bancomat

MA SONO BANCOMAT O SLOT MACHINE? TORNA LA TRUFFA DEL MALWARE IN ALCUNI SPORTELLI ATM - ECCO COME GLI HACKER FANNO ‘SPUTARE’ SOLDI ALL'IMPAZZATA AL BANCOMAT: PER DIFFONDERE IL VIRUS, AI MALINTENZIONATI BASTA RIMUOVERE IL PANNELLO DELLO SPORTELLO E COLLEGARE AL COMPUTER CHE SI CELA DIETRO LA MACCHINA UNA…

Martina Oliva per https://it.businessinsider.com/

 

 

 

bancomat

Parliamoci chiaro, avere un bancomat che sputa banconote all’impazzata, senza aver immesso alcuna carta nel lettore apposito e senza dover digitare alcun PIN, è il sogno di molti (se non addirittura di tutti). Eppure questa “visione onirica” non è poi così lontana da quanto si sta effettivamente verificando nel corso delle ultime settimane in più parti del globo.

 

La colpa è tutta di un malware chiamato Cutulet Maker, che in lingua inglese sta ad indicare chi cucina cotolette (cosa che ha ben poco a che fare con la vicenda). In russo, però, la pronuncia di “cutulet” è assonante a “katleta”, che nello slang locale significa “mazzetta di banconote”: ecco quindi spiegata l’etimologia del nome.

 

bancomat

Il malware aveva già fatto la sua comparsa sulla scena nel 2017, in Germania, ma stando a quanto emerso da una recente indagine condotta da Motherboard e Bayerisher Rundfunk (Br), sembra essere ritornato alla carica, in special modo al di fuori dell’Europa, negli Stati Uniti, in America Latina e nel Sud-Est asiatico, per essere precisi.

 

Per diffondere il virus, ai malintenzionati basta rimuovere il pannello dello sportello ATM e collegare al computer che si cela dietro la macchina una chiavetta USB sulla quale viene caricato il virus, che, tra le altre cose, può essere comperato online senza particolari difficoltà, alla modifica cifra di circa 1.000 dollari.

 

bancomat

Considerando che nella maggior parte dei casi i terminali utilizzati dalle banche a mo’ di sportello ATM risultano vecchi di anni ed equipaggiati non con software realizzati ad hoc dai produttori dei dispositivi ma con un sistema operativo basato su una versione di Windows che non riceve update dal rilascio della macchina, gli hacker possono trovare relativamente semplice l’accesso a varie ed eventuali falle, con conseguenze più o meno funeste, come quella di rilasciare denaro in maniera randomica e non dovuta.

 

Ovviamente, la sicurezza e gli aggiornamenti dei dispositivi usati per gli sportelli ATM sono nelle mani delle banche, le quali dovrebbero lavorare per tenerli costantemente aggiornati e, cosa non meno importante, per rendere inaccessibili le porte USB disponibili. Purtroppo queste precauzioni non vengono messe in atto in tutto il mondo e, soprattutto, non da parte di tutti gli istituti.

 

bancomat

Da notare, comunque, che sebbene i primi casi di attacchi del malware agli ATM siano stati registrati, come detto, a partire dal 2017, è già da diversi anni prima che sulla piazza ci sono minacce informatiche capaci di agire in maniera simile. Ad esempio, in occasione della Black Hat Cybersecurity Conference del 2010 il ricercatore Barnaby Jack mostrò sul palco il funzionamento di un virus capace di far emettere soldi ad uno sportello bancomat facendo inoltre comparire sullo schermo della macchina la scritta “Jackpot”.

Ultimi Dagoreport

monte dei paschi di siena luigi lovaglio francesco gaetano caltagirone fabrizio palermo corrado passera francesco milleri

DAGOREPORT - MPS, LA PARTITA È PIÙ APERTA CHE MAI - A MILANO SUSSURRANO UN’IPOTESI CHE AI PIÙ PARE PIUTTOSTO AZZARDATA: UN IMBUFALITO LOVAGLIO STAREBBE LAVORANDO PER PRESENTARE UNA SUA LISTA - I FONDI NON APPREZZEREBBERO POI L’ECCESSIVA “IMPRONTA” DI CALTAGIRONE SU FABRIZIO PALERMO, CHE POTREBBE ESSERE SUPERATO DA VIVALDI COME AD - NEMMENO LA CONFERMA DI MAIONE È COSÌ SCONTATA. E SI RAFFORZA L’IPOTESI, CALDEGGIATA DA MILLERI, DI CORRADO PASSERA COME PRESIDENTE - LOVAGLIO MOLTO INCAZZATO ANCHE CON GIORGETTI…

lovaglio meloni maione caltagirone mps mediobanca caltagirone

DAGOREPORT – POVERO LOVAGLIO, USATO E GETTATO VIA COME UN KLEENEX USATO. CHE FARÀ ORA L’AD DI MPS, (GIUSTAMENTE) FUORI DI SÉ DALLA RABBIA DOPO ESSERE STATO ESCLUSO DALLA LISTA PER IL VERTICE DEL “MONTE”, NONOSTANTE ABBIA PORTATO A TERMINE CON SUCCESSO IL RISANAMENTO DI MPS E IL RISIKO MEDIOBANCA ED OGGI SCARICATO A MO’ DI CAPRONE ESPIATORIO? IL “LOVAGLIO SCARICATO” È IMBUFALITO IN PRIMIS CON CALTAGIRONE, CHE GLI PREFERIREBBE COME CEO FABRIZIO PALERMO, MA ANCHE CON GLI “ANTIPATIZZANTI” SENESI ALLA SUA RICONFERMA: NICOLA MAIONE, PRESIDENTE DI MPS, E DOMENICO LOMBARDI, PRESIDENTE DEL COMITATO NOMINE – È UNA MOSSA INEVITABILE (AGLI ATTI DELLA PROCURA C'È L'INTERCETTAZIONE BOMBA CON "CALTA" IN CUI SI DANNO DI GOMITO: "MA LEI È IL GRANDE COMANDANTE?"; "IL VERO INGEGNERE È STATO LEI"), MA RISCHIOSISSIMA: COSA USCIRÀ DALLA BOCCUCCIA DI UN INCAZZATISSIMO LOVAGLIO QUANDO SI RITROVERÀ SOTTO TORCHIO DA PARTE DEI PM DELLA PROCURA DI MILANO CHE INDAGANO SUL “CONCERTONE”? AH, SAPERLO….

crosetto meloni mantovano mattarella caravelli

DAGOREPORT - SUL CAOS DEL VIAGGIO DI CROSETTO A DUBAI, SOLO TRE QUESTIONI SONO CERTE: LA PRIMA È CHE NON SI DIMETTERÀ DA MINISTRO, PENA LA CADUTA DEL GOVERNO (CROSETTO HA INCASSATO ANCHE LA SOLIDARIETÀ DI MATTARELLA, CHE OGGI L’HA RICEVUTO AL QUIRINALE) – LA SECONDA È LA GRAVE IDIOSINCRASIA DELLO “SHREK” DI CUNEO PER LA SCORTA: COME A DUBAI, ANCHE QUANDO È A ROMA VA SPESSO IN GIRO DA SOLO. LA TERZA, LA PIÙ “SENSIBILE”, RIGUARDA LA NOSTRA INTELLIGENCE: GLI 007 DELL’AISE, INVECE DI TRASTULLARSI CON GLI SPYWARE E ASPETTARE DI ESSERE AVVISATI DA CIA E MOSSAD, AVREBBERO DOVUTO AVVERTIRE CROSETTO, E GLI ALTRI TURISTI ITALIANI NEGLI EMIRATI, CONSIGLIANDO DI NON SVACANZARE TRA I GRATTACIELI DI DUBAI. E INVECE NISBA: SUL SITO DELLA FARNESINA, NON ERANO SEGNALATI RISCHI...

giorgia meloni trump iran

DAGOREPORT – GLI ITALIANI NON SOPPORTANO PIÙ IL BULLISMO DI TRUMP E SONO TERRORIZZATI DALLE POSSIBILI RIPERCUSSIONI DELLA GUERRA NEL GOLFO, TRA AUMENTO DELL’ENERGIA E L’ALLARGAMENTO DEL CONFLITTO. QUESTA INSOFFERENZA PUÒ FARE MALE A GIORGIA MELONI, CHE DI TRUMP È LA CHEERLEADER NUMERO UNO IN EUROPA, GIÀ CON IL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO – LA DUCETTA SOGNAVA UNA CAMPAGNA ELETTORALE NON POLITICIZZATA, MA NORDIO E MANTOVANO HANNO SBRACATO TRA “MERCATO DELLE VACCHE”, “SISTEMA PARA-MAFIOSO”, “CATTOLICI CHE VOTANO SÌ”. ORA È COSTRETTA A METTERCI LA FACCIA, MA CON MODERAZIONE: UN SOLO COMIZIO, IL 12 MARZO, AL TEATRO PARENTI DI MILANO…