從臨機攻擊到網路攻擊:ATM 惡意程式演化史(內含趨勢科技與歐洲刑警組織-Europol 共同發表研究報告)

ATM 惡意程式是一項存在已久的數位威脅,第一個已知的變種,最早可
追溯至 2009 年。由於它可以帶來龐大的現金,因此一直是許多網路犯罪
集團的重要武器之一,這一點不令人意外。
我們一而再、再而三看到網路犯罪集團在 ATM 提款機上加裝磁條盜拷裝
置,甚至大剌剌地安裝在公共場所的提款機上,也看到他們所犯下的一
些大型的 ATM 提款機盜領案。
但是,由於這項犯罪獲利相當驚人,因此歹徒朝網路化發展,經由銀行
內部網路來攻擊 ATM 提款機,只能說是一項自然而然的演變。畢竟,如
果能夠找到金融機構的漏洞,然後避開安全機制並滲透到金融機構的內
部網路,其回報必定更加驚人。
再加上,許多 ATM 提款機目前依然還在使用一些老舊過時的作業系統,
因此 ATM 惡意程式未來勢必仍是網路犯罪集團的主要犯罪工具。這類老
舊的作業系統,由於廠商已經不再提供支援,因此任何漏洞都不會再有安
全修補與更新。所以,仍在使用這類老舊作業系統的電腦,很容易遭到攻
擊。
本文將詳細探討目前已知的各種 ATM 惡意程式家族與攻擊型態 (臨機攻
擊或網路攻擊),以及駭客如何滲透目標的基礎架構並且在內部遊走。

2016 年,趨勢科技發表了一份非公開的研究報告,詳細介紹了一些已知專門攻擊 ATM 提款機的惡意程式家族。該份報告的主要重點在說明這些惡意程式家族如何利用 ATM 應用程式開發介面 (API) 與金融服務延伸功能 (eXtensions for Financial Services,簡稱 XFS) 的 API,來與 ATM 的相關硬體溝通,其中最主要的是讀卡機和吐鈔機。

當時,我們發現駭客感染 ATM 提款機主要是靠臨機攻擊:駭客實際打開提款機外殼,在裸機的情況下使用USB 隨身碟或 CD 光碟將提款機系統重新開機。這樣的攻擊方式雖然至今仍然可見,不過,最近已開始出現上次報告曾經暗示過的一種新式攻擊,那就是:網路攻擊。

儘管當時我們只是推測這樣的情況有可能發生,並未料到我們竟然一語成讖。隨著銀行開始對 ATM 提款機的臨機攻擊有所警覺,並且採取一些必要的防範措施,駭客也跟著開始另闢途徑,也就是 ATM 網路攻擊。

要經由網路感染 ATM 提款機,駭客需要更多的事前規劃與準備,其最大的困難在於從銀行內部網路進入ATM 網路。因為,在一個規劃良好的網路架構中,這兩個網路通常會分開獨立,因此要從某個網路進到另一個網路必須穿越防火牆和其他可能的安全機制。不幸的是,某些銀行並未實施網路分割。就算兩者分開獨立,在某些已知的案例當中,歹徒還是能夠經由銀行內部網路將惡意軟體安裝到 ATM 提款機上。

為了讓讀者有個大致的概念,以下我們將所有已知的攻擊分成兩大類:

  1. 經由臨機操作方式進入 ATM 提款機的攻擊:在這類案例當中,歹徒通常利用一把萬能鑰匙或用暴力的方式打開提款機外殼。
  1. 經由網路進入 ATM 提款機的攻擊:這類攻擊通常需要先駭入銀行內部網路。

在介紹過這兩種攻擊之後,我們會在第三節當中再介紹兩種較為特殊且較為罕見的攻擊型態。我們相信這兩種攻擊雖然較不常見,但仍值得注意,因為只要是之前曾經發生過的案例,之後還是可能會再出現。為了力求完整,我們也將介紹一個用來測試上述攻擊方式的工具。儘管該工具不會用在攻擊當中,但卻顯示歹徒在實際行動之前如何測試其攻擊手法。

在這份報告的最後,我們將探討 ATM 攻擊背後的犯罪集團。然而,追溯攻擊源頭是件棘手的問題,因此我們主要將著眼於整體的威脅情勢,並約略分析一下歹徒在這類攻擊當中的獲利模式。

最後請記住,在所有已知的攻擊案例當中,歹徒使用 ATM 惡意程式的最終目標都是為了在提款機上安裝一個程式來吐光提款機內的鈔票,或是盜取提款機內保留的金融卡資料,或兩者都有。

ATM 基本構造:

如何進入 ATM 提款機內部

ATM 惡意程式的主要目標就是連上並操控提款機內的周邊裝置,進而讓提款機吐鈔,或者/並且蒐集銀行客戶的金融卡資料。因此,要了解 ATM 惡意程式如何攻擊提款機,首先必須認識提款機的內部構造。以最簡單明瞭的方式來看,ATM 提款機基本上就是一台電腦再加上一個小金庫,然後外面用一個機殼加以包覆。此外,ATM 提款機還可連接一些周邊裝置來為客戶提供多樣化服務,例如:提款、存款、轉帳、付款等等。儘管 ATM 提款機有各種外觀樣式和體型,但內部構造其實大同小異。下圖示範 ATM 提款機的基本構造與各部分元件:

圖 1:ATM 提款機各部分元件。
圖 1:ATM 提款機各部分元件。

 

ATM 提款機主要由以下單元所構成:

  1. 中央處理器 (CPU):負責控制使用者操作介面、通訊、管理周邊裝置、處理交易。
  2. 讀卡機:磁條或晶片卡讀卡機,負責讀取金融卡。
  3. 數字鍵盤:具備加密功能的數字鍵盤 (EPP),可將鍵盤上輸入的 PIN 碼加密。
  4. 安全加密晶片:負責通訊的加密與解密,所有交易皆採用 AES 或 3DES 加密演算法。
  5. 螢幕:負責顯示 ATM 的操作介面,某些較新的 ATM 會採用觸控螢幕和虛擬功能鍵。
  6. 功能鍵:螢幕或觸控螢幕旁邊的按鍵,用來選擇螢幕上的選項或常用功能。
  7. 收據列印機:用來列交易記錄,某些 ATM 還可補登存摺。
  8. 金庫:這是 ATM 最重要的元件,採用高張力鋼板打造。金庫內包含了吐鈔機制、支票和現鈔存款機制、鈔票進出登記系統、鈔票箱以及安全鎖。
  1. 內層機殼:這是一層客製化的金屬機殼,外層機殼基本上是採用高硬度熱成形 ABS 塑膠製造,並且貼有銀行的標誌。
  1. 保全設備:ATM 提款機同時也會配備監視攝影機,以及 (磁鐵、溫度、地震、瓦斯等等) 安全感應裝置、喇叭、指示燈等等。

今日的 ATM 提款機再也不像以往採用特殊規格的硬體,而是一般標準的 PC 與 USB、乙太網路、IP 通訊協定以及 Windows® 作業系統等等。最主要的原因應該是成本的考量,除了零件更便宜之外,軟體的支援度以及互通性也更好。 繼續閱讀

AV-TEST 評比連續榮獲頂尖產品的防毒軟體推薦 ,不懂軟體也能上手的 PC-cillin 2018 雲端版

有在追蹤狐仔部落格的朋友應該常會看到我在跟大家聊資訊安全的東西,看完這些內容之後,多數的朋友給我的回饋是,你說的很好很詳細,但我對電腦的東西真的有看沒有懂~我到底該選擇哪一套 防毒軟體比較好,關於 防毒軟體推薦 這檔事在我的粉絲團裡,可說是司空見慣了,我個人的習慣是看使用者的軟體程度來推薦防毒軟體,所以選擇會很多。

對於一般家庭來說,我會選擇請他們使用國內大廠 趨勢科技 PC-cillin 試試看,原因很簡單~~比別人更快的繁體中文版更新與擁有台灣客服,這兩點就有優勢了,所以在去年我有特別做了簡單的 PC-cillin 2017 的操作教學與介紹,在實做上我也讓我這邊不少家庭用戶使用此防毒軟體,都得到不錯的回響。

事實上這套軟體在 AV-TEST 評比中連續榮獲頂尖產品的認證,而且也是統計 AV-Comparatives 近一年來平均評比最高分的防毒軟體!

下圖為 AV-Comparatives 真實世界防禦力測試統計圖(2016/2-2017/6平均値)

 

 

PC-cillin 雲端版防毒軟體在 AV-TEST 評比中連續榮獲頂尖產品的認證,而且也是統計 AV-Comparatives 近一年來平均評比最高分的防毒軟體!
PC-cillin 雲端版防毒軟體在 AV-TEST 評比中連續榮獲頂尖產品的認證,而且也是統計 AV-Comparatives 近一年來平均評比最高分的防毒軟體!

今年 PC-cillin 2018 上市,身為 VIP 用戶的我自然也收到一份全新版本的軟體來玩玩,順便給大家看看 2018 版到底多了些什麼新花樣。

這次主打的核心功能是在之前的三層防護中再追加了一層 AI 防毒技術,因為現在的病毒或惡意程式更壞了~~(下載免費工具軟體包時很常見)

惡意者會將程式打散到一大包檔案中再傳送給你的電腦來躲過防護機制,而這次加入的AI防毒技術是利用病毒檔案跟行為偵測,可以更快、更準的幫你將這些有問題的檔案分離出來,抵擋更多病毒威脅,再搭配 勒索剋星 功能更能層層保護電腦安全。

05

基本的功能介紹請大家先翻閱一下這一篇,這樣我才能在有限篇幅中介紹新東西給大家 繼續閱讀

防毒軟體新趨勢:當防毒軟體遇上AI人工智慧 – PC-cillin 2018雲端版智能防毒再進化

01.jpg
過去好幾十年,人腦還是贏過了電腦的人工智慧(AI)。
但前一陣子,由Google打造的Alpha Go,瞬間連連挫敗了幾個棋壇高手,引發不小的震撼,也讓人工智慧未來會引發怎樣的趨勢改變,有了很大的爭議
但就在這時,首先先要擔心的,是我們自己的個人電腦與手機(當然也包括了平板啊…不然你以為平板電腦會沒事嗎???)
畢竟現在動不動就是要填入一堆資料到電腦或手機裡面
別忘了,當之前的指紋解鎖已經不夠看了,iPhone X都推出了人臉辨識視解鎖功能出來
這下,有沒有想過,我們的每一項個人隱私資料都已經被丟到網際網路上了﹖
這有些隱憂存在的,就連國家地理頻道都有文章提到這個問題
請見:紙本護照為什麼還沒被淘汰?
而現代的病毒真的越來越可怕(我感覺是雖然產出的病毒數量沒有過去的多,可是卻越來越難防堵了)每一隻病毒都真的會讓人害怕到不知道是否該再上網了!

02.jpg
最近剛因為獲得一次免費的日本來回機票,所以就勤在網路上找資料做功課
從在網路上找資料誤按不該點的網站到出國期間 Facebook 帳號差點被駭,都還好有防毒軟體保護著才沒事,分享一下整個過程讓大家有個安全意識外,也分享這次發現 PC-cillin 2018雲端版不一樣的地方。

繼續閱讀

台灣受勒索病毒攻擊超過2千萬次 幾近台灣總人口數! 趨勢科技公佈六大病毒鬼,詐騙勒索錢財、竊取帳號個資為最駭

趨勢科技 PC-cillin 2018雲端版 智能防毒超進化 跨平台全面抵禦資安威脅


【2017年9月19日台北訊】數位科技進步使人類生活更加便利,每個人擁有至少一台以上的3C裝置已為常態,跨平台跨裝置的訊息溝通,或使用數位裝置進行線上購物或網銀交易已高度普及;隨著駭客持續以新舊攻擊手法如透過勒索病毒取財或釣魚信件竊取個資,消費者對於個人重要資料的保護更需隨之升級,以防遭受錢財損失或個資外洩的資安威脅衝擊。全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日(19)宣布全新版『PC-cillin 2018 雲端版』隆重上市,透過防禦力、效能與跨平台防護強化升級,智能防毒超進化,全方位守護消費者資訊安全Level Up!

 

台灣為駭客鎖定目標,勒索病毒攻擊總次數超過2千萬次

惡意程式變種快速,近年影響消費者甚鉅的勒索病毒更是惡名昭彰,例如今年五、六月影響全球的WannaCryPetya勒索蠕蟲,而針對Mac電腦或手機裝置的新型態勒索病毒也不斷產生。根據趨勢科技統計數據顯示,過去一年半台灣受勒索病毒攻擊的總數已超過2千萬次!受攻擊人口密度居全球前三,僅次於以色列與奧地利。趨勢科技台灣暨香港區總經理洪偉淦表示:「隨著數位科技的快速普及,消費者樂於擁抱不同介面或作業系統的多元平台,各種針對性以牟利為目標的新型態資安威脅亦應勢而生,此也意味著資訊安全的威脅如勒索病毒的狂潮將不會停歇。」

 

網路逛多了總會碰到虛擬鬼,趨勢科技公佈網友票選最怕六大病毒鬼

網路世界中的病毒就像虛擬好兄弟,雖然看不見但無所不在!趨勢科技針對1000名台灣網友票選出最可怕的六大病毒鬼排名及台灣消費者最容易被這些「病毒鬼」盯上的上網行為模式: 繼續閱讀

2017年上半年資安趨勢預測,哪些已經成真?

趨勢科技在去年12月對2017年的網路安全趨勢提出了八點預測。儘管我們發現出現了沒有預見到的新趨勢和攻擊,但是也看到了好幾項預測成真。

藉此機會來回顧這些預測:

  1. 勒索病毒將會在2017年的成長會達到平穩的高原期,但攻擊方法和目標將會多樣化

趨勢科技2016年底預測:“我們預測新勒索病毒家族數量將在2017年增加 25%,也就是說平均每個月會發現15個新勒索病毒家族。雖然大量爆發已經出現在2016年,但是這段穩定期會推動網路犯罪分子變得更加多樣化,攻擊更多潛在的受害者、平台和更大的目標。“

事實:趨勢科技的大部份預測都還算準確,但“高原期”比預期要更高,平均每月偵測到8,300萬筆勒索病毒,有28個新勒索病毒家族出現。跟2016年一月到九月勒索病毒家族出現驚人的400%成長比起來,我們認為這算是穩定的高原期。

而且正如預期,穩定期的網路犯罪分子會著眼於多樣化潛在受害者、平台和更大的目標。出現的新勒索戰術、技術和程序(TTP)包括:

  • Erebus勒索病毒攻擊Linux系統
  • UIWIX使用跟WannaCry相同的SMB漏洞,但使用無檔案感染(fileless)技術
  • SLocker行動勒索病毒具有檔案加密能力,並且複製了WannaCry介面。總體而言,行動勒索病毒在六個月內增加到了234,000個。

 

  1. 物聯網(IOT)設備會在DDoS攻擊中發揮更大作用;工業物聯網(IIoT)系統會遭受針對性的攻擊:

趨勢科技2016年底預測:“我們預測在2017年會有更多網路攻擊找上物聯網(IoT ,Internet of Thing)及其相關基礎設施的前端和中心,讓威脅者可以用開放的路由器進行大規模分散式阻斷服務攻擊 (DDoS)攻擊或連上單一車輛來進行極度針對性的攻擊。” 繼續閱讀