美国的数字安全网站“Krebs”在27日发表文章指出,美国已经出现了骇入提款机(ATM)强迫吐钞的黑客攻击,和以往的黑客袭击不同,Jackpotting会直接强迫ATM吐出大量钞票。并且会锁定无人看管的独立机器,比如药店,大型零售厂和汽车餐厅旁边。
Jackpotting 由来已久,自2010年世界黑帽技术大会上黑客“Barnaby Jack”向世界展示了如何骇入提款机吐钞,并将这个手法以自己名字命名,这个被称作“jackpotting”的手法便在欧洲以及亚洲屡次出现。早在2016年,俄国网络安全公司Group IB就已经报出欧洲超过12国家的ATM机被黑客远程操控,利用改装后的内视镜进入提款机安装恶意软件,并拿走ATM 的钞票。同年,亚洲地区包括泰国中国台湾日本也未免于难。而本周六发生网络罪犯攻击美国ATM事件,是美国本土地区遭受的第一起Jackpotting。虽然ATM制造商安迅信息公司(NCR)称目前为止还没有出现受害者和钱财的损失,但这的确引起了整个ATM行业的担忧。“这是一个警告,我们必须采取适当措施保护ATM机器。”
一名特勤局内部人士提到,当局认为是有组织的犯罪黑帮,锁定独立的提款机,使用的是称作“Ploutus.D”的恶意软件,目前被锁定的是迪堡太平洋公司(DieboldNixdorf)所制造的机器,而且有证据显示,黑客们正在计划更多行动,范围横跨整个美国。
领取专属 10元无门槛券
私享最新 技术干货