ஏடிஎம் இயந்திரங்களை ஹேக் செய்து காலி செய்வதை யார் வேண்டுமானாலும் செய்யலாம். ஆம், ஏடிஎம் இயந்திரங்களைக் காலி செய்வதற்கான ஏடிஎம் மால்வேர், டார்க்நெட் சந்தையில் 5000 டாலருக்கு விற்கப்படுகிறது.
கட்லெட் மேக்கர் நிறுவனம், குறிப்பிட்ட ஏடிஎம் இயந்திரங்களைக் குறிவைத்து இந்த மால்வேரைப் பயன்படுத்தும் என்று விளம்பரப்படுத்திய ஒரு பதிவைக் கண்டறிந்த பிறகு, காஸ்பர்ஸ்கி ஆய்வகத்தின் ஆராய்ச்சியாளர்களால் இது முதன்முதலில் கண்டுபிடிக்கப்பட்டது. இந்த விளம்பரம் ஆரம்பத்தில் ஆல்ஃபாபே என்ற டார்க்நெட் சந்தையில் வெளியிடப்பட்டது, அது சமீபத்தில் FBI-ஆல் முடக்கப்பட்டது . ஆய்வு மேற்கொள்ளப்பட்ட நேரத்தில், அந்தத் தொகுப்பின் விலை $5000 ஆக இருந்தது.

ஆல்பாபேயின் விளம்பரத்தில் இலக்கு ஏடிஎம் மாதிரிகள், உபகரணங்கள் மற்றும் தீம்பொருளின் செயல்பாட்டிற்கான உதவிக்குறிப்புகள் மற்றும் தந்திரங்கள் போன்ற விவரங்கள் இருந்தன, மேலும் இது கருவித்தொகுப்பிற்கான கையேடு பற்றியும் குறிப்பிடப்பட்டுள்ளது. கையேட்டில் கருவித்தொகுப்பின் அனைத்து பகுதிகளையும் பற்றிய விளக்கம் உள்ளது. கருவித்தொகுப்பிலிருந்து கிரைம்வேர் பட்டியலில் பின்வருவன அடங்கும்:
- கட்லெட் மேக்கர்கருவித்தொகுப்பின் முதன்மை உறுப்பு —ATM தீம்பொருள்.
- தூண்டியானஇலக்கு ஏடிஎம்மின் பண கேசட் நிலைகளை சேகரிக்க ஒரு விண்ணப்பம்.
- c0Decalcஎந்தவொரு பாதுகாப்பும் இல்லாமல் தீம்பொருளுக்கான கடவுச்சொல்லை உருவாக்க எளிய முனைய அடிப்படையிலான பயன்பாடு.
கட்லெட் மேக்கர் தீம்பொருளின் செயல்பாட்டிற்கு ஏடிஎம் பணம் திருட்டில் இரண்டு பேர் ஈடுபட வேண்டும் என்று காஸ்பர்ஸ்கியின் ஆராய்ச்சியாளர்கள் கூறுகின்றனர். பாத்திரங்களின் பெயர்கள் "துளி" மற்றும் "துளி மாஸ்டர்" என்று அழைக்கப்படுகின்றன.

"கட்லெட் மேக்கரின் (CUTLET MAKER) வழங்கும் பொறிமுறைக்கான அணுகல் கடவுச்சொல் மூலம் பாதுகாக்கப்பட்டுள்ளது. இருப்பினும், கடவுச்சொல்லை உருவாக்கத் தேவையான c0decalc செயலியை ஒரே ஒரு நபர் வைத்திருந்தால் போதுமானது" என்று ஆராய்ச்சியாளர்கள் கூறுகின்றனர். " செயலியின் உரைப் பகுதியில் குறியீட்டை உள்ளிடுவதற்கும், பயனர் இடைமுகத்துடன் தொடர்புகொள்வதற்கும், இணைய வழி அல்லது ஏடிஎம்-க்கான நேரடி அணுகல் தேவைப்படுகிறது. "
கையேட்டில் ஏடிஎம் தீம்பொருள் டியூப்கின் பற்றியும் குறிப்பிடப்பட்டுள்ளது, இது 2014 ஆம் ஆண்டில் காஸ்பர்ஸ்கி ஆய்வகத்தால் முதன்முதலில் பகுப்பாய்வு செய்யப்பட்டது மற்றும் சர்வதேச சைபர் கிரைம் கும்பலால் பயன்படுத்தப்பட்டது.

இந்த மால்வேர் வங்கி வாடிக்கையாளர்களை நேரடியாகப் பாதிப்பதில்லை; இது ஒரு குறிப்பிட்ட விற்பனையாளரிடமிருந்து வங்கி ஏடிஎம்களைத் திருடுவதை நோக்கமாகக் கொண்டுள்ளது. "குற்றவாளிகள் முறையான தனியுரிம நூலகங்களையும் ஒரு சிறிய நிரல் துண்டையும் பயன்படுத்தி ஏடிஎம்-இலிருந்து பணத்தை எவ்வாறு வழங்குகிறார்கள் என்பதை கட்லெட் மேக்கர் மற்றும் ஸ்டிமுலேட்டர் காட்டுகின்றன ". ஏடிஎம் இயந்திரங்களில் மால்வேரை நிறுவ, ஹேக்கர்கள் USB டிரைவர்களைப் பயன்படுத்த வாய்ப்புள்ளது என்று ஆராய்ச்சியாளர்கள் கண்டறிந்தனர் . இதுபோன்ற தாக்குதல்களைத் தவிர்க்க, புதிய சாதனங்கள் இணைக்கப்படுவதைத் தடுக்கும் இயல்புநிலை-மறுப்புக் கொள்கைகள் மற்றும் சாதனக் கட்டுப்பாட்டை ஏடிஎம் இயந்திரங்கள் கொண்டிருக்க வேண்டும் என்று ஆராய்ச்சியாளர்கள் பரிந்துரைத்தனர்.
