{"id":147787,"date":"2014-03-26T00:58:52","date_gmt":"2014-03-25T23:58:52","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=147787"},"modified":"2024-08-26T08:43:28","modified_gmt":"2024-08-26T06:43:28","slug":"hacker-greifen-windows-xp-geldautomaten-an","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/03\/26\/hacker-greifen-windows-xp-geldautomaten-an\/","title":{"rendered":"Hacker greifen Windows XP-Geldautomaten an"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"win7\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" width=\"44\" align=\"left\" height=\"42\"\/>Das ist mal wieder so eine Meldung, von der ich nicht wei\u00df, wie relevant die f\u00fcr Deutschland wirklich ist. Es geht um das Support-Ende von Windows XP und den Umstand, dass wohl viele Geldautomaten noch mit Windows XP laufen. Nun gibt es Hinweise, dass Hacker gezielt solche Geldautomaten angreifen, um sich Geld auszahlen zu lassen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/3bd4ed8b6c6944a4b9c3cf6c5e0ca6c3\" width=\"1\" height=\"1\"\/>Die Meldung findet sich <a href=\"http:\/\/www.zdnet.com\/hackers-text-atms-for-cash-via-windows-xp-flaws-7000027672\/\" target=\"_blank\" rel=\"noopener\">hier bei ZDNet.com<\/a> und geht auf <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/texting-atms-cash-shows-cybercriminals-increasing-sophistication\" target=\"_blank\" rel=\"noopener\">diese Ver\u00f6ffentlichung<\/a> von Symantec zur\u00fcck. Nun muss man wissen, dass Symantec mit Sicherheitssoftware (Norton) sein Geld macht. Andererseits betreibt Symantec eines der gr\u00f6\u00dften Labors f\u00fcr Computersicherheit. <\/p>\n<p>Laut Symantec bereiten sich Hacker auf das Support-Ende von Windows XP zum 8. April 2014 vor. Die Forscher schreiben, dass sie bereits Ende 2013 <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/criminals-hit-atm-jackpot\">\u00fcber eine neue ATM Malware<\/a> gebloggt h\u00e4tten, die in Mexiko aufgetaucht sein. Mittels dieser Malware, die eine externe Tastatur am Geldautomaten ben\u00f6tigt, wurden diese angegriffen. Die Malware wurde mit <a href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2013-101123-2819-99\" target=\"_blank\" rel=\"noopener\">Backdoor.Ploutus<\/a> benannt. Einige Wochen sp\u00e4ter wurde eine <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/backdoorploutus-reloaded-ploutus-leaves-mexico\" target=\"_blank\" rel=\"noopener\">neue Variante der Malware<\/a> entdeckt, die eine modulare Struktur aufwies und in Englisch lokalisiert war. Der Malware-Entwickler versucht also, seine Kundenbasis zu erweitern. Die neue Variante l\u00e4uft unter dem Namen <a href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2013-102523-2331-99\" target=\"_blank\" rel=\"noopener\">Backdoor.Ploutus.B<\/a>.&nbsp; <\/p>\n<p><img decoding=\"async\" alt=\"ATM_blog_infographic_fig1.png\" src=\"http:\/\/www.symantec.com\/connect\/sites\/default\/files\/users\/user-2935611\/ATM_blog_infographic_fig1.png\"\/><br \/><em>How attackers withdraw cash from an ATM using a phone (source: <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/texting-atms-cash-shows-cybercriminals-increasing-sophistication\" target=\"_blank\" rel=\"noopener\">Symantec<\/a>)<\/em><\/p>\n<p>Interessant ist der Angriffsweg der Malware: Die aktuelle Ploutus-Variante erm\u00f6glicht den Cyber-Kriminellen einen Angriff via SMS. Gem\u00e4\u00df obigem Bild wird eine SMS an den compromittierten Geldautomaten geschickt. Der Geldautomat zahl dann die gew\u00fcnschte Summer aus und die Kriminellen brauchen nur noch vorbei zu gehen und das Geld zu entnehmen. Cash as you cash can.&nbsp; Es klingt auf den ersten Blick unglaublich, aber laut Symantec soll das bereits an weltweit an verschiedenen Orten ausgenutzt worden sein.&nbsp; <\/p>\n<p>Hierzu m\u00fcssen die Hacker das Smartphone korrekt konfigurieren, dann eine Verbindung mit dem Geldautomaten aufnehmen und dessen Windows XP mit Ploutus infizieren. Hierzu kann eine als USB-Thethering bezeichnete Methode benutzt werden, bei dem das Smartphone eine gemeinsam benutzte Internetverbindung per USB bereitstellt. Gelingt dieser Angriff, kann per Smartphone mit dem Geldautomaten kommuniziert und dieser gesteuert werden. So hatten sich einige Mobile-Payment wohl nicht vorgestellt. Weitere Details lassen sich in <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/texting-atms-cash-shows-cybercriminals-increasing-sophistication\" target=\"_blank\" rel=\"noopener\">diesem Symantec-Bericht<\/a> nachlesen.<\/p>\n<p>Zum berichteten Angriffsszenario h\u00e4tte ich aber noch ein paar Anmerkungen. Einmal erschien es mir recht seltsam, dass die Kriminellen per USB-Schnittstelle Zugang zum Geldautomaten bekommen. Nach einem Blick in <a href=\"http:\/\/de.wikipedia.org\/wiki\/Geldautomat\" target=\"_blank\" rel=\"noopener\">diesen Wikipedia-Artikel<\/a> musste ich aber feststellen, dass die USB-Schnittstellen wohl au\u00dferhalb des gepanzerten Bereichs des Geldautomaten zug\u00e4nglich sind. Auch die <a href=\"https:\/\/web.archive.org\/web\/20211206094914\/https:\/\/www.wiwo.de\/finanzen\/geldanlage\/hackerangriffe-vermutet-sicherheit-von-bankautomaten-massiv-gefaehrdet\/9578282.html\" target=\"_blank\" rel=\"noopener\">Bundesregierung h\u00e4lt Geldautomaten mit Windows XP f\u00fcr unsicher<\/a>. In \u00d6sterreich scheint dagegen die Welt bez\u00fcglich Windows XP-Bankautomaten weitgehend in Ordnung \u2013 denn laut <a href=\"https:\/\/web.archive.org\/web\/20140321223309\/http:\/\/diepresse.com:80\/home\/techscience\/hightech\/1576369\/Windows-XP-auf-Bankomaten-Nicht-in-Osterreich?\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> des \u00f6sterreichischen Mediums \"Die Presse\" sind die Geldautomaten der Alpenrepublik auf Windows 7 umgestellt. Falls Leute von Diebold oder Siemens Nixdorf (oder aus dem Umfeld der Banken-Branche) hier im Blog mitlesen, vielleicht hinterlasst ihr einen Kommentar, wie ihr die Situation in Deutschland, der Schweiz und im europ\u00e4ischen Ausland aus eurer Erfahrung einsch\u00e4tzt. <\/p>\n<p>Na ja, und die andere Malware-Schleuder sind <a href=\"https:\/\/web.archive.org\/web\/20141025182014\/http:\/\/www.zdnet.com:80\/wordpress-tops-for-blogging-and-malware-distribution-7000027651\/\" target=\"_blank\" rel=\"noopener\">kompromittierte WordPress-Installationen<\/a>\u2013 die f\u00fcr einen Gro\u00dfteil der Malware- und Phishing-Angriffe verantwortlich sind. Bei meinen hier im Blog thematisierten Phishing-Angriffen auf Bankkunden konnte ich die Spur meist auf komprimittierte WordPress-Installationen zur\u00fcckverfolgen. Daher l\u00e4uft hier bei der WordPress-Installation ja auch ein Antivirus-Plus-In mit, welches die Integrit\u00e4t der WordPress-Dateien pr\u00fcfen soll.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>a1: <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/28\/windows-xp-supportendeund-nun\/\">Windows XP-Supportende\u2013und nun?<\/a><br \/>a2: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/02\/windows-xp-exit-strategie-virtualisierung-in-windows-teil-1\/\">Windows XP-Exit-Strategie \u2013 Virtualisierung in Windows<\/a> \u2013 Teil 1<br \/>a3: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/03\/windows-xp-exit-strategie-virtualisierung-unter-linux-teil-2\/\">Windows XP-Exit-Strategie \u2013 Virtualisierung unter Linux<\/a> \u2013 Teil 2<br \/>a4: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/04\/windows-xp-exit-strategie-windows-xp-anpassen-teil-3\/\">Windows XP-Exit-Strategie \u2013 Windows XP anpassen<\/a> \u2013 Teil 3<br \/>a5: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/03\/windows-xp-supportende-warnung-ab-8-mrz\/\">Windows XP-Supportende: Warnung ab 8. M\u00e4rz<\/a><br \/>a6: <a href=\"https:\/\/borncity.com\/blog\/2013\/07\/21\/wochenrckblick-und-der-abschied-von-windows-xp\/\">Wochenr\u00fcckblick und der Abschied von Windows XP<\/a> (Presseschau meines Interviews) <\/p>\n<p>a7: <a href=\"https:\/\/borncity.com\/blog\/2014\/01\/02\/windows-8-und-8-1-berspringen-10-marktanteil\/\">Windows 8 und 8.1 \u00fcberspringen 10% \"Marktanteil\"<\/a><br \/>a8: <a href=\"https:\/\/borncity.com\/blog\/2013\/12\/02\/windows-8-laeuft-zaeh-windows-xp-ist-pertinent-und-windows-7-ist-ein-schwergewicht\/\">Windows 8 l\u00e4uft z\u00e4h, Windows XP ist pertinent und Windows 7 ist ein Schwergewicht<\/a> <\/p>\n<p>a9: Windows XP: Noch 1 Monat bis Supportende &amp; Infosplitter<br \/>a10: Rabatt-Aktionen zum Ende von Windows XP\u2013ein bisschen<br \/>a11: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/05\/windows-xp-1-monat-vor-supportende-bei-30-marktanteil\/\">Windows XP: 1 Monat vor Supportende bei 30 % Marktanteil<\/a><br \/>a12: <a href=\"https:\/\/borncity.com\/blog\/2013\/11\/10\/windows-xp-keine-updates-fr-security-essentials-mehr\/\">Windows XP: Keine Updates f\u00fcr Security Essentials mehr<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das ist mal wieder so eine Meldung, von der ich nicht wei\u00df, wie relevant die f\u00fcr Deutschland wirklich ist. Es geht um das Support-Ende von Windows XP und den Umstand, dass wohl viele Geldautomaten noch mit Windows XP laufen. Nun &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/26\/hacker-greifen-windows-xp-geldautomaten-an\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[4328,4342],"class_list":["post-147787","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-sicherheit","tag-windows-xp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=147787"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147787\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=147787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=147787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=147787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}