Новости

Хакеры заставляли банкоматы выдавать деньги

US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов. Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace) еще с 2016 года. С ее помощью злоумышленники компрометируют банковские серверы и заставляют банкоматы выдавать деньги. Об этом “ОЛИГАРХ” узнал из сообщения internetua.

Напомним, ИБ-эксперты считают Hidden Cobra связанной с правительством КНДР. Группировка известна своими атаками на крупные СМИ, финансовые организации, объекты критической инфраструктуры, аэрокосмическую промышленность и пр. Ее также считают причастной к атакам WannaCry, масштабному взлому Sony Pictures в 2014 году и атакам на банковскую систему SWIFT.

Исследователи изучили 10 образцов вредоносного ПО, связанного с атаками FASTCash, и обнаружили, что злоумышленники удаленно взломали принадлежащие банкам серверы переключения приложений (Switch application server, SAP). SAP представляет собой важный компонент инфраструктуры банкоматов и PoS-терминалов, подключающийся к ключевой банковской системе для валидации данных пользователя при переводе денег.

Хакерам из Hidden Cobra удалось взломать SAP в различных банках, где у них были открыты счета с нулевым балансом, и установить вредоносное ПО. Вредонос перехватывал запросы на осуществление транзакций, связанных с платежными картами злоумышленников, и отвечал фальшивым, но вполне обоснованным утвердительным ответом. При этом доступный баланс на подставных счетах не сверялся с банковскими системами, и банкоматы выдавали запрашиваемые суммы, даже не уведомляя банк о транзакции.

Вектор заражения SAP пока неизвестен. По мнению авторов отчета, злоумышленники могли использовать целенаправленный фишинг.



Как сообщалось ранее,

Напечатать
Татьяна Дубровская
«ОЛИГАРХ»

Публикации

Из Харькова в Дубай: как Егор Масленников строит девелоперскую империю на доверии и презентациях

В 2021 году харьковский застройщик Егор Масленников — объявился в Дубае. Здесь, в городе сверхвысоток, он начал новую жизнь: основал компанию Object 1 и провозгласил себя международным девелопером. Его зарубежная бизнес-деятельность…

Асоціація продавців совісті вроздріб, або Кому «служить» АПУ?

Неважко роздивитися, що об’єднує все це розмаїття охочих взяти участь у роботі бодай якоїсь ради лише бажання певного штибу активістів «долучитися» до управління хоча б чимось і контролю за чим завгодно, аби тільки при владних структурах. І…

Будинки з білосніжними меблями для будівельників ХАЕС по 1,5 млн: «Енергоатом» готується до…

«Наші гроші» проаналізували закупівлі різних підрозділів «Енергоатома» останніх місяців, спрямовані на підготовку до будівництва атомних енергоблоків на Хмельницькій АЕС. Це проєкт із великими корупційними ризиками

Теплові схеми під «кришею» Терехова

Отримавши ще від в.о. мера важілі управління одним з найбільш доходних комунальних підприємств Харькова, Скопенко одразу почав «покращувати його фінансовий стан» в притаманній йому манері.
Все Последние публикации

Вас может заинтересовать Новости этого автора

Хотите быть в курсе актуальных новостей?

Подпишитесь на наши обновления!
Проверьте, разрешены ли уведомления в Вашем браузере
Хочу быть
в курсе!
Больше не показывать.