隨著科技的不斷發展與進步,黑客與黑客方法也在“與時俱進”。不久之前,黑客通過竊取用戶的信用卡信息或銀行卡盜取資金。而如今,黑客借助一款開源軟件讓印度西孟加拉邦、古吉拉特邦、奧里薩邦和比哈爾省多地ATM機直接“吐錢”,大量資金被盜。

黑客利用一款制作 USB 啟動盤軟件——“Rufus”,無需破壞硬件,也不必竊取信用卡,就能讓ATM機輕松“吐錢”,印度遭到攻擊的地區因此蒙受損失。
Rufus是一個開源免費的快速制作 U 盤系統啟動盤和格式化 USB 的實用小工具,它可以快速把 ISO 格式的系統鏡像文件快速制作成可引導的 USB 啟動安裝盤,支持 Windows 或 Linux 啟動。Rufus小巧玲瓏,軟件體積僅 7 百多 KB,然而麻雀雖小,它卻五臟俱全……
Rufus除了體積小之外,它的一大特點就是「速度快」!根據官方宣稱,Rufus 在制作 USB 啟動盤時速度相比同類軟件 Windows 7 USB Download tool、UNetbootin、Universal USB Installer 等大約能快2倍,灰常給力。
而且,Rufus完全免費開源,支持中文,官方還提供了經過微軟數字簽名的「綠色版」,可以不需要安裝直接點開即用,非常方便。
當你需要重裝系統制作啟動盤時,你可以毫不猶豫的打開 Rufus,或者你需要制作 DOS 啟動盤去刷 BIOS 時都可以找它!另外 Rufus 支持 UEFI 以及 GPT 格式的安裝,你完全可以在 EFI 模式安裝 Windows 10、Windows 8 / 7 或者 Linux。
又是Windows XP
到目前為止,只有使用Windows XP的ATM受到影響,但并不能保證,使用其它系統的ATM就絕對安全。雖然經歷過WannaCry之痛,讓許多組織機構引起高度重視,但仍有大量設備在使用XP系統。Windows XP系統常被淪為攻擊目標,其原因在于該系統極易遭受入侵。
此次攻擊案例中,第一起事件發生在奧里薩邦,不久之后,其它地區也陸續發現了該事件。
據比哈爾警方和西孟加拉邦網絡犯罪科證實,這幾起攻擊是網絡犯罪分子所為。比哈爾警方正在咨詢網絡專家,希望得到相關幫助破解此案。
據報道,印度上一起ATM入侵事件發生在去年,當時采用的策略與此次類似。當時,攻擊者針對的目標是貝古薩賴、吉哈納巴德和比哈爾的巴特那。
黑客如何實施盜竊?
本次盜取ATM的這群黑客選擇在夜間瞄準無人值守的ATM機。他們將被感染的隨身存儲器插入USB端口,以此通過惡意軟件感染ATM機。此后,惡意軟件會重啟系統,切斷與服務提供商服務器的連接。被用在ATM上之后,惡意軟件還會生成代碼,其可以被譯為密碼,當輸入密碼時,ATM就會吐錢,但不會立即拉響警報,黑客可以在行竊之后逃之夭夭。
安全機構指出,這類攻擊之所以能夠得逞,ATM廠商有一定的責任。孟買的網絡律師普拉桑特馬里表示,印度政府應當確保ATM制造商,印度政府增設大量ATM的同時應改善安全性。但ATM制造商否認其設備存在任何安全漏洞。
不過,這些制造商承認有幾個故障案例,但這種現象并不普遍。印度儲備銀行目前也意識到此類情形,他們正與印度國家支付公司緊密合作,計劃指導銀行如何提升安全性。
|