Раскрыта «бесследная» схема кражи денег из банкоматов

1 1031

«Лаборатория Касперского» по обращению одного из банков провела расследование новой кибератаки, в ходе которой злоумышленники опустошали банкоматы.

На первый взгляд, ситуация выглядела безнадёжной: следов физического повреждения или заражения банкомата вредоносными ПО не было заметно, а в банковской корпоративной сети свидетельства взлома обнаружить не удавалось.

И всё же специалисты смогли извлечь из жёсткого диска опустошённого банкомата два файла, которые содержали записи о вредоносном программном обеспечении. Все остальные следы кибератаки злоумышленники уничтожили.

При помощи специальных поисковых механизмов и алгоритмов эксперты обнаружили образец зловреда под названием ATMitch. Выяснилось, что с помощью этого вредоносного ПО были ограблены банки в России и Казахстане.

Зловред ATMitch устанавливался и запускался в банкоматах удалённо из заражённой корпоративной сети банка. Непосредственно в банкомате ATMitch вёл себя как легитимное ПО, выполняя вполне привычные для устройства команды и операции, например, запрашивал информацию о количестве банкнот в кассетах.

Получив контроль над банкоматом, атакующие могли снять из него деньги в любой момент. Причём весь процесс ограбления занимал считанные секунды. Сначала злоумышленники запрашивали информацию о количестве денег в диспенсере. После этого отдавалась команда на выдачу любого числа банкнот из любой кассеты. Дальше требовалось лишь подойти к банкомату, забрать деньги и исчезнуть. По окончании операции вредоносная программа самоудалялась из банкомата.

Похоже, это та софтина, которую считали бестелесной.

Более подробно: https://securelist.ru/blog/iss...

Источник: https://3dnews.ru/950237

Российско-китайские отношения и "иксперды"

Ща по рюмочке и пойдём, ты мне будешь ножи в спину вставлять Ремарка для затравки. Я очень уважаю Анну Шафран, особенно после её выступления на прошлогодней конференции по информационной безопаснос...

«Шанс на спасение»: зачем Украина атакует атомную электростанцию

Политолог, историк, публицист и бывший украинский дипломат Ростислав Ищенко, отвечая на вопросы читателей «Военного дела», прокомментировал ситуацию вокруг украинских обстрелов Запорожс...

Украинский сепаратизм как катализатор русского национализма

В последнее время в просвещённых кругах с тревогой заговорили о мигрантофобии. С моей точки зрения, это в корне неверное определение проблемы.Мигрантофобия существовала тогда, когда час...

Обсудить
  • программа мечты