Säkerhetsföretaget Sophos skriver om en trojan skapad för bankomater. Det är bankomater från tillverkaren Diebold och körs på Windows som drabbas. Graham Cluley skriver att trojanen utnyttjar en odokumenterad funktion i bankomatens programvara som injicerar kod i processerna och sparar uppgifter om uttag som skett i amerikanska dollar, ryska rubel eller ukrainska hryvnja. Troligen sparas även i den kod som slagits in.

Trojanen lägger sig som lsass.exe i Windows-katalogen och exekveras varje gång Windows startar. Cluley skriver vidare att det troliga är att den som installerat trojanen haft fysiskt tillgång till datorn som den installerats på.

Cluley skriver vidare att han inte tror att trojanangrepp mot bankomater kommer bli vanliga i framtiden, utan att angreppen som rapporterats troligen rör sig om undantag där en person med höga kunskaper om hur Diebold fungerar ligger bakom. Eventuellt rör det sig om ett insiderjobb. 


Källa: Sophos.