Banker står overfor en ny fysisk trussel når kriminelle endrer taktikk. FBI advarer om at angrep med ATM-jackpotting-skadevare øker over hele landet. I stedet for å stjele kortdata manipulerer angripere maskinene direkte for å få ut kontanter.
Hva myndighetene har observert
Etterforskere registrerte hundrevis av hendelser det siste året. Tapene nådde titalls millioner dollar da organiserte grupper rettet seg mot frittstående og lobbyplasserte minibanker. Angrepene krevde fysisk tilgang på stedet, ikke fjerninntrenging via nettverk.
Kriminelle brøt ikke inn i bankenes databaser. De angrep i stedet maskinvaren som styrer utbetalingsmekanismen.
Hvordan angrepet fungerer
Metoden innebærer å åpne minibankens kabinett og samhandle med interne komponenter. Mange maskiner bruker fortsatt universelle servicetaster, noe som gjør inngangen enklere enn forventet.
Etter tilgang gjør angripere vanligvis følgende:
- Koble til eksterne enheter eller fjerne harddisken
- Installere skadevare
- Starte maskinen på nytt
- Aktivere kontantutbetaling via fjernkommando eller tastatur
Når minibanken er infisert, tolker den kommandoen som legitim serviceaktivitet og utbetaler sedler.
Skadevaren i kampanjen
Etterforskere knytter de fleste hendelsene til skadevarefamilien Ploutus. Programmet kommuniserer direkte med kontantdispenseren via maskinens servicegrensesnitt.
Fordi kommandoene kommer fra innsiden av systemet, oppdager overvåkingsverktøy ofte ikke aktiviteten umiddelbart. I mange tilfeller tømmes maskinen før ansatte oppdager kompromitteringen.
Hvorfor kriminelle foretrekker jackpotting
Metoden omgår tradisjonell svindeloppdagelse. Ingen stjålne kontoer vises, og ingen overføringer skjer. Kriminelle forlater stedet med fysiske penger i løpet av minutter.
Metoden gjør også hvitvasking enklere. Kontanter hentet ut på stedet etterlater færre finansielle spor enn digitalt tyveri.
Varseltegn for operatører
Sikkerhetsteam bør overvåke uvanlig aktivitet rundt maskiner og interne logger som viser vedlikehold utenfor planlagte tidsvinduer.
Vanlige indikatorer inkluderer:
- Uventet åpning av kabinettet
- Plutselige omstarter
- Rask uttømming av kontanter
- Ukjente kjørbare filer installert
- Uautoriserte interne enheter koblet til
Konklusjon
Økningen i ATM-jackpotting-skadevare viser hvordan cyberkriminalitet nå kombinerer fysisk inntrenging med programvaremishbruk. Det holder ikke lenger å beskytte nettverk alene. Finansinstitusjoner må sikre selve maskinene, begrense serviceadgang og overvåke maskinvareaktivitet for å stoppe fremtidige angrep.


0 responses to “Økning i ATM-jackpotting-skadevare utløser FBI-advarsel”