Trusted Design

Meet GreenDispenser: A New Breed of ATM Malware

概要

On the heels of recent disclosures of ATM malware such as Suceful [1], Plotus [2] and Padpin [3] (aka Tyupkin), Proofpoint research has discovered yet another variant of ATM malware, which we have dubbed GreenDispenser. GreenDispenser provides an attacker the ability to walk up to an infected ATM and drain its cash vault. When installed, GreenDispenser may display an ‘out of service’ message on the ATM -- but attackers who enter the correct pin codes can then drain the ATM’s cash vault and erase GreenDispenser using a deep delete process, leaving little if any trace of how the ATM was robbed.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 6.57
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Scattered Spider

Score: 6.57
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1490 - Inhibit System Recovery
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Volt Typhoon

Score: 5.88
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

FIN13

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

OilRig

Score: 3.84
Matched TTPs:
  • T1195 - Supply Chain Compromise
MITREへのリンク →

Ember Bear

Score: 3.84
Matched TTPs:
  • T1195 - Supply Chain Compromise
MITREへのリンク →

Sandworm Team

Score: 7.13
Matched TTPs:
  • T1195 - Supply Chain Compromise
  • T1490 - Inhibit System Recovery
MITREへのリンク →

FIN7

Score: 7.13
Matched TTPs:
  • T1674 - Input Injection
  • T1124 - System Time Discovery
MITREへのリンク →

APT29

Score: 3.84
Matched TTPs:
  • T1550.003 - Pass the Ticket
MITREへのリンク →

APT32

Score: 3.84
Matched TTPs:
  • T1550.003 - Pass the Ticket
MITREへのリンク →

BRONZE BUTLER

Score: 9.72
Matched TTPs:
  • T1550.003 - Pass the Ticket
  • T1124 - System Time Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Patchwork

Score: 6.44
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

BlackByte

Score: 6.44
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1490 - Inhibit System Recovery
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Kimsuky

Score: 6.44
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1608.006 - SEO Poisoning
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 6.72
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1124 - System Time Discovery
MITREへのリンク →

Medusa Group

Score: 3.29
Matched TTPs:
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Storm-0501

Score: 3.29
Matched TTPs:
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Wizard Spider

Score: 3.29
Matched TTPs:
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1574.012 - COR_PROFILER
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

BRONZE BUTLER

Score: 0.75
Matched TTPs:
  • T1124 - System Time Discovery
  • T1102.001 - Dead Drop Resolver
  • T1550.003 - Pass the Ticket
MITREへのリンク →

FIN7

Score: 0.66
Matched TTPs:
  • T1124 - System Time Discovery
  • T1674 - Input Injection
MITREへのリンク →

Sandworm Team

Score: 0.60
Matched TTPs:
  • T1195 - Supply Chain Compromise
  • T1490 - Inhibit System Recovery
MITREへのリンク →

BlackByte

Score: 0.57
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Lazarus Group

Score: 0.57
Matched TTPs:
  • T1124 - System Time Discovery
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Scattered Spider

Score: 0.56
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT41

Score: 0.56
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る