ATM 成為網(wǎng)絡(luò)攻擊重要目標(biāo)
時間:2022-04-20 09:48:01 | 來源:行業(yè)動態(tài)
時間:2022-04-20 09:48:01 來源:行業(yè)動態(tài)
在第三季度,針對亞太及中東地區(qū)銀行發(fā)動的ATM及SWIFT網(wǎng)絡(luò)攻擊活動又出現(xiàn)活躍的跡象,由于其往往會直接關(guān)聯(lián)到巨額的金融資產(chǎn),因此一旦攻擊得手,銀行將會遭受重大損失。而回顧近兩年針對的 ATM 網(wǎng)絡(luò)攻擊,可以發(fā)現(xiàn),此類攻擊往往具備以下特點:
*通常通過網(wǎng)絡(luò)釣魚的方式進行有針對性目標(biāo)攻擊;
* 使用特定的合法持卡人賬戶,這些帳戶往往具有較少的交易歷史記錄;
*黑客通常是發(fā)起跨境ATM攻擊,交易被轉(zhuǎn)到目標(biāo)銀行;
* 目標(biāo)銀行應(yīng)用環(huán)境生成一個應(yīng)答信息,如果交易信息被拒絕,惡意軟件將在幾微秒內(nèi)發(fā)出批準(zhǔn)該消息的應(yīng)答。
亞信安全研究人員分析了多起ATM攻擊中使用的惡意軟件,發(fā)現(xiàn)攻擊者往往依賴多種工具發(fā)動不同的攻擊行為,這些惡意軟件能夠?qū)⑵鋫窝b成是銀行發(fā)布的消息,以騙過驗證系統(tǒng)。為了防止被銀行網(wǎng)絡(luò)安全防御系統(tǒng)發(fā)現(xiàn),這些惡意軟件還具有自刪除功能,并可以在內(nèi)存中執(zhí)行,同時還會被注入到網(wǎng)絡(luò)層的交易中,使攻擊者能夠攔截來自處理器的流量,阻止交易流量前往主機進行驗證,以防止向客戶端發(fā)出報警。
關(guān)鍵詞:目標(biāo),攻擊,網(wǎng)絡(luò)