Новости

Хакеры заставляли банкоматы выдавать деньги

US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов. Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace) еще с 2016 года. С ее помощью злоумышленники компрометируют банковские серверы и заставляют банкоматы выдавать деньги. Об этом “ОЛИГАРХ” узнал из сообщения internetua.

Напомним, ИБ-эксперты считают Hidden Cobra связанной с правительством КНДР. Группировка известна своими атаками на крупные СМИ, финансовые организации, объекты критической инфраструктуры, аэрокосмическую промышленность и пр. Ее также считают причастной к атакам WannaCry, масштабному взлому Sony Pictures в 2014 году и атакам на банковскую систему SWIFT.

Исследователи изучили 10 образцов вредоносного ПО, связанного с атаками FASTCash, и обнаружили, что злоумышленники удаленно взломали принадлежащие банкам серверы переключения приложений (Switch application server, SAP). SAP представляет собой важный компонент инфраструктуры банкоматов и PoS-терминалов, подключающийся к ключевой банковской системе для валидации данных пользователя при переводе денег.

Хакерам из Hidden Cobra удалось взломать SAP в различных банках, где у них были открыты счета с нулевым балансом, и установить вредоносное ПО. Вредонос перехватывал запросы на осуществление транзакций, связанных с платежными картами злоумышленников, и отвечал фальшивым, но вполне обоснованным утвердительным ответом. При этом доступный баланс на подставных счетах не сверялся с банковскими системами, и банкоматы выдавали запрашиваемые суммы, даже не уведомляя банк о транзакции.

Вектор заражения SAP пока неизвестен. По мнению авторов отчета, злоумышленники могли использовать целенаправленный фишинг.



Как сообщалось ранее,

Напечатать
Татьяна Дубровская
«ОЛИГАРХ»

Публикации

Відбілений Черняк: як підозрюваний у пособництві Росії засновник Global Spirits захопився Андрієм…

В Україні Євген Черняк та його син Олександр перебували в розшуку — але недовго. «Промінь світла» для них з’явився у лютому 2024 року — саме тоді, за даними «Олігарха», перший заступник Генерального прокурора Олексій Хоменко раптово забрав…

Винний кіпріот: як влаштована таємна алкогольна імперія «імені» підсанкційного бійця батальйону…

На відміну від інших активів Єрмолаєва, які були переоформлені на його дочку Софію Кононенко та дружину Ганну Єрмолаєву, алкогольний бізнес, переписали на осіб, які формально не мають до нього стосунку. Наше розслідування показало, що цей…

Одеська трагікомедія: чому Труханов став ідеальною мішенню для Банкової

Це не перший випадок, коли Банкова зводить рахунки з політичними опонентами через підробки чи сфабриковані матеріали. Подібне вже було. І в цих випадках проглядається одне: за цими кроками стоїть Банкова, яка позбувається конкурентів —…

Титан, борги і «схеми»: як «Велта» повернула контроль над Лікарівським родовищем

Українська реформа надрокористування відкрила можливості для інвестицій у стратегічні мінерали. «Велта» першою скористалася новими правилами, але кейс Лікарівського став тестом для інституцій. Формально дії компанії були законними. По суті…
Все Последние публикации

Вас может заинтересовать Новости этого автора

Хотите быть в курсе актуальных новостей?

Подпишитесь на наши обновления!
Проверьте, разрешены ли уведомления в Вашем браузере
Хочу быть
в курсе!
Больше не показывать.