恶意软件Cutlet Maker死灰复燃,可轻易破解ATM(含演示视频)

责声明">
现在,将ATM变黑变得越来越容易。通常情况下,黑客需要找到ATM机中的硬件和软件漏洞,使ATM机无法使用,这样ATM机就可以掏钱了,但现在不同了,任何人都可以从ATM机上窃取ATM。数百万美元。 卡...
现在,将ATM变黑变得越来越容易。通常情况下,黑客需要找到ATM机中的硬件和软件漏洞,使ATM机无法使用,这样ATM机就可以掏钱了,但现在不同了,任何人都可以从ATM机上窃取ATM。数百万美元。 卡巴斯基实验室的研究人员以5000美元的价格在地下黑暗网络论坛上发现了恶意软件广告,软件名称为  Cutlet Maker。 恶意软件的介绍页面显示您只需连接到ATM上的USB端口即可控制它进行吐出。 早在今年5月,恶意软件就在AlphaBay黑暗市场上销售。在美国当局关闭该网站之后,今天,恶意软件开发者已经建立了一个新网站。 中兴,ATMjackpot网站在线 新网站的名称是ATMjackpot,开发人员对软件进行了一些更改。 开发人员声称恶意软件可以在任何Wincor Nixdorf ATM上运行,只要它可以连接到ATM的ATM接口即可。 该网站还发布了视频,以显示软件工作,连接硬件,软件操作和资金分配过程。下面的视频显示了该软件的工作原理,出于版权原因删除了背景音乐。 该恶意软件现在在ATMjackpot上花费1,500美元并支持比特币支付,并且在买家购买第二个月后价格将翻倍。 Cutlet Maker的工作过程 该视频显示,当攻击者接近ATM时,它会使用暴力手段暴露其USB接口,然后使用自己的设备连接到它,并将自己的无线鼠标和存储卡与Cutlet Maker恶意软件连接。 该恶意软件由两部分组成:Cutlet Maker(这是恶意软件的主程序,用于与ATM软件接口连接)和模拟程序(该程序用于控制ATM钱)。 连接到ATM后,主程序Cutlet Maker将运行。然后,一段代码将显示在窗口的左下角。 恶意软件 Cutlet Maker 再次上线,购买者可轻易使用此软件洗劫 ATM(含演示视频) 购买者必须将此代码(显示为16517234)从手机(已安装Tor)复制到ATMjackpot网站并获取密码以解锁Cutlet Maker应用程序。 恶意软件 Cutlet Maker 再次上线,购买者可轻易使用此软件洗劫 ATM(含演示视频) 然后,攻击者可以使用模拟器查询ATM余额并控制资金。 一旦攻击者知道ATM余额是多少,他们就可以使用Cutlet Maker应用程序上的四个按钮。 这四个按钮的功能如下: 检查热火:开始吐钱 开始烹饪:打印记录 停止:停止“开始烹饪”过程 重置:重新启动整个分配器 此恶意软件以前在AlphaBay上出售 卡巴斯基实验室今天还发布了一份关于旧版Cutlet Maker 如何工作的报告。 恶意软件和旧版本在今天推出的ATMjackpot网站上的工作方式不同。上一个AlphaBay版本有三个文件,上面提到的两个文件加上codecalc(恶意软件主程序许可证生成器),在最新版本中,ATMjackpot网站似乎已经取代了这个程序。 报告还显示,Cutlet Maker是用Delphi编写的,它的名字来自俄语,而“cutlet”意味着“不断推出钱”。 此恶意软件不会直接影响银行客户,它只会攻击可以在未经授权的情况下释放资金的供应商ATM。 Cutlet Maker在使用时需要暴露ATM的USB接口,因此必须简单地破坏机器的外壳。演示视频在这里。由于国内环境不同,Cutlet Maker在中国很难造成很大的危害。 *参考源:thehackernews bleepingcomputer,FB小编Liki编译 黑客业务列表介绍和一般分类: 类别:攻击入侵破解开发 1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量] 2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。 3:破解业务类:软件,加密文件,二次打包,脱壳等。 4:二次开发业务清单:软件二次开发,源代码二次开发等 5:其他业务订单:特洛伊木马[通过所有防病毒],远程控制,特殊软件等 备注:未提及的业务订单可根据主要类别查询或直接联系客户服务。为避免浪费双方时间,请在咨询前阅读:业务交易流程及相关说明 注意:仅接受正式业务,个人无权接受。收集此内容。
  • 发表于 2017-10-21 08:00
  • 阅读 ( 1786 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章