Categories: Новости

Хакеры заставляли банкоматы выдавать деньги

US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов. Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace) еще с 2016 года. С ее помощью злоумышленники компрометируют банковские серверы и заставляют банкоматы выдавать деньги. Об этом “ОЛИГАРХ” узнал из сообщения internetua.

Напомним, ИБ-эксперты считают Hidden Cobra связанной с правительством КНДР. Группировка известна своими атаками на крупные СМИ, финансовые организации, объекты критической инфраструктуры, аэрокосмическую промышленность и пр. Ее также считают причастной к атакам WannaCry, масштабному взлому Sony Pictures в 2014 году и атакам на банковскую систему SWIFT.

Исследователи изучили 10 образцов вредоносного ПО, связанного с атаками FASTCash, и обнаружили, что злоумышленники удаленно взломали принадлежащие банкам серверы переключения приложений (Switch application server, SAP). SAP представляет собой важный компонент инфраструктуры банкоматов и PoS-терминалов, подключающийся к ключевой банковской системе для валидации данных пользователя при переводе денег.

Хакерам из Hidden Cobra удалось взломать SAP в различных банках, где у них были открыты счета с нулевым балансом, и установить вредоносное ПО. Вредонос перехватывал запросы на осуществление транзакций, связанных с платежными картами злоумышленников, и отвечал фальшивым, но вполне обоснованным утвердительным ответом. При этом доступный баланс на подставных счетах не сверялся с банковскими системами, и банкоматы выдавали запрашиваемые суммы, даже не уведомляя банк о транзакции.

Вектор заражения SAP пока неизвестен. По мнению авторов отчета, злоумышленники могли использовать целенаправленный фишинг.

Как сообщалось ранее,

Напечатать
Татьяна Дубровская
«ОЛИГАРХ»

Recent Posts

Правоохоронці затримали вугільного бізнесмена Кропачова

Працівники Державного бюро розслідувань та Національна поліція затримали фактичного власника ТОВ "Краснолиманське", що входить до групи компаній ТОВ "Укрдонінвест" Віталія…

3 часов ago

Кто унаследовал коррупционные схемы Артема Шило

После увольнения из СБУ офицера Артема Шило, которого подозревают в махинациях на 117 млн грн, отечественному бизнесу жить легче не…

22 часов ago

Вымогательство, рейдерство и откаты

Как бывший глава СБУ Харьковской области Андрей Носач помог построить схемы для Артема Шило

1 неделя ago

Власник FavBet Андрій Матюха намагається приховати своє російське громадянство

Компанія FavBet, що належить бізнесмену Андрію Матюсі, не має ліцензії на букмеррську діяльність, а сам Матюха виявився людиною з подвійним…

3 недель ago

МФО, картки та споживчі кредити: порівняння та переваги

Багато МФО пропонують гнучкі умови кредитування, дозволяючи позичальникам вибирати суму та термін кредиту в залежності від їх потреб, як це…

3 недель ago

Крадії та наркоторговці під вивіскою «Експрес-Т» , – ЗМІ

Компанія, що займається примусовою евакуацією автомобілів, здійснює послуги таксі та перевезень «Експрес-Т» може бути причетна до доставки наркотичних речовин та…

4 недель ago