image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più Regali di San Valentino? Con i coupon AliExpress spendi meno...
Immagine di eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo eBay rilancia gli sconti multipli: ecco come funzionano le s...

Bancomat con Windows XP: per derubarli basta un SMS

Symantec descrive un attacco ai bancomat con Windows XP che sfrutta un cellulare e gli SMS.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 26/03/2014 alle 09:53 - Aggiornato il 15/03/2015 alle 01:49
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il 95% dei bancomat usa ancora Windows XP, anche se in molti casi nella versione Emebedded, che a differenza della versione desktop avrà ancora il supporto di Microsoft fino al 2016. Questo tuttavia non li mette al riparo da attacchi sofisticati e furti di contante, come sta effettivamente accadendo in questo momento.

Lo segnala Symantec, che racconta come i ladri digitali stiano riuscendo a manomettere i bancomat inserendovi una backdoor (Backdoor.Ploutus.B ) da attivare con un semplice SMS. Lo stesso sistema in passato prevedeva l'uso della tastiera della macchina per inserire un codice speciale e far uscire i contanti, ma con il messaggio tramite cellulare si raggiunge un nuovo livello di pericolosità.

Symantec, che ha replicato l'attacco presso i propri laboratori, ha scoperto che i criminali non devono far altro che mandare un SMS al bancomat compromesso e poi andare a ritirare il contante. Il passo più difficile è mettere fisicamente le mani sulla macchina e inserirvi un cellulare con una SIM, collegandolo al sistema. Ma a quanto pare non è poi così difficile, visto che si stanno registrando casi in tutto il mondo.

Bisogna "impostare correttamente il telefono, collegarlo al bancomat e infettarlo con Ploutus. Una volta che tutti questi passi sono completi si ottiene una connessione completa bidirezionale e il telefono è pronto all'uso", si legge sul blog di Symantec. Ciliegina sulla torta, il telefono è collegato via USB quindi non si scarica e può funzionare a tempo indeterminato – almeno fino a che qualcuno non si accorge del giochetto.

La cosa vantaggiosa per il criminale è che non deve rischiare di andare personalmente a prendere i contanti, esponendosi al rischio di essere arrestato. Basta infatti mandare la "bassa manovalanza" standosene al sicuro con un telefono in mano. Con il metodo della tastiera, inoltre, il cracker avrebbe dovuto dare il codice segreto all'uomo sulla strada, rischiando così che quest'ultimo facesse dei prelievi per sé: con l'SMS invece chi ha usato il malware detiene anche il totale controllo delle operazioni.

L'articolo sul blog di Symantec specifica infine che i bancomat più moderni sono dotati di sistemi crittografici che li mettono al riparo da attacchi simili. Gran parte delle macchine in circolazione tuttavia non sono dotate di tali barriere, e c'è anche un altro problema da risolvere, cioè quello della sicurezza fisica: " il denaro è chiuso in una cassaforte, ma il computer generalmente non lo è. Senza una sicurezza fisica adeguata per questi vecchi bancomat i criminali hanno gioco facile".

Ad essere esposti siamo anche noi: esistono infatti altri malware oltre a quello descritto, spesso sviluppati per rubare i dati delle carte dei clienti. Insomma la situazione è già piuttosto preoccupante, cosa succederà dopo l'otto aprile 2014?

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
3

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

#3
il Galaxy S26 standard sarà il successore della linea Edge?

Smartphone

il Galaxy S26 standard sarà il successore della linea Edge?

#4
Kia EV5: autonomia record per il nuovo SUV
3

Automotive

Kia EV5: autonomia record per il nuovo SUV

#5
Chiarita l’origine del dolore muscolare causato dalle statine

Scienze

Chiarita l’origine del dolore muscolare causato dalle statine

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Altri temi

eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Di Dario De Vita
Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Altri temi

Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Di Dario De Vita
Grande weekend Unieuro: -20% EXTRA sulle TV Samsung

Altri temi

Grande weekend Unieuro: -20% EXTRA sulle TV Samsung

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.