EU ATM Malware greift Geldautomaten an

Kaspersky_news

Beitrag teilen

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können sie zuerst als Demo-Version testen bevor sie sie im Darknet erwerben.

Eine neue Malware namens EU ATM Malware zielt auf Geldautomaten in Europa ab und wird im Darknet verkauft. Sie soll eine Effektivität von 99 Prozent in Europa (60 Prozent in anderen Ländern) haben. Die Hintermänner bieten sie über verschiedene Bezahlmethoden an, darunter Abonnements und eine Demo-Version. Die Malware verfügt über verschiedene Betriebsmodi, um sich an Angriffsziele und -bedingungen anzupassen, und ermöglicht es, bis zu 30.000 US-Dollar aus einem einzigen Geldautomaten abzugreifen.

Aufgrund der behaupteten plattformübergreifenden Funktionalität der EU ATM Malware kann davon ausgegangen werden, dass die Malware auf XFS basiert, einem Standard, der eine gemeinsame API für die herstellerunabhängige Verwaltung verschiedener interner ATM-Module bereitstellt.

Schutz vor EU ATM Malware

Olga Osipova, Senior Application Security Specialist bei Kaspersky, kommentiert:

„Im Laufe der Jahre, in denen wir die Sicherheit von Bankomaten analysiert haben, haben wir eine Reihe von Tools entwickelt, um zu testen, ob eine Bargeldabhebung aus Geldautomaten möglich ist. Das erste Tool wurde vor mehr als zehn Jahren entwickelt, als die meisten Geldautomaten unter Windows XP liefen. Mit kleinen Anpassungen kann dieses Tool auch auf aktuellen Betriebssystemversionen, unabhängig von der jeweiligen Plattform (NCR, Diebold, GRG, Hyosung usw.), angewendet werden. Mit Hilfe der Funktionen des XFS-Standards können wir Schwachstellen und Fehler in Geldautomaten aufzeigen.

Tatsächlich kann eine Geldausgabe nach wie vor vollständig automatisiert werden. Damit sich Unternehmen vor EU ATM Malware schützen können, empfehlen wir regelmäßige Pen-Tests, eine fortlaufende Sicherheitsbewertung der Geldautomaten sowie eine schnelle Reaktion und die zeitnahe Umsetzung von Maßnahmen, sollten Schwachstellen gefunden werden. Weiterhin sollten Finanzinstitute das Darknet auf entsprechende Akitiväten hin überwachen; Intelligence-Dienste wie Kaspersky Threat Intelligence helfen hierbei. Diese Dienste informieren über aktuelle Trends und Taktiken von Cyberkriminellen, was es Unternehmen ermöglicht, proaktiv Maßnahmen zum Schutz zu ergreifen.“

ATM-Malware ist keine Neuheit

Kaspersky fand bisher bei jeder Sicherheitsanalyse, auch in diesem Jahr, bei jedem Geldautomaten mindestens eine Angriffsmethode, die eine vollständige Bargeldabhebung ermöglichte. In den Jahren 2015 und 2016 war hierfür beispielsweise die Black-Box-Methode unter Cyberkriminellen sehr beliebt. Des Weiteren kamen verschiedene Software-Kits, darunter Tyupkin, Cutlet Maker oder auch Skimer zum Einsatz.

Mehr bei Kaspersky.de

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Cisco-Lizenzierungstool mit kritischen 9.8 Schwachstellen

Cisco meldet kritische Schwachstellen in der Cisco Smart Licensing Utility die einen CVSS Score 9.8 von 10 erreichen. Diese Schwachstellen ➡ Weiterlesen

Ransomware-Attacken: 6 von 10 Unternehmen angegriffen

Die Bitkom hat mehr als 1.000 Unternehmen in Deutschland befragt: Mehr als die Hälfte der Unternehmen werden Opfer von Ransomware-Attacken ➡ Weiterlesen

Zyxel Firewalls mit hochgefährlichen Sicherheitslücken

Zyxel hat 7 Patches veröffentlicht, die mehrere Schwachstellen in einigen Firewall-Versionen beheben. Benutzern wird empfohlen, die Patches für optimalen Schutz ➡ Weiterlesen

30 Prozent mehr Ransomware-Angriffe in Deutschland

In seinem diesjährigen State of Ransomware-Report „ThreatDown 2024 State of Ransomware“ zeigt Malwarebytes einen alarmierenden Anstieg von Ransomware-Angriffen im vergangenen ➡ Weiterlesen

Mastodon: zwei hoch gefährliche Schwachstellen entdeckt 

In seiner Reihe "Codeanalyse von Open Source Software“ (kurz CAOS) hat das BSI Software auf ihre Sicherheit untersucht. Bei der ➡ Weiterlesen

Qcell: APT-Gruppe Abyss veröffentlicht 5,4 TeraByte Daten

Wieder gab es wohl einen großen Datendiebstahl bei einem deutschen Unternehmen. Es hat wohl den Solarzellen-Anbieter Qcells erwischt. Die APT-Gruppe ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Phishing: Angriffe mit Infostealer zur Datenexfiltration

Threat-Analysten haben Phishing-Angriffe beobachtet, bei denen ein fortschrittlicher, verdeckter Ansatz zum Einsatz kommt, um besonders große Mengen an sensiblen Daten ➡ Weiterlesen