« Ce qui est intéressant avec cette variante, c’est qu’elle permet aux cybercriminels de simplement envoyer un SMS au DAB compromis avant de s’en approcher et de collecter l’argent distribué. Cela peut sembler incroyable mais cette technique est utilisée actuellement dans de nombreux endroit à travers le monde » écrit l’éditeur.
Voici dans les grandes lignes comment fonctionne cette attaque :
- l’attaquant commence par ouvrir la partie intérieure du distributeur pour pouvoir infecter le PC.
- ensuite, il insère dans le lecteur optique un CD sur lequel se trouve le malware en question puis il reboote la machine
- l'attaquant installe Ploutus.B sur un DAB en connectant un téléphone mobile à la machine via un câble USB (Ce téléphone servira de point d’accès distant au système du distributeur).
- le pirate peut passer à l’action. Il commence par envoyer deux SMS au téléphone dans le DAB. Le premier contiendra le code d’activation de Ploutus.B tandis que le second contiendra une commande valide pour obtenir l'argent (transmis sous forme de paquet TCP ou UDP)
- le Malware Ploutos.B reconnaît le code en question et génère la commande de retrait d’argent.
Pour se protéger contre ce type d’attaque, Symantec appelle à la mise à niveau des DAB vers des versions plus récentes de Windows (7 ou 8/8.1). Par la suite l’éditeur conseil d’interdire au niveau du BIOS le démarrage par CD-ROM. Et enfin, il recommande de chiffrer les disques durs des DAB et utiliser un logiciel de sécurité dédié.
Source : Symantec
Et vous ?
Qu'en pensez-vous ?