Phát Hiện Malware Khiến ATM Phải “Nhả Tiền”

24 Tháng Mười Một 201612:00 SA(Xem: 22893)
Phát Hiện Malware Khiến ATM Phải “Nhả Tiền”
ion:

Hạ tuần tháng 11/2016, trang BBC đưa tin, FBI đã cảnh báo các ngân hàng ở Mỹ về thủ đoạn hack ATM của các hacker, đồng thời cho biết đang "giám sát chặt chẽ các bản báo cáo từ ngân hàng về ý định tấn công của tội phạm mạng trên nước Mỹ".

Trước đây, hacker thường áp dụng chiến thuật lừa lấy thẻ tín dụng của người dùng trên mạng, nhưng khi công nghệ phát triển hơn, kẻ xấu đã có một cách thức khác để có thể lấy tiền trực tiếp ngay tại các trạm ATM.

Hồi đầu năm 2016, một nhóm tội phạm mạng đã cài malware vào các máy ATM tại Thái Lan và Đài Loan, khiến máy tự động “nhả” hàng triệu USD tiền mặt. Cách thức tấn công ATM mới, có tên ATM jackpotting, nó sẽ buộc các máy phải tự động đưa tiền ra bằng phần mềm malware. Theo Group-IB, công ty an ninh mạng của Nga, hàng loạt các máy ATM tại Châu Âu đã bị cài malware trong năm 2016.

2 trong số các nhà sản xuất ATM lớn nhất thế giới là Diebold Nixdorf và NCR Corp, đã nhận biết về điều trên và đang làm việc chặt chẽ với khách hàng để xử lý triệt để sự việc. Được biết, việc tấn công đã kéo dài trong ít nhất 5 năm, nhưng những sự việc mới nhất chỉ nhắm đến các trụ ATM nhỏ lẻ, vì cách thức trộm tiền đòi hỏi phải có mặt ở ATM để cài phần mềm malware và lấy tiền ra tự nó.

Group-IB không cho biết tên các ngân hàng bị tấn công, nhưng có đề cập đến các quốc gia bị ảnh hưởng, bao gồm Armenia, Bulgaria, Estonia, Georgia, Belarus, Kyrgyzstan, Moldova, Tây Ban Nha, Ba Lan, Hà Lan, Romania, Anh, Nga và Malaysia. Đồng thời, Diebold Nixdorf và NCR đã hướng dẫn các ngân hàng cách để phòng ngừa.

Sự việc chỉ mới được phát hiện trong năm 2016, khi hacker đã trộm được 2.5 triệu USD từ ngân hàng tại Đài Loan, và 250,000 USD từ ngân hàng ở Thái Lan. Group-IB tin rằng sự việc được thực hiện bởi nhóm hacker nhỏ có tên Cobalt. Trong khi đó, phía FBI cho biết các phần mềm malware được nhóm hacker Nga, Buhtrap, tạo ra. Nhóm hacker Buhtrap đã trộm được 28 triệu USD từ những ngân hàng ở Nga vào khoảng tháng 08/2015 và tháng 01/2016.
523Vote
41Vote
36Vote
23Vote
15Vote
3.938
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.