Новости

Хакеры заставляли банкоматы выдавать деньги

US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов. Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace) еще с 2016 года. С ее помощью злоумышленники компрометируют банковские серверы и заставляют банкоматы выдавать деньги. Об этом “ОЛИГАРХ” узнал из сообщения internetua.

Напомним, ИБ-эксперты считают Hidden Cobra связанной с правительством КНДР. Группировка известна своими атаками на крупные СМИ, финансовые организации, объекты критической инфраструктуры, аэрокосмическую промышленность и пр. Ее также считают причастной к атакам WannaCry, масштабному взлому Sony Pictures в 2014 году и атакам на банковскую систему SWIFT.

Исследователи изучили 10 образцов вредоносного ПО, связанного с атаками FASTCash, и обнаружили, что злоумышленники удаленно взломали принадлежащие банкам серверы переключения приложений (Switch application server, SAP). SAP представляет собой важный компонент инфраструктуры банкоматов и PoS-терминалов, подключающийся к ключевой банковской системе для валидации данных пользователя при переводе денег.

Хакерам из Hidden Cobra удалось взломать SAP в различных банках, где у них были открыты счета с нулевым балансом, и установить вредоносное ПО. Вредонос перехватывал запросы на осуществление транзакций, связанных с платежными картами злоумышленников, и отвечал фальшивым, но вполне обоснованным утвердительным ответом. При этом доступный баланс на подставных счетах не сверялся с банковскими системами, и банкоматы выдавали запрашиваемые суммы, даже не уведомляя банк о транзакции.

Вектор заражения SAP пока неизвестен. По мнению авторов отчета, злоумышленники могли использовать целенаправленный фишинг.



Как сообщалось ранее,

Напечатать
Татьяна Дубровская
«ОЛИГАРХ»

Публикации

Фелікс Черток сховався за ребе

Навіщо партнер Вадима Єрмолаєва, якого підозрюють у фінансуванні російських окупантів, «поділився» алкогольним дистриб’ютором «Торговий Дім АВ» з головою Ради Федерації єврейських громад України

«Русские просторы» Bayadera Group

Найбільший український алкогольний холдинг Bayadera Group заявляє, що давно вийшов з ринку росії. Проте зібрані «Олігархом» факти вказують на те, що група досі може мати таємні зв’язки з країною-агресором і розвивати в ній алкогольний…

Суботін Шредінгера

Власник збанкрутілого Мегабанку, масштабне виведення майна з якого розслідує ДБР, одночасно перебуває в двох станах - як керівник державного холдингу та людина, яка веде боротьбу з владою

Віктор Пінчук програє Федору Закусило війну за «Укргазвидобування»

Державна газовидобувна компанія, судячи з усього, не проти такого розвитку подій: присутність конкурента із США, що торгує китайським товаром, дозволяє суттєво збивати ціни українського монополіста «Інтерпайп»
Все Последние публикации

Вас может заинтересовать Новости этого автора

Хотите быть в курсе актуальных новостей?

Подпишитесь на наши обновления!
Проверьте, разрешены ли уведомления в Вашем браузере
Хочу быть
в курсе!
Больше не показывать.