IT業界資訊媒體

【嘔心瀝血又嘔錢】ATM 自動吐錢程式介面設計有心思

似乎「 ATM 嘔錢」(ATM-jackpotting)係某類黑客嘅情意結,因此每隔一陣子就會有這方面嘅新聞。繼著名 ATM-jackpotting 惡意程式 Cutlet Maker 之後,Kaspersky Labs 研究團隊於上年 3 月發現類似品種 WinPot

WinPot 類似 Cutlet Maker,要用 flash drive 插入 ATM USB 埠,然後載入惡意編碼突破防線,尋找 ATM 鈔匣,再模擬交易程序迫使 ATM 吐錢。

然而創作 WinPot 嘅於程式上介面明顯地花咗唔少心思。設計上以 Jackpotting 為主調,扮吃角子機老虎機,上半部份有 4 「轉輪」代表 4 個鈔匣,編為 1 4 號(每台 ATM 最多只有 4 個鈔匣),上有「SPIN」(轉動)掣,撳邊個冧把,對應嘅鈔匣就會吐錢。對落就係「彩池」,一格一格標明紙幣面額及鈔匣內的紙幣張數。左邊有個「SCAN」,用來重新「掃瞄」鈔匣盤點張數。右邊「STOP」掣,一如吃角子機老虎機,用來煞停吐錢。

【嘔心瀝血又嘔錢】ATM 自動吐錢程式介面設計有心思
WinPot 介面有花心思,扮吃角子機老虎機。

此黑客亦好有心去微調,隔一陣就有 update,例如換 packer 之類。最近研究團隊發現 WinPot 已經出到第三代,並且在暗網以 $500 $1,000 美元出售。2017 Cutlet Maker 於暗網推出時售價高達 $5,000 美元,不過現已回落至 $500 $1,000 美元。

坊間久不久就有 ATM-jackpotting 惡意程式面世,黑客不斷找辦法攻入系統、突破提款上限甚至花心力改良介面,與其咁有心有力,點解唔用正當方法去賺錢呢?

資料來源:https://bit.ly/2SfaYkihttps://zd.net/2NdKoag