品,槍枝,假幣,被盜的訂閱憑證,被黑的Netflix帳戶以及可以幫助您闖入他人計算機的軟體。購買價值500美元到50000美元/個的個人信息價值不等的美國銀行帳戶登錄憑證。只需600美元,即可獲得價值3,000美元的偽鈔。
  • 誤入暗網知識大全,這波數據交易讓我瑟瑟發抖
    這些選民數據來自以下19個州:喬治亞、愛達荷州、愛荷華州、堪薩斯、肯塔基、路易斯安那州、明尼蘇達、密西西比州、蒙大拿、新墨西哥、俄勒岡、南卡羅來納、南達科他州、田納西、德州、猶他州、西維吉尼亞、威斯康星、懷俄明。被售賣的信息包含選民的全名、電話號碼、真實地址、歷史投票和其他暫未明確的投票數據。而每個選民的信息以150~12,500美元的價格出售。
  • 暗網交易:搜尋引擎之外的至暗空間
    「農夫市場」經營幾乎所有種類的違禁品,其中又以毒品和管制藥品為主,靠提取佣金維持暗網運轉,全盛時期號稱「非法交易領域的亞馬遜」。2012年4月,美國緝毒局和荷蘭、哥倫比亞、蘇格蘭等當地警方和情報部門合作,擊潰「農夫市場」並逮捕馬克·威廉姆等不同國籍的八名組織者。2014年9月,創建者威廉姆以販毒、洗錢罪名被判處有期徒刑10年,其餘7人除1人死於獄中外均被定罪。
  • 黑生意:暗網3M口罩61元 檢測試劑破百元 甚至賣新冠「解藥」
    有人在暗網上出售「新冠病毒疫苗」和「解藥」,甚至新冠病毒樣品,並號稱全球包郵。更多人在暗網上賣起了口罩和檢測試劑——緊俏的防疫物資成了暗網新寵,一個3M口罩賣到了61元,一份檢測試劑賣到了120元。據英國安全廠商Digital Shadows提供的監測數據,僅在過去的三個月,暗網與COVID-19相關的內容就增加了738%,這一數據與Google搜索量激增相一致。
  • 惡意軟體讓多臺取款機同時「自動吐鈔」
    Group IB的德米克利•沃爾科夫對BBC說,一次成功的攻擊最多可讓犯罪團夥淨賺40萬美元。"We have seen such attacks in Russia since 2013," he said. 他說:「從2013年起,俄羅斯就發生過類似的事件。」"The threat is critical.
  • 娛樂新概念——可攜式袖珍卡拉OK機
    The machine also has headphones and speakers attached."Hi-kara" will go on sale in October for about $100, with song cartridges costing about $40 each.
  • ATM機取現政策調整收續費上漲 2016全國各銀行ATM取款手續費標準
    恆豐銀行發布公告稱調整借記卡ATM機跨行取款收費標準:自12月15日起,普卡客戶每月境內前六筆ATM機跨行取款交易免收手續費,從第七筆開始,向持卡人收取每筆4元的手續費。此前,該行此項目實行免費政策。詳情如下:
  • 美國取款機故障取10美元吐100持續兩小時,銀行:責任在我不用還
    但是在國外依舊有不少的人選擇去銀行或是取款機進行取款,前幾天在美國發生了一件事,讓他們對取款機愛不釋手,到底怎麼回事呢?事情發生在11月25號,當天晚上一個男子想去取錢,但是由於銀行關門了所以他也只能去atm機取錢,他本來只想取10美元,但是沒想到取款機卻吐出了100美元,這讓這個男子也是非常高興,然後又重複了幾遍操作,發現只要取10美元,那麼就會吐出100美元,然後高興的他就把這個消息發在了社交媒體上,沒過一會這個atm機就被圍得水洩不通,但是機器只有一個,所以也不免得會發生一些打架的事件
  • 動物森友會》atm機兌換道具機制分享
    動物森友會》中,有著atm機的存在,玩家可以兌換很多東西。對於atm機的機制還有一些小夥伴不是很了解,那麼就來看看「棋子」分享的這篇《集合啦!動物森友會》atm機兌換道具機制介紹吧。《集合啦!動物森友會》atm機兌換道具機制分享:每個人atm機裡,使用裡數兌換的固定道具種類相同,但顏色不同,且不會刷新。比如A島為紅色甜點自動販賣機+黑色自動販賣機,B島為黑色甜點自動販賣機+藍色自動販賣機。比如藍黑紅黃的哥斯拉玩具。
  • 病毒無處匿形:未來 CPU 可檢測惡意軟體
    根據外媒Digital Trends的報導,除了傳統的殺毒軟體之外,研究人員還希望通過新的方式為計算機提供另一道病毒防線,他們計劃讓CPU擁有殺毒功能。來自賓漢姆頓大學和加州大學河濱分校的研究人員正在合作開發這個項目,並且已經收到了一筆275000美元的研究資金,他們的目的是修改CPU,讓它能夠掃描潛在惡意軟體造成的異常情況。
  • GermanWiper新數據擦除惡意軟體曝光,允許黑客刪除加密文件
    據外媒報導,一款針對德國的新數據擦除惡意軟體GermanWiper曝光,允許黑客通過垃圾郵件活動推送惡意代碼,並要求用戶支付贖金。圖片來源於pixabayHTA將下載惡意軟體可執行文件到C:Users Public文件夾,並作為具有由三個字母組成的文件名的可執行文件
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • 數字資產年度報告:暗網規模39億美元 安全問題損失76.69億美元
    我們製作了一個用 Python 語言編寫的,可並行、高速運行的 TOR 網頁收集和分析工具,先從暗網伺服器中找出大量網頁內容,然後分析網頁結構、內容、關鍵字等信息,用它來爬取暗網中存在大量的數字資產地址。
  • 暗網不是法外之地,公安部已經行動,你了解多少?
    視頻截圖所謂「暗網」,就是隱藏的網絡,普通網民無法通過常規手段搜索訪問,需要使用一些特定的軟體、配置或者授權等才能登錄。由於「暗網」匿名性等特點容易滋生以網絡為勾聯工具的各類違法犯罪。據王瑛瑋介紹,近年來,公安機關不斷研究「暗網」相關違法犯罪問題,強化對「暗網」犯罪的打擊力度,成功偵破多起利用「暗網」實施違法犯罪的案件。王瑛瑋表示,雖然「暗網」具有匿名性和隱蔽性特點,但「暗網」不是「法外之地」和「避罪天堂」。公安部網絡安全保衛局會敦促有關單位加強網絡安全保護工作,從源頭堵塞公民個人信息洩露安全隱患。
  • maker入門級免費軟體
    製作可以列印出來的3D模型、創造可用於雷射切割或CNC切割機的文檔、把你的數位相機編程3D掃描儀,或是利用123D專為iPad設計的Creature app創造一個讓人意想不到的生物,你甚至可以把文檔從Tinkercad直接導出到Minecraft!
  • ATM機「自動吐錢」:臺灣首宗銀行跨境黑客盜領案究竟是如何發生的?
    初步了解可能遭植入惡意軟體驅動吐鈔模塊執行吐鈔,都是德利多富(Wincor)公司的同一機型(pro cash1500機型),目前該款機型已全面暫停服務。」德利多富(Wincor)的產品涉及銀行業及零售業,在銀行業包括現金類自助設備和非現金類自助服務終端及其解決方案,代表硬體產品如自動取款機、存取款一體機、多媒體服務終端、存摺印表機等;業務遍及130多個國家和地區。
  • Cerberus:一種新的Android'銀行惡意軟體出租'出現
    被稱為「 Cerberus 」的新遠程訪問木馬允許遠程攻擊者完全控制受感染的Android設備,還具有銀行木馬功能,如使用覆蓋攻擊,簡訊控制和聯繫人列表收集。提交人還聲稱將該特洛伊木馬用於私人業務至少兩年,然後將其租賃給過去兩個月感興趣的人,每月使用2000美元,使用期為6個月,最多12個月為12,000美元。