FiXS-malware richt zich op geldautomaten in Latijns-Amerika

Scammers Abuse Zelle to Steal Money

Metabase Q, een cyberbeveiligingsbedrijf, heeft een nieuwe malwarefamilie ontdekt die zich richt op geldautomaten in Latijns-Amerika, genaamd FiXS. Deze dreiging, die Russische metadata bevat, valt momenteel banken in Mexico aan, maar is niet leverancierspecifiek en kan werken op elke geldautomaat die CEN XFS ondersteunt. FiXS is vergelijkbaar met Ploutus ATM-malware omdat het een extern toetsenbord vereist en waarschijnlijk wordt ingezet door cybercriminelen die fysieke toegang hebben tot geldautomaten.

Metabase Q meldt dat FiXS zich verschuilt in een ogenschijnlijk onschadelijk programma, de geïnfecteerde geldautomaat een half uur na de laatste herstart instrueert om geld uit te geven en wacht tot de cassettes als eerste zijn geladen. De malware is ingebed in een dropper die de malware decodeert en opslaat in de temp-directory van het systeem. FiXS wordt vervolgens uitgevoerd.

Dankzij de CEN XFS API's kan de malware met slechts kleine aanpassingen op elke op Windows gebaseerde geldautomaat werken. FiXS draait in een oneindige lus, op zoek naar de juiste toetsenbordinvoer om een venster weer te geven, informatie over geldeenheden weer te geven, de sessie te sluiten en het proces te beëindigen of geld uit te geven. In tegenstelling tot andere meer geavanceerde ATM-malware, zoals Ploutus, heeft FiXS een beperkte interface en kan alleen het aantal rekeningen weergeven.

Metabase Q suggereert dat, aangezien de malware de geldautomaat 30 minuten na de laatste keer opnieuw opstarten instrueert om geld uit te geven, het waarschijnlijk is dat het geld snel na de installatie van de malware door muilezels wordt opgehaald.

Welke invloed kan malware hebben op hardware zoals geldautomaten?

Malware kan op verschillende manieren een aanzienlijke invloed hebben op de hardware van geldautomaten. Eenmaal geïnstalleerd, kan malware de firmware en software van een geldautomaat manipuleren, waardoor cybercriminelen op afstand opdrachten kunnen uitvoeren, zoals geld uitgeven of kaartgegevens stelen. Malware kan ook de instellingen van een geldautomaat wijzigen, waardoor deze kwetsbaar wordt voor toekomstige aanvallen.

Bovendien kan malware fysieke schade aanrichten aan de hardware van een geldautomaat, waardoor de functionaliteit van de machine kan worden verstoord, waardoor deze onbruikbaar wordt. Bovendien kan malware ervoor zorgen dat het systeem crasht of vastloopt, wat kan leiden tot een tijdelijke of permanente storing, waardoor de beschikbaarheid van de geldautomaat wordt aangetast en mogelijk aanzienlijke financiële verliezen worden veroorzaakt.

Samenvattend kan malware een ernstige impact hebben op ATM-hardware, met als gevolg een aangetaste beveiliging, diefstal, systeemstoringen en financiële verliezen. Het is essentieel om uitgebreide beveiligingsmaatregelen te implementeren en de hardware up-to-date te houden om malware-aanvallen op geldautomaten te voorkomen.

March 9, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.