黑客掃蕩美國ATM機:竊取超百萬美元,XP系統最易中招

2020-12-24 澎湃新聞

1月30日,美國特勤局一名高級官員表示,一個可能與國際犯罪集團有關聯的黑客組織,已經通過劫持美國境內的自動取款機(ATM)竊取超過100萬美元資金。

執行此類攻擊時,犯罪分子需要在自動取款機旁,並使用惡意軟體、黑客工具來控制機器並迫使其迅速吐出現金。一旦得手,ATM機就會像中了頭獎的老虎機一樣,不斷吐出現金。因此,這種犯罪方式被叫做「頭獎」(Jackpotting)攻擊。

這名官員說,在過去幾天裡,這個組織大約進行了6次成功的「頭獎」攻擊。

一名處理刑事案件的特工馬修·奧尼爾(Matthew O『Neill)接受路透社採訪時表示,美國多地發生了此類盜竊案,從美國南部的墨西哥灣沿岸到東北部的新英格蘭地區都有。

奧尼爾說,這次惡意攻擊是美國首次大規模的「頭獎」攻擊活動,此前這類攻擊主要於近幾年發生在部分歐洲和拉丁美洲地區。

「它發生在美國也只是時間問題。」奧尼爾表示。

此前一周,世界上最大的兩家ATM製造商之一Diebold Nixdorf Incand NCR Corp就發出警告稱,網絡犯罪分子正在使用自動取款機來執行「頭獎」犯罪攻擊。

Diebold Nixdorf發出的警報描述了犯罪分子從自動取款機取走巨款的步驟,包括獲得物理訪問權限、更換硬碟驅動器,並使用工業內窺鏡來壓住原本需要按下以重啟設備的內置按鈕。

美國特勤局在1月26日向銀行發送警報稱,運行Windows XP系統的自動取款機更容易受到攻擊,同時鼓勵自動取款機運營商將系統升級到Windows 7來保護系統免遭攻擊。此輪攻擊主要針對位於藥房的自動櫃員機、大型零售商和開車直接通過的外賣餐廳附近。

然而,這次攻擊似乎有升級的傾向。

奧尼爾表示,儘管最初的情報顯示,只有在過時的Windows XP系統上運行的自動取款機才會成為攻擊目標,但在過去的48小時內,美國特勤局已經發現有運行更新後的Windows 7的機器遭到攻擊的案例。目前還沒有可以一勞永逸的解決方案。

華盛頓特區地方電子犯罪特別工作組於上周報告了首例沒有成功的「頭獎」犯罪。

近年來,這種「頭獎」盜竊案呈上升勢頭,但尚不清楚被盜金額總共有多少,因為受害者和警方往往不透露這方面細節。

相關焦點

  • 微軟XP退休影響ATM取款機? 業內稱更換一臺需數千美元
    許多網友對於XP停用後會給銀行ATM取款機帶來的巨大安全隱患表示了擔憂。有安全專家擔心,如果銀行不能及時更新系統,黑客很可能利用漏洞竊取客戶信息和ATM裡的現金。 按照美國喬治亞ATM製造商的報告,全球95%的ATM機都在使用微軟的Windows XP作業系統。另外,根據零售研究公司RBR的報告,全球有260萬ATM,分布在雜貨店、銀行、機場等位置。
  • 網絡黑客從全球銀行竊走10億美元:令ATM機自動吐錢
    央廣網北京2月17日消息(記者朱敏)據中國之聲《新聞晚高峰》報導,明目張胆搶劫銀行是很可怕也很大膽的事,然而,隨著網絡覆蓋金融業,比搶銀行更可怕的事來了,那就是網絡黑客搶銀行。在這些黑客眼裡,直接跑去銀行搶都太落後了,那才能搶多少,黑客們在電腦前擺弄擺弄,能偷10億美元!  這不是嚇唬您,而是真事兒。
  • 黑客瞄準谷歌廣告竊取銀行密碼 故伎重演再得逞(圖)
    美國谷歌公司網站遭到黑客侵擾。犯罪分子故伎重演,通過跟蹤在網上尋覓商業廣告的用戶,竊取他們的個人信息以及銀行帳戶密碼。此事正在調查中。這引起美國網絡安全專家的憂慮。  黑客盜竊  據美聯社27日報導,美國近日發生黑客盜竊事件,犯罪分子通過在谷歌網站上發布廣告竊取用戶銀行帳戶和密碼,目前具體被盜人數還不得而知。電腦安全專家告訴美聯社記者,本次黑客盜竊應屬個人行為。「中招」的用戶大多使用微軟公司WindowsXP系統且未及時更新。  安全專家稱,這次黑客盜竊並未破壞谷歌公司商業廣告業務。
  • ATM機安全漏洞被利用:美國黑客取現40萬美元
    根據一份上個月發出的聯邦刑事起訴書上指出,他們利用特殊的按鍵組合加上一些內部知識,重新配置了ATM,讓ATM認為自己正在吐出的是1美元面值的鈔票,而實際上吐出的卻是20美元面值的現鈔。取款20美元,ATM卻吐出400美元,嫌疑人淨賺380美元。吐出的鈔票中,第一張20美元來自他們自己的銀行帳號。對!他們使用的是自己的銀行卡。
  • ATM機「自動吐錢」:臺灣首宗銀行跨境黑客盜領案究竟是如何發生的?
    ,跨境黑客入侵各地的ATM,滲透超過100家銀行,至少有30個國家及地區受害,竊取的金額,大約已有3億美金,且迄今懸案未破。那警方披露的信息顯示,黑客的行動明顯經過周密的安排,在5月15日清晨,分布在日本16個區縣的約100名嫌疑人,在兩小時內一共操作了14000次取現指令,涉及1600張信用卡,其中額度最高的一次取現操作達到913美元。
  • 探秘全球黑客江湖:24歲美女曾盜竊1200萬美元
    然而就在此前幾天,「全球最牛」黑客巴納拜·傑克離奇死亡。「黑客」再次成為世界的焦點。其實,在黑客界,通常「贈送」三種顏色的「帽子」來分辨黑客的性質:「黑帽」指那些違法破壞的駭客,「灰帽」指遊走於法律邊緣的黑客,「白帽」則是指那些合法運用黑客技術,善意幫助人類的「大俠」。  如今計算機犯罪流行,一談「黑客」,令人色變,腦海中往往浮現出控制他人電腦、竊取密碼甚至存款的江洋大盜。
  • 黑客組織攻擊ATM 100多萬美元現金被竊取
    近期美國特勤局的一位內部人士表示,一個黑客組織利用特殊的攻擊方法,已經從ATM中非法獲取了100多萬美元。對於黑客技術感興趣的朋友可能知道,曾經有一名著名的白帽黑客當眾演示利用自己研發的軟體Jackpotting成功讓ATM吐鈔。而此次黑客組織也是利用了這個軟體實現對ATM的攻擊。
  • 神秘的黑客:曾經給世界帶來巨大影響的9個「臭名昭著」的黑客
    ,竊取了重要的文件。022,偷走銀行1000萬美元弗拉基米爾·列文(Vladimir Levin)是名單上最不尋常的黑客之一,原因是他沒有使用網際網路進行黑客活動,相反,這位俄羅斯黑客在1995年入侵了花旗銀行的電信系統,聽取了與客戶的對話,並截獲了他們的機密帳戶信息。
  • 涉嫌竊取個人數據牟利超千萬美元,一名俄公民在美國被捕
    據俄塔社3月11日報導,美國政府逮捕了俄羅斯公民基裡爾·菲爾索夫,原因是他涉嫌盜取加利福尼亞州居民的個人數據,出售這些數據來偽造身份證。這些材料包括美國聯邦調查局特工布萊恩·尼爾森的書面證據。根據尼爾森的說法,菲爾索夫「未經允許訪問某家公司的客戶設備,查詢了用於收取現金、商品、服務和其他貴重物品的帳戶持有人的姓名和密碼」。尼爾森認為,菲爾索夫這樣做是因為,他知道這些個人數據可以為DEER.IO用戶進一步使用,以竊取資金並製作假身份證。
  • 美國家稅務局:70萬納稅人個人資料或遭黑客竊取
    中新網2月28日電據外媒28日報導,美國國家稅務局稱,又有39萬名納稅人的個人資料可能遭網絡黑客竊取,使得自前年開始因黑客入侵而受影響的納稅人數目增加至70萬個以上。美國家稅務局去年5月發現,黑客從前年1月開始,通過入侵該局網站上的歷年稅單查看(GetTranscript)系統,盜走了11.4萬名納稅人的資料信息。該局較後關閉了此系統。稅務局近來又發現,另有29.5萬名納稅人已成為黑客的下手目標,不過,黑客至今並未得手。
  • 黑客令ATM機自動吐鈔
    上周,在美國拉斯韋加斯舉行的電腦安全專業大會「黑帽大會」上,一位計算機黑客向觀眾展示了不用銀行卡就能讓ATM機瘋狂吐鈔的「絕技」,讓現場觀眾看得目瞪口呆。這位黑客名叫傑克,其實是一位資深的計算機安全研究人員,他花了兩年的時間研究各種獨立ATM機,並找到了這些設備的漏洞。
  • 大名鼎鼎的Mimikatz密碼讀取工具,險被俄羅斯黑客竊取
    最近,Mimikatz 重新回到了人們的視線中,它成為了 NotPetya 和 BadRabbit的組成部分,而這兩個勒索蠕蟲已經擊垮了烏克蘭,並且蔓延到整個歐洲、俄羅斯和美國。 僅 NotPetya 就導致了馬士基、默克和聯邦快遞等公司數千臺電腦的癱瘓,已經造成 10 億多美元的損失。那些引發網絡震動的漣漪,至少在某種程度上是由德爾皮隨意編出來的程序所引發的。
  • 90後奶爸為養家當黑客,4個月竊取1500萬條用戶信息
    短短4個月內,他入侵3家大型知名網站,竊取1500萬餘條用戶個人信息,從中獲利5萬元。近日,萬州區法院審理了該案。該男子因犯非法獲取計算機信息系統數據罪被判處有期徒刑4年,並處罰金3萬元,沒收違法所得5萬元。入侵網站竊取1500萬條信息2016年3月,一家社交網站被不知名黑客入侵。
  • 黑客站在 ATM 面前,機器就直接吐出鈔票,他們是怎麼做到的?
    從科學的角度說,掙錢的方法很多,搶銀行是最「方便」的一種。雷鋒網小編記得,在「搶銀行"這個行業中,有很多黑客「前輩」。前輩一2016 年 2 月,德意志銀行的童鞋在處理日常轉帳的過程中,發現了一個小問題。
  • 微軟Windows XP系統停止更新 今天正式退役
    據悉,服務一旦終止,用戶需自行下載相關殺毒或防火牆軟體,否則系統面臨的威脅會不斷增加。 一些網絡專家認為,黑客可能已經掌握攻陷XP作業系統的新方法,但可能在8日安全服務停止後才會「動手」,因為屆時微軟公司不會再介入阻止他們。
  • 史上最牛黑客:侵入孟加拉國家中央銀行系統,轉走近一億美元
    網絡犯罪活動中,比較常見的、對網絡危害最大的當屬黑客犯罪。黑客們利用自身計算機及網絡技術上的優勢,嚴重危害了網絡安全。我們今天要說的就是一起黑客入侵某國中央銀行系統,並成功轉走近一億美元的故事。他們在成功植入了木馬程序後,通過該木馬程序開始監控這臺電腦的一舉一動,很快就在這臺電腦上竊取到了SWIFT系統的帳號和密碼以及登陸憑證(密鑰)。但黑客們並沒有急於動手,而是繼續觀察了一段時間。此時的孟加拉銀行還蒙在鼓裡,絲毫不知道自己已經被黑客給監控了。
  • 19歲黑客入侵航空公司售票系統 騙數百乘客百萬
    19歲的黑客攻擊航空公司網上銷售機票系統,非法下載訂單信息,然後群發簡訊給旅客謊稱「航班取消」,誘騙旅客交納機票改籤手續費,數百名旅客被騙。銀行卡未離身,但卡上的資金連續被盜,原來是銀行卡綁定的網絡支付帳號出現問題,被網絡盜竊犯罪團夥利用網站漏洞竊取了用戶資料,之後實施網絡盜竊套現。
  • 黑客聯手房介老闆竊取百萬套房源信息 網上叫賣
    缺乏房源信息,他們通過網絡黑客,將重慶兩家知名二手房中介公司的上百萬套房源信息搞到手。黑客除了將信息賣給他們,還放到網上出售。  上周五,九龍坡區法院判決時,認定包括黑客在內的4人構成非法獲取公民個人信息罪。據悉,這是我市首例非法獲取公民個人信息案。
  • 中國竊取美國疫苗成果?外交部回應:一味誣陷造謠,是不道德的
    有外媒記者提問說,據美國媒體報導,美國FBI和國土安全部正準備發出一項警告,稱中國黑客和間諜正試圖竊取美國新冠疫苗研究成果和治療方法。中方對此有何回應?趙立堅表示,中國是網絡安全的堅定維護者,也是黑客攻擊的受害國,我們歷來堅決反對並依法打擊一切形式的網絡黑客攻擊行為。
  • 朝鮮黑客加大力度在冠狀病毒大流行中竊取加密貨幣
    據說臭名昭著的黑客組織Lazarus正在加大力度從交易員和行業專家那裡竊取加密貨幣。正如周一《每日新聞》(Daily NK)所引用的那樣,網絡安全專家表示,該組織被廣泛認為是由朝鮮民主主義人民共和國政府贊助的。