ພົບມັນແວ (Malware) Ploutus ສາຍພັນໃໝ່ ໂຈມຕີຕູ້ ATM ໃນອາເມລິກາ
ຂໍ້ມູນທົ່ວໄປ
ມັນແວ (Malware) Ploutus ຖືກຄົ້ນພົບເທື່ອທຳອິດໃນເມັກຊິໂກ ເມື່ອປີ 2013 ເປັນມັນແວທີ່ໂຈມຕີຕູ້ ATM ໃຊ້ວິທີການແຜ່ກະຈາຍຜ່ານທາງແຜ່ນຊີດີ ຜູ້ປະສົງຮ້າຍສາມາດລັກເງິນຈາກຕູ້ ATM ທີ່ຕິດມັນແວໄດ້ຜ່ານການເຊື່ອມຕໍ່ຄີບອດ (Keyboard) ຫຼື ສົ່ງລະຫັດຖອນເງິນມາທາງ SMS.
ຜົນກະທົບ
ເມື່ອວັນທີ 11 ມັງກອນ 2017 ບໍລິສັດ FireEye ໄດ້ແຈ້ງເຕືອນການຄົ້ນພົບມັນແວ Ploutus ສາຍພັນໃໝ່ (Ploutus-D) ໂດຍເນັ້ນໂຈມຕີຕູ້ ATM ທີ່ໃຊ້ຊ໋ອບແວ Kalignite ຂອງບໍລິສັດ KAL ຊຶ່ງເປັນຊ໋ອບແວທີ່ນິຍົມໃຊ້ໃນຕູ້ ATM ກວ່າ 40 ຍີ່ຫໍ້ໃນ 80 ປະເທດ ຫຼັງຈາກທີ່ຕູ້ ATM ຕິດມັນແວ ຜູ້ປະສົງຮ້າຍສາມາດເປີດດ້ານເທິງຂອງຕູ້ ATM (ອາດຈະໄດ້ກະແຈມາຈາກເຈົ້າຫນ້າທີ່ທະນາຄານ ຫຼື ສ່ຽນກະແຈ) ແລ້ວເຊື່ອມຕໍ່ຄີບອດເພື່ອເຂົ້າໄປສັ່ງຖອນເງິນໄດ້.
ມັນແວເວີຊັ່ນທີ່ທາງ FireEye ວິເຄາະນັ້ນຖືກຕັ້ງຄ່າໃຫ້ໂຈມຕີຕູ້ ATM ຍີ່ຫໍ້ Diebold ໂດຍສະເພາະ ມັນແວມີຄວາມສາມາດໃນການປິດການເຮັດວຽກຂອງໂປຣແກຣມຮັກສາຄວາມປອດໄພ ທີ່ຕິດຕັ້ງຢູ່ໃນລະບົບ ໂຄ້ດ (code) ທີ່ໃຊ້ສຳຫຼັບສັ່ງຖອນເງິນຖືກກຳນົດໄວ້ແລ້ວ ແລະ ມີອາຍຸການໃຊ້ງານແຕ່ 24 ຊັ່ວໂມງ ບໍ່ມີຄວາມສາມາດໃນການລັກຂໍ້ມູນຈາກບັດ ATM ທີ່ຖືກນຳມາສຽບເຂົ້າກັບຕູ້ (ເນັ້ນລັກເງິນຈາກຕູ້ເທົ່ານັ້ນ) ປະຈຸບັນພົບການແຜ່ລະບາດແລ້ວໃນອເມລິກາ.
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
ເອກະສານອ້າງອີງ:
1. https://www.thaicert.or.th/newsbite/2017-01-12-03.html#2017-01-12-03
2. https://www.fireeye.com/blog/threat-research/2017/01/new_ploutus_variant.html