{"id":223815,"date":"2019-10-21T12:01:29","date_gmt":"2019-10-21T10:01:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223815"},"modified":"2024-08-12T13:36:44","modified_gmt":"2024-08-12T11:36:44","slug":"jackpotting-geldautomaten-mit-windows-werden-geknackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/21\/jackpotting-geldautomaten-mit-windows-werden-geknackt\/","title":{"rendered":"Jackpotting: Geldautomaten mit Windows werden geknackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Ein neuer Trend scheint wohl unter dem Begriff Jackpotting umzugehen. Kriminelle haben eine Methode gefunden, um Geldautomaten, die mit Windows betrieben werden, zur Ausgabe der Geldbest\u00e4nde zu veranlassen. Wie bei einem Jackpot spuckt der Automat dann Geld aus. Diverse deutsche Staatsanwaltschaften befassen sich mit dem Thema.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9b4e500fb0184b49bdcddc8ccd7dfcf2\" alt=\"\" width=\"1\" height=\"1\" \/>Der Bayrische Rundfunk (BR) berichtete vor einigen Tagen <a href=\"https:\/\/web.archive.org\/web\/20200919163845\/https:\/\/www.br.de\/nachrichten\/netzwelt\/jackpotting-wie-cyberkriminelle-bankautomaten-leerraeumen,Ret8RKd\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> \u00fcber dieses Thema. Die erste Meldung in Bayern scheint es, laut BR-Report, am 27. Oktober 2019 gegeben zu haben, als ein Bankmitarbeiter die Polizei in Freiburg kontaktierte. Der Anlass f\u00fcr diese Kontaktaufnahme: Auf dem Bildschirm des Geldautomaten taucht ein seltsames Bild auf: Dort l\u00e4dt ein 'Chefkoch' dazu ein, mehrere Kotletts zu braten.<\/p>\n<h2>Die Cutlet Maker-Malware<\/h2>\n<p>Hintergrund f\u00fcr dieses seltsame Bild auf dem Geldautomaten: Es gibt eine Malware mit dem Namen 'Cutlet Maker' (Kotlett-Macher), die f\u00fcr 5.000 US $ im Internet erh\u00e4ltlich ist. Wird diese auf einen Geldautomaten, der mit Windows l\u00e4uft, installiert, l\u00e4sst sich dessen Bargeldbestand abrufen.<\/p>\n<p>Dazu versuchen die Cyber-Kriminellen das Betriebssystem mit der Schadsoftware zu infizieren. Oder es wird probiert, einen eigenen Rechner an den Geldautomaten anzuschlie\u00dfen, um per Software auf den sogenannten Dispenser des Geldautomaten zuzugreifen. Der Dispenser transportiert das Geld aus dem Tresor in die Automaten.<\/p>\n<h2>Millionen-Sch\u00e4den durch Jackpotting<\/h2>\n<p>Durch diese Art der Schadsoftware ist dann das sogenannte Jackpotting m\u00f6glich \u2013 die Cyber-Kriminellen k\u00f6nnen \u00fcber den Geldautomaten die vorr\u00e4tigen Geldbest\u00e4nde ausgeben lassen.<\/p>\n<p>(Quelle: <a href=\"https:\/\/youtu.be\/3HYA0MvizpM\" target=\"_blank\" rel=\"noopener\">Kaspesky<\/a>\/Youtube)<\/p>\n<p>So ganz neu ist dieser Sachverhalt nicht, der obige Beitrag auf YouTube stammt bereits aus 2016 und zeigt, wie sich ein Automat auf diese Weise leeren l\u00e4sst. Und im Dezember 2019 gab es auf dem 35C3-Kongress <a href=\"https:\/\/media.ccc.de\/v\/35c3-9761-truly_cardless_jackpotting_an_atm_using_auxiliary_devices#t=203\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Beitrag<\/a>, der sich mit dem Thema befasste. Die Botschaft: Durch die Migration von Windows XP zu Windows 7\/10 bei Geldautomaten er\u00f6ffneten sich neue Angriffsmethoden (z.B. per PowerShell). Heise hatte bereits im Januar 2018 <a href=\"https:\/\/media.ccc.de\/v\/35c3-9761-truly_cardless_jackpotting_an_atm_using_auxiliary_devices#t=203\" target=\"_blank\" rel=\"noopener noreferrer\">hier berichtet<\/a>, dass die Masche in den USA gr\u00f6\u00dfere Ausma\u00dfe angenommen habe. Dort tauchen als Techniker getarnte Cyber-Kriminelle auf, um die Geldautomaten zu warten. Dabei installieren sie die Malware, die dann eine Kontrolle der Geldausgabe erm\u00f6glicht.<\/p>\n<p>Dem <a href=\"https:\/\/web.archive.org\/web\/20200919163845\/https:\/\/www.br.de\/nachrichten\/netzwelt\/jackpotting-wie-cyberkriminelle-bankautomaten-leerraeumen,Ret8RKd\" target=\"_blank\" rel=\"noopener noreferrer\">Bericht des BR<\/a> zufolge warnte das Bundeskriminalamt (BKA) bereits 2018 vor einem \"signifikanten Anstieg\" solcher Jackpotting-F\u00e4lle. In Berlin kam\u00a0 es, so der BR, seit dem Fr\u00fchjahr 2018 zu insgesamt 36 Vorf\u00e4llen, bei denen nach Angaben des LKA \"mehrere Hunderttausend Euro\" erbeutet wurden. Bis Ende September 2019 soll es erst 22 F\u00e4lle gegebenen haben, so das BR nach einer Anfrage an das BKA.<\/p>\n<p>Mehrere Sicherheitsexperten, mit denen die Recherche-Teams des BR und Motherboard gesprochen haben, berichteten von einer steigenden Zahl von Jackpotting-Vorf\u00e4llen weltweit. Vor allem Amerika (USA, Lateinamerika und S\u00fcdostasien) sind betroffen, wobei die USA besonders beliebt sei. Es gibt wohl eine hohe Dunkelziffer, da mit zu den gr\u00f6\u00dften Problemen geh\u00f6re, dass Betroffene oft nur unwillig Informationen teilen w\u00fcrden.<\/p>\n<h2>Windows-Sicherheit ist der springende Punkt<\/h2>\n<p>Die Sicherheitsexperten geben an, dass eine effektive Absicherung durchaus m\u00f6glich sei. <a href=\"https:\/\/twitter.com\/r3c0nst?lang=de\" target=\"_blank\" rel=\"noopener noreferrer\">Frank Boldewin<\/a> wird im BR-Beitrag so zitiert, dass 'zuerst der Zugriff auf die Windows-Oberfl\u00e4che abgesichert werden m\u00fcsste'. Auch das Installieren von Sicherheitsupdates sowie eine effektive 'Ausf\u00fchrungskontrolle', welche Anwendungen auf dem Betriebssystem des Geldautomaten ausgef\u00fchrt und welche USB-Ger\u00e4te angeschlossen werden d\u00fcrfen, verhindert die Angriffe per Malware.<\/p>\n<p>Es ist am Ende des Tages also wiederum eine Kombination an nicht konsequent umgesetzter Sicherheit, die die M\u00f6glichkeit solcher Angriffe durch Cyber-Kriminelle erm\u00f6glicht. Der BR berichtet, dass der Fall in Freiburg f\u00fcr die Bank wohl glimpflich ausging. Die Malware konnte von den T\u00e4tern zwar auf dem Geldautomaten installiert werden. Insgesamt habe es sechs F\u00e4lle von Malware-Infektionen in Bayern (u.a. in Ulm und Ingolstadt) gegeben. Aber in keinem der F\u00e4lle gelang es Bargeld zu erbeuten, weil die Malware an entsprechenden Zugriffen gehindert wurde. (<a href=\"https:\/\/twitter.com\/DSAgentur\/status\/1186175357403181056\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/24\/geldautomat-mit-windows-xp-per-shift-taste-gehackt\/\">Geldautomat mit Windows XP per Shift-Taste gehackt<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20170117165041\/https:\/\/www.borncity.com:80\/blog\/2015\/09\/15\/sicherheitsinfos-trojaner-im-geldautomat-microsoft-warnt-vor-erpressungs-trojaner\/\">Sicherheitsinfos: Trojaner im Geldautomat, Microsoft warnt vor Erpressungs-Trojaner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/auch-geldautomaten-sollen-mit-windows-10-laufen\/\">Auch Geldautomaten sollen mit Windows 10 laufen \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/07\/20\/sicherheit-skimmer-bedrohen-kunden-von-geldautomaten\/\">Sicherheit: Skimmer bedrohen Kunden von Geldautomaten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/06\/10\/ups-wenn-dein-geldautomat-das-passwort-123456-hat\/\">Ups, wenn dein Geldautomat das Passwort 123456 hat \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/03\/26\/hacker-greifen-windows-xp-geldautomaten-an\/\">Hacker greifen Windows XP-Geldautomaten an<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein neuer Trend scheint wohl unter dem Begriff Jackpotting umzugehen. Kriminelle haben eine Methode gefunden, um Geldautomaten, die mit Windows betrieben werden, zur Ausgabe der Geldbest\u00e4nde zu veranlassen. Wie bei einem Jackpot spuckt der Automat dann Geld aus. Diverse deutsche &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/10\/21\/jackpotting-geldautomaten-mit-windows-werden-geknackt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-223815","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223815"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223815\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}