Meet GreenDispenser: A New Breed of ATM Malware
概要
On the heels of recent disclosures of ATM malware such as Suceful [1], Plotus [2] and Padpin [3] (aka Tyupkin), Proofpoint research has discovered yet another variant of ATM malware, which we have dubbed GreenDispenser.
GreenDispenser provides an attacker the ability to walk up to an infected ATM and drain its cash vault. When installed, GreenDispenser may display an ‘out of service’ message on the ATM -- but attackers who enter the correct pin codes can then drain the ATM’s cash vault and erase GreenDispenser using a deep delete process, leaving little if any trace of how the ATM was robbed.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 6.57
Matched TTPs:
- T1069 - Permission Groups Discovery
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 6.57
Matched TTPs:
- T1069 - Permission Groups Discovery
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 5.88
Matched TTPs:
- T1069 - Permission Groups Discovery
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1195 - Supply Chain Compromise
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1195 - Supply Chain Compromise
MITREへのリンク →
Score: 7.13
Matched TTPs:
- T1195 - Supply Chain Compromise
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.13
Matched TTPs:
- T1674 - Input Injection
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1550.003 - Pass the Ticket
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1550.003 - Pass the Ticket
MITREへのリンク →
Score: 9.72
Matched TTPs:
- T1550.003 - Pass the Ticket
- T1124 - System Time Discovery
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 6.44
Matched TTPs:
- T1055.012 - Process Hollowing
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 6.44
Matched TTPs:
- T1055.012 - Process Hollowing
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 6.44
Matched TTPs:
- T1055.012 - Process Hollowing
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1608.006 - SEO Poisoning
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 6.72
Matched TTPs:
- T1027.007 - Dynamic API Resolution
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.75
Matched TTPs:
- T1124 - System Time Discovery
- T1102.001 - Dead Drop Resolver
- T1550.003 - Pass the Ticket
MITREへのリンク →
Score: 0.66
Matched TTPs:
- T1124 - System Time Discovery
- T1674 - Input Injection
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1195 - Supply Chain Compromise
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1055.012 - Process Hollowing
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1124 - System Time Discovery
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1069 - Permission Groups Discovery
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1102.001 - Dead Drop Resolver
- T1069 - Permission Groups Discovery
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る