现在,ATM机几乎可以在世界各个角落都能找到,几乎所有的人都会用到它。然而,普遍性就意味着危险的到来--许多犯罪分子盗取大量银行卡的信息,以此来谋取利益,像最近发生的Target、家得宝等零售商的支付系统攻击事件。日前,这种安全问题又上升到了一个新的高度。根据安全公司卡巴斯基和执法机构国际刑警组织(INTERPOL)联合发布的警告:犯罪分子无需信用卡或借记卡就能从ATM机里取出钱来。
INTERPOL表示,这显然是一个国际性的问题。卡巴斯基公司则是在近期进行的一项调查发现了该问题。这家公司解释称,当ATM机被一个名为Tyupkin的恶意软件感染之后就能允许攻击者直接从取款机中拿走上百万数额的钱。而犯罪分子只需将一张带有Tyupkin恶意软件的CD插入到ATM机即可实行攻击。
卡巴斯基表示,犯罪分子为了不让恶意软件轻易被检索到,通常只会在周日和周一晚上的某一特定时段才对ATM机实行攻击。当ATM机遭到攻击之后,犯罪分子就能获取一个可用于取钱的数字密码。这串密码由恶意软件操控者通过移动电话发给站在ATM机边上的另一名犯罪分子。换句话说,这样的攻击并不是个人所能完成的,而是由一群团伙实现。
据悉,已经有ATM机边上的摄像机拍摄到了该类型攻击。为此,卡巴斯基将这一情况反映给了INTERPOL,同时也向各大银行发出了警告。