• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 12 › Windows-Trojaner auf Diebold-Bankautomat

News-Meldung vom 18.03.2009 19:12

« Vorige | Nächste »


Windows-Trojaner auf Diebold-Bankautomat

Der Virenexperte Vanja Svajcer von der Firma Sophos berichtet in einem Blog-Eintrag von seinem neuesten Fund: ein Trojaner, der PINs ausspioniert. Das Besondere daran? Dieses Exemplar hat sich auf Geldautomaten der Firma Diebold spezialisiert, die mit Windows laufen.

Als Svajcer Gerüchten über Schadsoftware für Bankautomaten nachging und gezielt die Sammlung der eingegangen Malware-Exemplare auf Hinweise zum angeblich betroffenen Hersteller Diebold prüfte, wurde er bei drei Dateien fündig. Eine genauere Analyse der Programme förderte dann anscheinend Code zu Tage, der über undokumentierte Diebold-Agilis-Funktionen den Magnetkartenleser ansprach und Code in diverse Prozesse des Geldautomaten einschleuste.

Außerdem ist Svajcer sich "ziemlich sicher", dass er Code entdeckt hat, um PINs abzufangen, die am Tastatureingabegerät eingetippt wurden. Hier wird die Darstellung des Virenexperten allerdings etwas dubios. Denn zumindest an Geldautomaten, die den Vorgaben des deutschen ZKA (Zentraler Kreditausschuss) genügen, erfolgt die PIN-Eingabe an einem speziell gesicherten Hardware Security Modul (HSM), das direkt mit dem Kartenlesegerät kommuniziert. Ein auf dem Betriebssystem des Geldautomaten laufender Trojaner könnte die PIN nicht ohne weiteres mitlesen, da diese nie im Klartext auf dem Rechner vorkommt. In der ZKA-Liste der zugelassenen Geldautomaten finden sich auch Diebold-Systeme mit Windows XP und Agilis.

Ganz daneben liegt Svajcer jedoch auch nicht. Der US-amerikanische Journalist Robert McMillan schreibt, dass Diebold ihm gegenüber Fälle von trojanischen Pferden auf russischen Geldautomaten bestätigt habe, die den Hersteller im Januar sogar zu einer Warnung an seine Kunden veranlassten. Selbst ein vorbeugendes Sicherheits-Update für die Windows-Software auf den Geldautomaten habe Diebold verschickt.

Vanja Svajcer vermutet, dass das Einschleusen des Trojaners direkten Zugang zu den Geldautomaten erfordert. Er schließt mit der Einschätzung, dass er kaum glaubt, dass Schädlingsattacken auf Geldautomaten weite Verbreitung finden werden. Dennoch erkennt die Antiviren-Software von Sophos den Schädling jetzt als Troj/Skimer-A. (Jürgen Schmidt) / (ju)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (418 Beiträge)

Themen-Forum Politik und Gesellschaft


English version: Windows Trojan on Diebold ATMs

Auch auf heise online:

  • Vorsicht vor manchen Weihnachtsgeschenken
  • Phishing-Schäden: Die Summe machts
  • Für die Katz: Sicherheitsratschläge
  • RSA und Trend Micro arbeiten zusammen
  • Auch Google Mail, Yahoo und AOL von Phishing-Angriff betroffen
  • Trojaner versteckt sich in der Windows-Wiederherstellung
  • Im Chat mit dem Phisher
  • Bericht: Phishing kommt aus der Mode
  • Apples Snow Leopard warnt angeblich vor Trojaner-Downloads
  • Vortrag über Knacken von Geldautomaten abgesagt
Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska