Windows の ATM を襲いたい? それならハンマーを捨てて USB スティックを使え~「今度こそ銀行は引き締めるかもしれない」情報セキュリティ屋は空しい望みの中、ハッキングを再び実証(The Register) | ScanNetSecurity
2025.12.18(木)

Windows の ATM を襲いたい? それならハンマーを捨てて USB スティックを使え~「今度こそ銀行は引き締めるかもしれない」情報セキュリティ屋は空しい望みの中、ハッキングを再び実証(The Register)

「このような攻撃に対し、いまだ対応策を取っていなかった銀行は(あえて厳しい言い方をするなら)怠慢である。とりわけ犯罪の一般公開が行われている現在において、『USB から起動する』機能をそのままにしていた正当な理由などあるはずもない」

国際 TheRegister
現実社会で、USB スティックを利用した一連の攻撃により、キャッシュマシンが空っぽになった。この事件は 3 年前、セキュリティ研究者 Barnaby Jack が初めて実証したエクスプロイトを思い起こすものだ。

サイバー詐欺師たちは、起動可能な USB スティックを利用し、侵害された ATM にバックドアを仕掛ける性質のマルウェアを作り上げた。この詐欺師たちはシステムにパッチが当てられる前に USB ポートへアクセスするため、ATM のプラスチックシャーシに穴を開け、彼らの不正操作が発見されることを避けていた。

USB デバイスが適所に取り付けられると、その ATM は再起動され、マルウェアが自動的にインストールされる可能性がある。この悪性コードの利用は通常、エンジニアリング診断法のための機能として限定されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 三菱製紙の PC・サーバに複数回不正にリモート接続

    三菱製紙の PC・サーバに複数回不正にリモート接続

  2. 「快活 CLUB」への不正アクセス 容疑者逮捕

    「快活 CLUB」への不正アクセス 容疑者逮捕

  3. Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

    Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

  4. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  5. Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

    Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

ランキングをもっと見る
PageTop