全球恶意软件攻击持续造成经济损失
恶意软件在全球范围内持续造成经济损失。犯罪分子不仅针对个人电脑用户,还瞄准了销售终端设备和自动取款机(ATM)。最近,泰国发生了一起新的ATM盗窃案,导致1200万泰铢被盗。为此,泰国中央银行被迫关闭了全国近一半的ATM。初步调查显示,这些攻击可能由一个东欧犯罪团伙所为。
ATM成为恶意软件攻击目标
这并非银行ATM首次成为恶意软件攻击的目标。泰国中央银行使用了三家不同供应商的ATM,但只有NCR的设备感染了这种恶意软件。目前尚不清楚是否所有NCR设备都受到了影响,但我们了解到银行被迫关闭了全国近一半的ATM。
银行的初步检查显示,其NCR设备中共有96万泰铢不翼而飞。进一步调查后发现,实际被盗金额高达1200万泰铢(约合35万美元),这些资金是在几天内被窃取的。在大多数情况下,ATM盗窃是通过盗取信用卡进行的,而此次攻击中使用的恶意软件可能使犯罪分子能够克隆信用卡。
攻击手法引人关注
值得关注的是,在3300台NCR ATM中,只有21台被用于此次盗窃。所有受影响的设备都是独立运行的,未与其他系统连接。幸运的是,此次盗窃并未影响客户账户余额,银行资金也未受到任何威胁。
类似的案件在一个多月前也曾在台湾发生。犯罪分子设法在没有使用支付卡的情况下,从多台ATM中提取了总计200万美元的现金。据称,这些攻击也是由东欧犯罪分子所为,尽管这一说法尚未得到证实。
追回资金成为首要任务
追回被盗资金是当前的首要任务,泰国中央银行也将向NCR公司寻求赔偿。令人担忧的是,所有提款操作每次都会取出40张钞票,而泰国银行ATM的通常提款上限为20张。随着调查的深入,更多信息将会公布。