2 °C Budapest

Ez a legújabb módszer az ATM-ek kifosztására + videó!

2014. október 9. 15:10

Egy újonnan felfedezett rosszindulatú szoftverrel fosztanak ki apránként ATM-eket világszerte, európai automaták is érintettek. Több millió dollárt emelhettek el a bűnözők úgy, hogy semmilyen bankkártya sem szükséges a visszaélésekhez. Az informatikai biztonsági cégek azt tanácsolják a bankoknak, hogy ellenőrizzék az ATM-hálózatukat.

Az egyik nagy informatikai biztonsági cég, az orosz Kaspersky Lab kedden figyelmeztette a bankokat arról, hogy csalók fosztogathatják ATM-jeiket. Az elkövetők több millió dollárnyi készpénzt lovasíthattak meg világszinten szervezett akcióikkal, melyek során a Tyupkin névre elkeresztelt szoftvert használták.

Eddig Európában, Dél-Amerikában és Ázsiában találtak fertőzött készpénzfelvételi automatákat, egyedül Kelet-Európában 50 ilyenre bukkantak. Az egyik nagy ATM-gyártó készülékeit törték fel, de azt hivatalosan nem lehet tudni, melyik cégét. A Kaspersky Lab közlése szerint jelenleg az Interpol nyomoz az ügyben, ezért nem nevezhetik meg a gépeket szállító vállalatot.

Így csapolták meg a gépeket:

  • ahelyett, hogy távolról próbálnának meg rést keresni az ATM-ek szoftveres védelmén, első alkalommal fizikailag törik fel a gépeket,
  • egy CD behelyezésével telepítik a szoftvert és újraindítják az ATM-et, ezután már a háttérben mindig fut a rosszindulatú szoftver,
  • parancsokat csak vasárnap és hétfő éjjel fogad a program, ezzel is csökkentik annak kockázatát, hogy egy átlagos ügyfél véletlenül hozzáférjen a programhoz,
  • ahhoz, hogy utasításokat adjanak a szoftvernek, egy véletlenszerűen generált számkódot kell megadni a gépnek, de még egy másik ideiglenesen használható kulcsra (session key) is szüksége van az elkövetőnek a pénzfelvételhez,
  • utóbbi kódot az elkövetőnek az algoritmust ismerő társa telefonon adja meg az ATM kijelzőjén szereplő számkód alapján,
  • ezzel azt is megakadályozzák, hogy a bevont bandatagok saját szakállukra, a szervezet jóváhagyása nélkül fosszák ki a gépeket,
  • ha a második kódot is megadta az elkövető, akkor az ATM kijelzőjén megjelenik, hogy mennyi pénz van a gép egyes kazettáiba. Ezek közül kiválasztanak egyet, amelyből 40 bankjegyet vesznek fel (általában ennyit tudnak kiadni egyszerre a gépek).


A gyakorlatban így működik a gépek kifosztása:

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
MEDIA1  |  2024. november 21. 19:23
Bár a jelek arra utaltak, hogy Ördög Nóráék lesznek a műsorvezetői, valójában Kasza Tibor kapta a fe...
Kiszámoló  |  2024. november 21. 18:39
Írtam a Curve-ről egy update cikket nemrég. Akkor vettem észre, hogy a Curve lehetőséget ad a bankká...
Holdblog  |  2024. november 21. 07:52
Kezdetben a közösségi média csupán izgalmas újdonságnak tűnt, amiről senki sem gondolta volna, hogy...
Kasza Elliott-tal  |  2024. november 15. 18:35
Havonta ránézek egyszer azokra a papírokra, amikből előbb vagy utóbb venni szeretnék. Általában a he...
Kihívásból lehetőség – Innováció a nyelvtanulásban gyerekeknek (x)

A Wörtering matricák megkönnyítik a nyelvtanulást a tanulási nehézségekkel küzdő gyerekeknek.

Sokkal több magyar gyereket bántanak így: igazi kegyetlen világ ez, bárki óriási bajba kerülhet

A "Pisztrángok, szevasztok!" című könyv az online zaklatás és egyéb digitális veszélyek témáját járja körül, különös tekintettel a 7-12 éves korosztályra.

Jön az V. Mindset Meetup hétvégén, építs te is kapcsolatokat, ne maradj le! (x)

Balogh Petya: Ennyi lelkes, inspirált fiatalt egy helyen még nem is láttam életemben.

Járt már homoktövis szüreten? Most megteheti! (x)

Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.

Erről ne maradj le!
NAPTÁR
Tovább
2024. november 22. péntek
Cecília
47. hét
Ajánlatunk
KONFERENCIA
Tovább
REA 2024 SUMMIT – Powered by Pénzcentrum
A magyar Real Estate Agent találkozó a Kalmárok közreműködésével
Future of Finance 2024
Mi lesz a szerepe a pénzügyekben az AI-nak?
Sustainable World 2024
Zöld finanszírozási lehetőségek, befektetési döntések, ESG megfelelés
EZT OLVASTAD MÁR?