美國聯邦調查局 (FBI) 表示,針對 ATM 機的「重大勝利」攻擊正在增加,駭客將數百萬被盜資金收入囊中。

2010年,著名安全研究員 穀倉一個由傑克 在黑帽安全會議的舞台上,一台 ATM 以驚人的方式遭到駭客攻擊,迫使其在目瞪口呆的觀眾面前吐出一疊鈔票。

十多年後,ATM 頭獎操作——正如他們所說的——已經脫離了理論安全研究的領域,進入了黑社會的大生意。

根據美國聯邦調查局(FBI)發布的新安全公告,駭客近年來的攻擊力度迅速加大,僅2025年一年,針對提款機的攻擊就超過700起,導致駭客獲得至少2000萬美元的被盜資金。

根據公告FBI 表示,駭客結合使用對 ATM 的實體存取(例如用於開啟前面板和存取硬碟的公鑰)和數位工具(例如植入可以迫使 ATM 在眨眼間快速提款的惡意軟體)。

聯邦調查局 (FBI) 警告存在一種特定惡意軟體,稱為 普勞圖斯它以支援許多 ATM 的 Windows 作業系統平台為目標,影響了各種 ATM 和提款機製造商。 Plutos 讓駭客能夠完全控制受感染的 ATM,使他們能夠發出能夠欺騙提款機分發鈔票的指令,而無需從客戶的帳戶中提取資金。

Ploutus 利用金融服務擴展 (XFS) 軟體,ATM 依靠該軟體與各種其他硬體組件進行通信,例如 PIN 鍵盤、讀卡機和最重要的現金分配裝置。

根據聯邦調查局的公告,“Ploutus 攻擊的是 ATM 本身,而不是客戶帳戶,從而可以在幾分鐘內快速提取現金,而且在提取資金之前通常很難被發現。”

安全研究人員先前發現 XFS 有問題,駭客可能會利用這些問題誘騙 ATM 機分發現金。

已故安全研究員巴納比傑克 (Barnaby Jack) 被譽為首例針對 ATM 機的「頭獎」攻擊圖片來源:Youtube

lede 段落已更新以修改日期。

來源連結