Les distributeurs automatiques aux prises avec le jackpotting : le fbi dénonce une recrudescence d'attaques
La technologie ancienne resurgit avec force
Les cybercriminels ont de nouveau mis les distributeurs automatiques (DAs) en ligne de mire. Selon une alerte récente du FBI, les attaques physiques contre ces terminaux augmentent fortement aux États-Unis. Cette technique, connue sous le nom de jackpotting, permet de forcer le DA à délivrer de l'argent sans carte bancaire ni compte.

Comment ça marche?
Les attaquants s'introduisent dans le compartiment de maintenance du DA, qu'ils ouvrent souvent avec des clés génériques. Une fois à l'intérieur, ils accèdent au disque dur, installent du malware ou le remplace par une unité préalablement infectée. Lorsque le terminal redémarrage, le code malveillant s'exécute automatiquement et prend le contrôle du système.

Ploutus, la vieille guerre
L'une des outils les plus couramment utilisés est Ploutus, un malware détecté il y a des années mais qui reste efficace grâce à sa compatibilité avec l'infrastructure de nombreux DAs. Au lieu de pénétrer les réseaux bancaires ou les pare-feux, ce logiciel exploite la couche XFS (eXtensions for Financial Services), qui agit comme intermédiaire entre le système d'exploitation du DA et les serveurs d'autorisation des établissements financiers. En envoyant des ordres directs à cette couche, le malware parvient à contourner les contrôles légitimes et à activer la distribution de billets.
Des chiffres inquiétants
Les statistiques du FBI sont alarmantes : environ 700 attaques ont été enregistrées en 2022, portant le total à plus de 1 900 incidents depuis 2020, avec des pertes estimées à plus de 20 millions de dollars.
Les conseils du fbi
La menace combine des vulnérabilités physiques et numériques. Les mesures recommandées incluent la désactivation des ports USB inutilisés, la surveillance des fichiers exécutables suspects, la remplacement des serrures génériques par des systèmes à clavier numérique et l'installation d'alarmes détectant les manipulations.
Une menace mondiale?
Alors que l'alerte se concentre sur les États-Unis, cette technique pourrait s'étendre à tout pays disposant de DAs configurés de manière similaire. Il est donc essentiel de rester vigilant et d'éviter les DAs qui semblent modifiés.