最新消息,一款ATM病毒軟件又死灰復燃了,而且危險性更高,更難以被監測到。據卡巴斯基實驗室的安全研究人員報告,這款升級版ATM病毒軟件名為Skimer,全球眾多基于Windows系統的ATM機都將面臨被感染的威脅。
ATM病毒軟件Skimer殺回 危險程度升級
當ATM機被植入Skimer之后,這款病毒軟件會自動檢查文件系統類型,判斷是FAT32還是NTFS格式。如果是前者,那么它將把netmgr.dll文件植入C:WindowsSystem32文件夾,如果是后者,則將該文件植入XFS服務所在目錄。最終導致的結果就是難以被安全人員發現,從而讓黑客趁機而入。
一旦ATM機被感染之后,Skimer能夠從休眠狀態中蘇醒,黑客可以通過插入的卡片收集相關金融數據甚至直接讓ATM機自動吐鈔。另外值得注意的是,為了防止被監測,這款病毒軟件還能夠自行銷毀。