image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti La spesa online evolve! Sole365 arriva su Amazon con un’of...
Immagine di I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club I 10 prodotti più convenienti da Mediaworld grazie al -30% ...

Bancomat con Windows XP: per derubarli basta un SMS

Symantec descrive un attacco ai bancomat con Windows XP che sfrutta un cellulare e gli SMS.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 26/03/2014 alle 09:53 - Aggiornato il 15/03/2015 alle 01:49
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il 95% dei bancomat usa ancora Windows XP, anche se in molti casi nella versione Emebedded, che a differenza della versione desktop avrà ancora il supporto di Microsoft fino al 2016. Questo tuttavia non li mette al riparo da attacchi sofisticati e furti di contante, come sta effettivamente accadendo in questo momento.

Lo segnala Symantec, che racconta come i ladri digitali stiano riuscendo a manomettere i bancomat inserendovi una backdoor (Backdoor.Ploutus.B ) da attivare con un semplice SMS. Lo stesso sistema in passato prevedeva l'uso della tastiera della macchina per inserire un codice speciale e far uscire i contanti, ma con il messaggio tramite cellulare si raggiunge un nuovo livello di pericolosità.

Symantec, che ha replicato l'attacco presso i propri laboratori, ha scoperto che i criminali non devono far altro che mandare un SMS al bancomat compromesso e poi andare a ritirare il contante. Il passo più difficile è mettere fisicamente le mani sulla macchina e inserirvi un cellulare con una SIM, collegandolo al sistema. Ma a quanto pare non è poi così difficile, visto che si stanno registrando casi in tutto il mondo.

Bisogna "impostare correttamente il telefono, collegarlo al bancomat e infettarlo con Ploutus. Una volta che tutti questi passi sono completi si ottiene una connessione completa bidirezionale e il telefono è pronto all'uso", si legge sul blog di Symantec. Ciliegina sulla torta, il telefono è collegato via USB quindi non si scarica e può funzionare a tempo indeterminato – almeno fino a che qualcuno non si accorge del giochetto.

La cosa vantaggiosa per il criminale è che non deve rischiare di andare personalmente a prendere i contanti, esponendosi al rischio di essere arrestato. Basta infatti mandare la "bassa manovalanza" standosene al sicuro con un telefono in mano. Con il metodo della tastiera, inoltre, il cracker avrebbe dovuto dare il codice segreto all'uomo sulla strada, rischiando così che quest'ultimo facesse dei prelievi per sé: con l'SMS invece chi ha usato il malware detiene anche il totale controllo delle operazioni.

L'articolo sul blog di Symantec specifica infine che i bancomat più moderni sono dotati di sistemi crittografici che li mettono al riparo da attacchi simili. Gran parte delle macchine in circolazione tuttavia non sono dotate di tali barriere, e c'è anche un altro problema da risolvere, cioè quello della sicurezza fisica: " il denaro è chiuso in una cassaforte, ma il computer generalmente non lo è. Senza una sicurezza fisica adeguata per questi vecchi bancomat i criminali hanno gioco facile".

Ad essere esposti siamo anche noi: esistono infatti altri malware oltre a quello descritto, spesso sviluppati per rubare i dati delle carte dei clienti. Insomma la situazione è già piuttosto preoccupante, cosa succederà dopo l'otto aprile 2014?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Altri temi

I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Di Dario De Vita
La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti

Altri temi

La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti

Di Dario De Vita
Warner Bros. respinge l'offerta di Paramount e riconferma Netflix
1

Altri temi

Warner Bros. respinge l'offerta di Paramount e riconferma Netflix

Di Antonello Buzzi
Mediaworld rompe le regole: extra -30%, niente attese!

Altri temi

Mediaworld rompe le regole: extra -30%, niente attese!

Di Dario De Vita
Dove vedere Juventus - Roma in TV e streaming

Altri temi

Dove vedere Juventus - Roma in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.