
ABD Federal Soruşturma Bürosu'nun (FBI) yeni bir siber güvenlik uyarısına göre, Amerika Birleşik Devletleri genelindeki banka ATM'lerine yönelik fiziksel kötü amaçlı yazılım saldırıları dalgasıyla mücadele ediyor. Ajansın raporu, saldırganların birçok ATM'de bulunan eski teknolojiyi ve genel bakım donanımını kullanarak hem dijital hem de fiziksel güvenlik önlemlerini atlattığı konusunda uyarıyor. Saldırganlar, genellikle yaygın olarak bulunan evrensel anahtarlarla bakım kabinlerini açarak depolama sürücülerine erişim sağlıyor . İçeri girdikten sonra, ya yeni kötü amaçlı yazılım yüklüyorlar ya da orijinal sürücüyü önceden virüs bulaşmış bir sürücüyle değiştiriyorlar.
Terminal yeniden başlatıldıktan sonra, kötü amaçlı kod otomatik olarak çalışıyor ve saldırganın makinenin sistemlerinin kontrolünü ele geçirmesine olanak tanıyor. Bu operasyonlarda kullanılan en yaygın araçlardan biri, birkaç yıl önce ilk kez tespit edilen ve ATM altyapısıyla derin entegrasyonu nedeniyle hala etkili olan Ploutus adlı kötü amaçlı yazılım türüdür.
Ploutus, ağ güvenlik duvarlarını veya çevrimiçi bankacılık sistemlerini aşmak yerine, ATM'lerin banka ağlarına komut iletmek için kullandığı Finansal Hizmetler için Genişletmeler (XFS) yazılım katmanını istismar eder. Bu ara yazılım, ATM'nin işletim sistemi (çoğunlukla Windows) ile bankanın yetkilendirme sunucuları arasında çevirmen görevi görür. Ploutus, kendi talimatlarını doğrudan XFS'ye göndererek, meşru işlem kontrollerini tamamen atlar ve araştırmacıların "jackpotting" olarak adlandırdığı durumu mümkün kılar: ATM'nin herhangi bir kart, kod veya doğrulanmış hesap olmadan nakit dağıtmasını sağlar.

FBI, bu tür saldırıların sıklığının önemli ölçüde arttığını belirtti. 2020'den bu yana bildirilen yaklaşık 1900 "jackpotting" olayından yaklaşık 700'ü yalnızca 2025 yılında gerçekleşti ve mali kayıplar 20 milyon doları aştı. Tehdit, belirli bir ATM markası veya banka ağıyla sınırlı değil; bunun nedeni büyük ölçüde çoğu ATM'nin hala Windows işletim sistemini, genellikle düzenli güvenlik yamaları almayan eski sürümleri kullandığıdır.
Örneğin, birçok bilgisayar hala 2009'da piyasaya sürülen ve on yıldan fazla bir süre sonra ana akım desteği sona erdirilen Windows 7 işletim sistemiyle çalışmaya devam ediyor. FBI'ın uyarısı, yöneticiler düzeltmeleri uygulamadan önce saldırganların bu eski işletim sistemlerindeki güvenlik açıklarından çok çeşitli donanımlarda yararlanabileceğini vurguluyor.
Büronun önerdiği önlemler hem fiziksel hem de dijital kilitlenmelere odaklanıyor. Bankaların ATM dosya sistemlerini yetkisiz çalıştırılabilir dosyalar açısından izlemeleri, kullanılmayan USB portlarını devre dışı bırakmaları, genel anahtar kilitlerini tuş takımı erişim kontrolleriyle değiştirmeleri ve kurcalamayı tespit etmek için ek alarm sistemleri kurmaları isteniyor. Ancak, ülke genelinde yüz binlerce ATM bulunduğundan, hepsini yükseltmek ve güvenliğini sağlamak zaman alacaktır.
Kaynak :
https://www.techspot.com/news/111413-at ... s-usb.html



