35 台意大利 ATM 机被黑客攻击窃取 80 万欧元

Andrew2020-11-30 10:04:59

近日,一个网络犯罪组织利用黑盒攻击技术从至少35台意大利atm机中窃取了资金。

一个犯罪组织使用一种新的黑盒攻击技术,从意大利各银行运营的至少35台atm机和邮局提款机中窃取了资金。

意大利执法机构证实,该网络犯罪组织利用ATM黑盒攻击,在短短7个月内盗取了约80万欧元。

骗子在黑匣子袭击中从意大利的ATM机中盗走了80万欧元

意大利人Carabinieri确认有12人,其中6人已经被捕,3人目前被限制在波兰,1人在被阻止前返回摩尔多瓦,2人可能不再在意大利领土上。

据当地媒体报道,该团伙在Milan, Monza, Bologna, Modena, Rome, Viterbo, Mantua, Vicenza 和 Parma.

黑箱攻击是一种插孔攻击,目的是通过“黑箱”设备发送指令,迫使ATM机分发现金。

在此攻击中,黑盒设备(例如移动设备或Raspberry)物理连接到ATM,并且攻击者使用它来向计算机发送命令。

ATM黑匣子攻击在地下网络犯罪中非常流行,一些威胁行为者提供了可用于危害ATM的硬件设备和恶意软件。

在受感染的ATM列表下方:

  • UFF PP TT 12/07/2020 BELLUSCO
  • BANCA POPOLARE DI NOVARA 07/16/2020 CRODO
  • BPM 07/18/2020 WEEKLY
  • BPM 07/20/2020 MORAZZONE
  • UFF PP TT 03/08/2020 SANT’ILARIO D’ENZA
  • CASSA SAVINGS 04/08/2020 SAONARA
  • UFF PP TT 08/05/2020 CARUGATE
  • UFF PP TT 08/08/2020 PESSANO WITH BORNAGO
  • UFF PP TT 08/18/2020 SEVESO
  • UFF PP TT 08/19/2020 FAGNANO OLONA
  • BBPM 08/21/2020 COMO
  • BANCA INTESA 08/27/2020 GRONTARDO
  • BBPM 01/09/2020 BREMBATE DI ABOVE
  • UFF PP TT 01/09/2020 SIZIANO
  • UFF PP TT 02/09/2020 MELZO
  • UFF PP TT 09/04/2020 CARATE BRIANZA
  • UFF PP TT 07/09/2020 SENAGO
  • UFF PP TT 11/09/2020 BRESCIA
  • BPM 11/09/2020 PARMA
  • UFF PP TT 09/14/2020 BUSNAGO
  • BBPM 09/18/2020 ROZZANO
  • BBPM 09/18/2020 CARONNO PERTUSELLA
  • UFF PP TT 21/09/2020 GHEDI
  • BBPM 09/22/2020 CASARILE
  • BBPM 09/24/2020 MACHERIO
  • BBPM 09/30/2020 RESCALDINA
  • BBPM 09/30/2020 LIMENA
  • VOLKS 21/10/2020 VILLAVERLA
  • UNICREDIT 22/10/2020 GRISIGNANO DI ZOCCO
  • BANCO S. MARCO 10/28/2020 SPINEA
  • BANCA CAMBIANO 10/30/2020 MONTELUPO FIORENTINO
  • BBPM 11/06/2020 BIASSONO
  • BBPM 11/8/2020 Santo Srefano Ticino
  • BCC 10/11/2020 Junction of Capannelle (RM)
  • OFFICE PP. TT. 11/11/2020 Vermicino- Frascati

黑匣子攻击意大利银行

受保护不佳的ATM更容易遭受此类攻击,因为骗子很容易篡改其外壳以连接移动设备。

7月,ATM机器的领先制造商Diebold Nixdorf向客户发出了警报,警告所有银行ATM黑匣子或累积奖金攻击的新变种。比利时的Agenta银行在一次积宝攻击后被迫关闭143台ATM之后发布了警报。

所有受感染的机器都是 Diebold Nixdorf ProCash 2050xe 设备。这是比利时当局第一次在该国观察到这种犯罪行为。

atm
本作品采用《CC 协议》,转载必须注明作者和本文链接
ATM 恶意软件组织 Prilex自 2014 年起就开始活跃,不过在2016 年,该组织决定放弃ATM 业务,将所有注意力集中在 PoS 系统。
CVE-2020-9062和CVE-2020-10124的两个bug分别影响运行Wincor Probase软件的Diebold Nixdorf ProCash 2100xe USB ATM 和运行APTRA XFS软件的NCR SelfServ ATM。这些问题与缺少在ATM现金存放箱和主机之间发送的消息的加密和身份验证有关。Diebold和NCR均已发布软件更新,以保护现金存款模块与主机之间的通信。该漏洞由安全公司Embedi报告,该公司是一家俄罗斯安全公司,由于涉嫌与俄罗斯情报机构联邦安全局合作,于2018年6月受到美国财政部的制裁。
比特币 ATM 制造商 General Bytes 透露,黑客利用其软件中的零日漏洞从热钱包中窃取了加密货币。General Bytes已在 149 个国家销售了超过 15137 台ATM终端。它支持超过 180 种法定货币,并在全球范围内总共执行了近 2260 万笔交易。由于该事件,其自己的云服务以及其他运营商的独立服务器已被渗透,促使该公司关闭了该服务。
公开资料显示,建设银行于2021年推出ATM二维码存款业务。周茂华称,ATM二维码存款业务更多出于为客户存款业务提供便捷服务和提升银行的经营效率方面的考虑。但运行中也存在一些不足之处,主要是ATM二维码存款业务在给客户带来便利的同时,也存在一些安全隐患。王蓬博表示,银行也是从减少纠纷,加强安全管理的角度暂停这类业务。例如ATM二维码存款业务可能存在不能准确识别存款人身份、不能确认存款人与收款人关系等安全漏洞。
Rodriquez警告说,这些漏洞可能被用作所谓的"中奖"攻击的一部分,欺骗机器吐出现金。然而,这样的攻击只有在与其他漏洞的利用配对时才有可能,《连线》说,由于IOActive与受影响的ATM机供应商有保密协议,他们无法公布这种攻击的视频。
近日,一个网络犯罪组织利用黑盒攻击技术从至少35台意大利atm机中窃取了资金。意大利执法机构证实,该网络犯罪组织利用ATM黑盒攻击,在短短7个月内盗取了约80万欧元。7月,ATM机器的领先制造商Diebold Nixdorf向客户发出了警报,警告所有银行ATM黑匣子或累积奖金攻击的新变种。比利时的Agenta银行在一次积宝攻击后被迫关闭143台ATM之后发布了警报。这是比利时当局第一次在该国观察到这种犯罪行为。
据研究人员所知,尚未在任何实际攻击中利用此漏洞,但基于与Diebold的讨论,他们认为在其他ATM模型和POS系统中使用了相同的驱动程序。Diebold与研究人员合作,并于今年早些时候发布了补丁。潜在的滥用 ATM和POS系统都已成为黑客攻击的目标。当他们决定最终停止抢劫时,他们通常在晚上发送钱从被黑的ATM机中收取现金。与Carbanak相关的另一个名为FIN7的组织专门从事入侵POS系统的攻击,并以酒店和零售领域的公司为目标,以窃取支付卡数据。
2023年年初,Synack Red Team (SRT) 成员 Neil Graves、Jorian van den Hout 和 Malcolm Stagg 发现了CVE-2023-33871、CVE-2023-38257、CVE-2023-35763 和 CVE-2023-35189 漏洞 。
新型攻击目标PROCASH 2050XE ATMs 在发出的安全警报中,全球最大的ATM机制造商Diebold Nixdorf表示,其调查人员发现,欧洲某些国家正在使用一种新的黑盒子攻击。这些袭击迫使比利时储蓄银行阿根廷分行在遭遇两起神秘的ATM机袭击后,于上月关闭了143台ATM机。此次袭击被认为是比利时历史上第一起意外事件,这次攻击使用了Diebold Nixdorf警报中描述的相同技术,攻击者通过USB连接到自动取款机,然后清空取款机。
在最近与 Synack 客户的一次合作中,SRT 某团队发现了 ScrutisWeb 中存在的软件缺陷,ScrutisWeb 是一种用于监控银行和零售 ATM 机群的安全解决方案。
Andrew
暂无描述