Help - Search - Members - Calendar
Full Version: Hati-hati, Malware di ATM Curi Nomor Rekening dan PIN
BlueFame Forums: A Blue Alternative Community > BlueFame Academia > Science and Technology > Everyday Technology Science
OhYesOhNo
Source: Kompas.com Jumat, 5 Juni 2009 | 12:25 WIB
http://tekno.kompas.com/read/xml/2009/06/0...ekening.dan.pin

Hati-hati, Malware di ATM Curi Nomor Rekening dan PIN




JAKARTA, KOMPAS.com — Sejumlah ATM (anjungan tunai mandiri) yang menjalankan Windows XP disebutkan rentan terhadap serangan otomatis yang dapat mencuri nomor rekening bank dan PIN. Di Eropa Timur, beberapa varian software jahat telah ditemukan di mesin-mesin uang yang di-hack. Demikian dilaporkan lembaga insecurity Trustwave Spiderlabs.

Tidak dirinci bagaimana ATM-ATM itu terinfeksi, tetapi kelihatannya malware itu disandi (encode) pada sebuah kartu yang dapat disisipkan dalam sebuah ATM card reader yang me-mount serangan buffer overflow. Mesin ini terpapar dengan mengganti file isadmin.exe yang menginfeksi sistem.

Program isadmin.exe yang jahat kemudian memanfaatkan Windows API untuk memasang kode serangan. Caranya, dengan mengganti sistem file yang bernama lsass.exe dalam direktori C:-WINDOWS.

Begitu program jahat lsass.exe diaktifkan, program akan mengumpulkan nomor-nomor rekening dan PIN. Program lalu menunggu kendali manusia untuk menyisipkan kartu yang sudah dimanipulasi untuk mengambil alih ATM.

Setelah ATM ditempatkan di bawah kendali manusia penyerang, mereka dapat melakukan berbagai fungsi. Ini termasuk memanen data hasil curian atau bahkan mengeluarkan kotak uang.

Laporan Trustwave ditutup dengan kesimpulan, "Sangat merekomendasikan SEMUA lembaga finansial yang memiliki ATM untuk melakukan analisis lingkungannya guna mengenali apakah ada malware ini atau malware yang serupa.” Tentu saja, terserah pada lembaga finansial apa yang akan mereka lakukan setelahnya.

WIEK

Peace.gif peace Peace.gif
Yanque
mudah-mudahan cepet diatasi Praying.gif
Jack Sparrow
keren tuh....
seharusnya ada yang bisa mendeteksi ATM koruptor...
trus malwarenya bekerja...
kan jadi aman tuh....
mauikutan
sadisss.....

parah nih cracker2 jahat...
devil hunter
Mudah2an kita tidak jadi korban
Kabar Siang
wah... masih banyak kelemahan nih mesin ATM.. ayo amankan ..
mamas_angel
serem bokkk
tp kasus malware yg di atm idnonesia blum tau dehh
klo yg di LN emg banyak yg kaya gini
black night
waduh...worried.gif
semakin canggih suatu sistem (teknologi) semakin canggih pula para maling axehead.png

thanks for the inpo om OYON
Hug.gif
Purple_Flames
jangan pernah pake windows untuk ngambil2 uang di tempat umum. akan sangat aman bila masing2 bank punya os sistem atm sendiri. toh jarang orang yang mau menggunakan atm bersama, karena biaya administrasinya lumayan besar. so atm kalo bisa cuma saran pengumpul data, pengolahan tetap dari jaringan sistem di dalam bank, bukan dari tempat umum, sehingga akan lebih mudah terlacak saat ada 'serangan'
chacoure
Semoga pihak bank lebih meningkatkan keamanannya ya...
Qper
Di Indonesia sudah ada kejadian apa belum ya ? Apa ATM di Indonesia pake windows jg ?
eosy.m
waduh trus tips amanya gimana bro???
SUNLE
QUOTE (Kabar Siang @ Jul 31 2009, 10:25 AM) *
wah... masih banyak kelemahan nih mesin ATM.. ayo amankan ..

harap maklum bro penjahat selalu selangkan di depan sad.gif
m4v3r1ck
punya sebuah bank swasta di indonesia juga pake windows, sempat liad pas tu atm bermasalah....hohohohoh
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.