ATM ?? SMS ???????????????????????

      No Comments on ATM ?? SMS ???????????????????????

daniel_blof_header_image_cropped.png

?????????????????????????????? Windows XP ??????????????????????????????????????????????????????????????????????????????????????ATM ??????????????????????????????ATM ? 95% ??? Windows XP ??????????????????????2014 ? 4 ? 9 ????????? Windows XP ????????????????????? ATM ??????????????????????????????????????????????????????????????????????? ATM ????????????????????

2013 ? 10 ??????????????????????? ATM ??????????????????????????????????? ATM ????????????????????????Backdoor.Ploutus ??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? Backdoor.Ploutus.B ??????????????????????Ploutus????????

Ploutus ????????????????? ATM ? SMS ????????????????? ATM ?????????????????????????????????????????????????????????????????

???????????????????????????

ATM_blog_infographic_fig1.png
? 1. ???????????? ATM ???????????

?????? ATM ???
?????ATM ???????????????? ATM ????????????????? ATM ???????????????????????? USB ??????????????????????????????????????????? ATM??????????????????????????????

ATM ? Ploutus ?????????????????????????ATM ???????????????????????????????????????????????????????

????? USB ??????? ATM ????????????????????????????????????????????????????????????????????

ATM ? SMS ????????
????? ATM ?????????????????? ATM ???????????????? SMS ????????????????????????????????????????????????????????????????????????USB ???????? ATM ???????

????????????????????????NPM??????????????????????????ATM ??????????????????????????????? ATM ???? TCP ??????? UDP ?????????????????NPM ????????????????????????????5449610000583686??????????????????????????????????????????????????NPM ??? 16 ????????????? Ploutus ??????????????????????????????????????????

cmd.exe /c PLOUTOS.EXE 5449610000583686=2836957412536985

????????? Ploutus ?????????????????????????????????????????????????????????????????????????????????????????????????????????????16 ?????????????????????????????????????????????????????????????????????????????? 24 ?????

SMS ????????? ATM ???????????????????????????????????????????????????????????????????????????????????????????????????????????? ATM ???????????????????????????????????????????????????????????????????? ATM ???????????????????????????

???????
?????????????????????????????????????????????????????????

ATM_attack_ploutus_attack_overview_fig2.png
? 2. Ploutus ??? ATM ?????

???????

  1. ???? ATM ? Ploutus ?????????USB ????????????? ATM ???????
  2. ??????????2 ?? SMS ?????? ATM ???????????????
    1. 1 ??? SMS ???ATM ? Ploutus ?????????????? ID ?????????
    2. 2 ??? SMS ?????????????????????????????????
  3. ??? SMS ???????????????????TCP ??????? UDP ?????????? ATM ???????
  4. ATM ????????????????????????? TCP/UDP ??????????????????????????? Ploutus ???????
  5. Ploutus ???? ATM ???????????????????????????????????????????????
  6. ??????????? ATM ????????????

????????Ploutus ???????? ATM ???????????????????????????????????????????????????????

Default Chromeless Player

???????? Ploutus ??????????????????????????????????????? ATM ???????????????????????????Ploutus ???????? ATM ???????????????????????????????????????????????????????????????????????????????????????????????????ATM ??????????????????????????????????????????????

ATM ??????????????
??? ATM ??????????????????????????????????????????????????????????????????????? Windows XP ??????????? ATM ???????????????????????????????????Ploutus ???????????????????????ATM ???????????????????????????????????????????ATM ?????????????????????????????????????????? ATM ????????????????????????????????????????

??????????????????????????????????????????

?????????????????????????????????? ATM ???????????????????

????????????????????????????????????????????????? Windows XP ??????????????Windows XP ??????????????????????????????????????????????????????

 

* ??????????????????? RSS ????????????http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja ????????????

Leave a Reply