Kaspersky Lab phát hiện phần mềm độc hại ATMitch thực hiện hàng loạt vụ tấn công đánh cắp tiền từ máy ATM

www.tuoitre.vn -   11/04/2017 10:00:00 3029

Mới đây Kaspersky Lab đã phát hiện ra một loại phần mềm độc hại được hacker sử dụng để đánh cắp tiền từ hàng loạt máy ATM mà không hề để lại bất kỳ dấu vết nào.

Mới đây Kaspersky Lab đã phát hiện ra một loại phần mềm độc hại được hacker sử dụng để đánh cắp tiền từ hàng loạt máy ATM mà không hề để lại bất kỳ dấu vết nào.

Kaspersky Lab công bố trên Securelist rằng phần mềm độc hại mang tên ATMitch sẽ phát ra nhiều lệnh đến hàng loạt các máy ATM bị xâm nhập như đếm lượng tiền giấy trong máy rút tiền và nhả tiền ra chỉ với một nút kích hoạt.

Securelist cho biết phần mềm độc hại này được Kaspersky Lab đặt tên là ATMitch, có chức năng phát nhiều mệnh lệnh xuống hàng loạt các máy ATM bị xâm nhập trước đó, chỉ với một nút kích hoạt, các máy ATM này sẽ lập tức đếm số lượng tiền giấy có trong máy rút tiền và nhanh chóng nhả tiền ra. Nhờ đó mà bọn tội phạm chỉ mất vài giây để lấy tiền và rời khỏi máy ATM. Một vụ cướp xảy ra trong chớp nhoáng với một vài giây nhấn nút và biến mất khỏi cây ATM mà không để lại dấu vết gì.

Kaspersky Lab đã phát hiện và báo cáo về chiến dịch tấn công mới này từ cuối tháng 2 năm 2017. Trong báo cáo, hãng đã mô tả dữ liệu thu thập được trong quá trình theo dõi và phản hồi tại một số tổ chức tài chính trên toàn thế giới, khám phá cách mà hacker xâm nhập tấn công qua mạng doanh nghiệp mà không hề để lại dấu vết nào trên ổ đĩa cứng. Dĩ nhiên mục tiêu của bọn tội phạm này không gì khác ngoài tiền, cách tốt nhất để lấy tiền mà không cần phải thực hiện hồ sơ giao dịch hay thông tin nào chính là quản lý từ xa máy ATM. Trong bản báo cáo thứ hai của Kaspersky Lab đề cập đến các phương pháp và kỹ thuật mà bọn tội phạm này sử dụng nhằm tấn công các tổ chức tài chính trong bước thứ hai của mình – đơn giản là làm sao quản lý được hệ thống các máy ATM từ xa.

 ATMitch – phần mềm độc hại thực hiện hàng loạt vụ tấn công đánh cắp tiền từ máy ATM

Trước đó vào tháng 6/2016, hãng cũng đã nhận được một báo cáo từ tổ chức ngân hàng Nga là nạn nhân của vụ tấn công. Bọn tội phạm sử dụng thủ pháp chiếm quyền điều khiển hệ thống các trụ ATM và đăng tải mã độc lên hệ thống này. Ngay sau khi tiền được nhả ra, bọn chúng lập tức xóa đi mã độc nhằm giấu đi dấu vết về cuộc tấn công. Các chuyên gia của ngân hàng đã không thể phục hồi các tập tin này để điều tra vì sự phân mảnh ổ đĩa cứng sau cuộc tấn công, nhưng may mắn thay họ khôi phục được một số bản ghi của phần mềm độc hại và tên của một số tập tin.

Mã độc ATMitch nói ra cũng khá đơn giản. Ngay khi được cài đặt và thực hiện tác vụ từ xa thông qua Remote Desktop Connection (RDP) để truy cập vào ATM từ bên trong ngân hàng, mã độc này sẽ tìm kiếm tập tin mang tên command.txt nằm trong cùng thư mục với mã độc này, mã hóa tập tin này – tập tin ghi lại nhật ký hoạt động của thiết bị - và xóa đi tập tin này khỏi ổ cứng máy ATM nhằm xóa dấu vết. Được biết, mã độc này sử dụng chuẩn XFS để điều khiển hệ thống ATM, có nghĩa là bất kỳ ATM nào chạy trên chuẩn XFS đều có thể bị tấn công.

Kaspersky Lab cho biết khi báo cáo về giai đoạn đầu tiên của đợt tấn công, có đến hơn 140 doanh nghiệp trên thế giới bị tấn công bởi hình thức này, trong đó 21 doanh nghiệp tại Mỹ cũng là nạn nhân.

TIN CÙNG CHUYÊN MỤC

Cổng bảo mật 2 bước MFA vẫn có thể bị tấ...

13/02/2024 07:00:00 47
Trong bài viết trước, Kaspersky Proguide đã đề cập 2 chiêu thức tinh vi mà tin tặc sử dụng. Hôm nay,...

4 chiêu thức tin tặc sử dụng kỹ thuật xã...

12/02/2024 08:00:00 71
Trong bài viết này, hãy cùng Kaspersky Proguide khám phá 4 chiêu thức ứng dụng kỹ thuật xã hội mà ti...

Phần mềm độc hại Android MoqHao mới bị p...

08/02/2024 08:00:00 156
Các chuyên gia bảo mật vừa phát hiện được một biến thể mới của phần mềm độc hại Android có tên MoqHa...

73 lỗ hổng bảo mật Windows được Microsof...

08/02/2024 08:00:00 67
Microsoft đã phát hành các bản vá bảo mật để giải quyết 73 lỗi bảo mật trên dòng phần mềm của mình n...

Google bắt đầu chặn tải các ứng dụng And...

07/02/2024 08:00:00 202
Google công bố chương trình thí điểm mới tại Singapore nhằm ngăn chặn người dùng tải một số ứng dụng...

Cẩn trọng tìm việc làm qua Facebook bị đ...

06/02/2024 08:00:00 214
Những kẻ tấn công an ninh mạng đang tận dụng các quảng cáo việc làm không có thật trên Facebook để d...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ