image

Malware steelt 720.000 euro van Maleisische geldautomaten

woensdag 8 oktober 2014, 11:47 door Redactie, 0 reacties

Criminelen hebben eind september 18 geldautomaten in Maleisië met malware geïnfecteerd en vervolgens gebruikt voor het stelen van ruim 720.000 euro. Het gaat om twee malware-families, genaamd Ploutus en Padpin. Ploutus werd eerder al in Mexico en de Oekraïne aangetroffen.

Om de geldautomaten te infecteren hadden de criminelen fysiek toegang tot de geldautomaten en gebruikten een opstart-cd met malware. Na de infectie werd er een code op de geldautomaat ingevoerd, waarmee het geld kon worden opgenomen, zo meldt The Start Online. Vanwege de infecties besloten Maleisische banken om maatregelen te nemen die de geldautomaten tegen malware moeten beschermen. Het gaat onder andere om het vergrendelen van de cd-romspeler.

Het Finse anti-virusbedrijf F-Secure zocht de in eigen database de bestandsnamen die in het artikel van The Star Online werden genoemd en ontdekte verschillende exemplaren. Die waren niet als kwaadaardig aangemerkt omdat ze niet op een standaard Windowscomputer werken. De malware vereist namelijk de aanwezigheid van een DLL-bestand dat op geldautomaten met Windows Embedded aanwezig is. Het gaat om de Extension for Financial Services (XFS) library.

"Toen we de code bekeken, zagen we een aantal onbekende API-functies die klaarblijkelijk via het DLL-bestand waren geïmporteerd. Helaas biedt Microsoft geen officiële documentatie voor deze API's, wat het begrijpen van de malware lastiger maakt", aldus de virusbestrijder. Verder onderzoek naar de API leverde de documentatie op, die via de Chinese zoekmachine Baidu werd gevonden.

Het bleek om de referentiehandleiding van geldautomatenfabrikant NCR te gaan. Volgens F-Secure biedt de handleiding voldoende aanknopingspunten voor iemand die malware voor de geldautomaat wil ontwikkelen. F-Secure sluit echter niet uit dat de malware door ervaren programmeurs is ontwikkeld die bij een bank werken of werkten. Gisteren kwam ook het Russische anti-virusbedrijf Kaspersky Lab met het nieuws dat het malware op tientallen geldautomaten had aangetroffen waarmee miljoenen dollars zouden zijn gestolen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.