Když vám Windows zcela spadnou: nezoufejte, jsou metody, jak je znovu postavit na nohy
Ať už jde o hardwarovou závadu nebo chyby softwarových aktualizací, k pádům Windows a…
Malware v bankomatech rozdává peníze bez karty | foto: CHIP
Společnost Kaspersky Lab objevila při forenzním vyšetřování útoků na bankomaty malware, který kybernetickým zločincům umožnil vyprázdnit přístroje pomocí přímé manipulace.
Útočníci ukradli po celém světě miliony dolarů. INTERPOL už na případ upozornil dotyčné země. Útočníci pracují pouze v noci a jen v neděli a pondělí. Aniž by vložili do bankomatu kartu, zadají kombinaci čísel na klávesnici přístroje, zavolají operátorovi, aby jim dal další instrukce, zadají novou sadu čísel a bankomat pak začne vydávat velké množství hotovosti. Útočník poté jednoduše odejde. Zločinci operují ve dvou fázích. Nejdříve získají fyzický přístup k bankomatu a vloží do něj bootovací CD, aby nainstalovali malware, který Kaspersky Lab označila jako Tyupkin. Po restartu systému mají bankomat pod kontrolou. Po úspěšném napadení malware běží stále dokola, dokud nedostane další instrukce. Aby bylo podvod těžší odhalit, Tyupkin přijímá příkazy pouze v určitý čas během nedělní a pondělní noci, kdy mají útočníci možnost ukrást z infikovaného zařízení hotovost. Video záběry z bezpečnostních kamer napadených bankomatů ukázaly, že pro každý případ je vytvořena jedinečná kombinace náhodných čísel. To zajišťuje, aby nikdo mimo gang nemohl z podvodu náhodně profitovat. Když je číslo vloženo správně, obrazovka bankomatu ukáže, kolik peněz je v každé kazetě s hotovostí a operátor se rozhodne, kterou vyprázdní. Poté přístroj vydá 40 bankovek ze zvolené kazety.
Malware Tyupkin
Analytický tým Kaspersky Lab tento útok vyšetřoval na žádost jedné finanční instituce. Malware označený jako Backdoor.MSIL.Tyupkin se zatím objevil v bankomatech v Latinské Americe, Evropě a Asii. V posledních letech se rojí útoky na bankomaty, zejména ve formě čteček karet nebo škodlivého softwaru. Nyní se posunuly k útokům přímo na finanční instituce, buď napadením bankomatů, nebo útokem ve stylu APT na samotné banky. Tyupkin je příkladem zneužití bezpečnostních slabin infrastruktury bankomatů. Kaspersky Lab nabízí pomoc při zjištění, zda daný bankomat není napaden. S dotazy pro její analytiky je možné se obrátit na intelreports@kaspersky.com. K úplnému skenování systému bankomatu a k vymazání backdooru je možné využít bezplatný nástroj Kaspersky Virus Removal Tool.
Video ukazující, jak útok na bankomat probíhá, je možné zhlédnout zde.
Více informací o Tyupkinu naleznete na blogu Securelist.com.
Ať už jde o hardwarovou závadu nebo chyby softwarových aktualizací, k pádům Windows a…
Pokud systém Windows 11 náhle přestane rozpoznávat Bluetooth zařízení, může to mít různé…
"Hay soup" nebo "Timballo of aubergines" – s podobnými nabídkami se můžete setkat při svých…
Když nějaká aplikace zamrzne nebo se chcete podívat na vytížení systému či zkontrolovat…
Lidé, kteří mají srdeční implantáty, by si měli dávat pozor na různá nositelná chytrá…
Cestování časem lidstvo fascinovalo od pradávna. Nedá spát ani vědcům, kteří v posledních…
Mnoho kategorií výrobků, včetně televizorů, chytrých telefonů a tabletů, by měli být výrobci…
V první prodejně Coop v Berouně byla nasazena umělá inteligence. Má zajistit efektivnější…