본문 바로가기

Security_News/해외보안소식

ATM 만 대상으로하는 ATMii 악성코드

728x90

ATMii라고 불리는 새로운 ATM 악성 코드 제품군은 합법적인 독점 라이브러리와 약간의 코드를 사용하여 공격한다. 이는 이전 Windows 버전을 대상으로 한다. 이 악성 코드는 2017년 4월에 처음 발견되었으며 인젝터 모듈과 주입 모듈을 포함하여 2개의 모듈로만 구성된 것으로 설명되었다고 Kaspersky 연구원인 콘스탄틴 지코프 (Konstantin Zykov)는 10월 10일 블로그 게시물에서 밝혔다. "이 악성 코드를 사용하려면 네트워크를 통해 또는 물리적으로(예 : USB를 통해) 대상 ATM에 직접 액세스 해야한다. ATMii가 성공하면 범죄자가 ATM에서 현금을 모두 탈취할 수 있다."고 Zykov는 말했다. Zykov는 악성 코드 공격에 대한 최상의 대처 방법은 기본 거부 정책과 장치 제어를 사용하여 범죄자가 ATM의 내부 PC에서 자체 코드를 실행하지 못하도록 하고 USB 스틱과 같은 새 장치를 연결하는 것을 방지하는 것이라고 강조

https://www.bleepingcomputer.com/news/security/atmii-malware-makes-windows-7-and-windows-vista-atms-spit-out-cash/

728x90