Một ngày các nhân viên ngân hàng phát hiện ra 1 máy ATM rỗng không có tiền, không có dấu vết tương tác vật lý với máy và không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ phát hiện các công cụ tội phạm mạng sử dụng trong vụ cướp và tái tạo lại cuộc tấn công.
Vào tháng 2/2017 Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật vào các ngân hàng.
Với phần mềm độc hại được cài đặt từ xa, một vụ cướp ATM sẽ được hoàn tất chỉ mất vài giây. (Ảnh minh họa: Internet)
Sau khi tiền được rút sạch từ máy ATM, toàn bộ dữ liệu và quá trình tấn công bị hacker xóa dấu vết, tuy nhiên các chuyên gia của ngân hàng khôi phục được các bản ghi nhật ký từ ổ cứng của máy ATM (kl.txt và logfile.txt) và chia sẻ với Kaspersky Lab.
Đây là các tệp duy nhất còn sót lại sau cuộc tấn công: không thể khôi phục các tệp nguy hiểm vì tội phạm mạng đã quét sạch mã độc. Nhưng những dữ liệu ít ỏi này cũng đủ để Kaspersky Lab tiến hành điều tra thành công.
Trong các file nhật ký, các chuyên gia từ hãng bảo mật Nga đã tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng. Sau 1 ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ‘ATMitch’
Phần mềm độc hại này được cài đặt từ xa trên một máy ATM của ngân hàng thông qua cơ chế quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng nhả tiền vào bất cứ lúc nào, chỉ với một nút bấm.
Thông thường tội phạm tìm hiểu máy ATM có bao nhiêu tiền. Sau đó, một tên tội phạm có thể gửi lệnh để máy ATM nhả một số tiền bất kỳ. Sau khi rút tiền theo cách kì lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây! Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.
Hiện vẫn chưa biết được ai đứng đằng sau những vụ tấn công này do các hacker sử dụng các phần mềm dựa trên nguồn mở, các tiện ích phổ biến của Windows, và các tên miền không xác định trong suốt giai đoạn đầu của quá trình hoạt động. Điều này khiến việc xác định nhóm chịu trách nhiệm là gần như không thể.
Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhà điều tra suy đoán chúng có thể là nhóm GCMAN hay Carbanak.
Các nhà nghiên cứu cho biết, những kẻ tấn công này có thể vẫn còn hoạt động./.
Từ năm 2022 đến tháng 6/2026, lực lượng chức năng tại Hà Tĩnh đã phát hiện, bắt giữ 620 vụ, 1.142 đối tượng mua bán, tàng trữ, vận chuyển, tổ chức sử dụng và sử dụng trái phép chất ma túy.
Mặc dù chưa có giấy phép lái xe, song N.D.K (trú xã Thiên Cầm, Hà Tĩnh) vẫn điều khiển xe mô tô lưu thông trên đường, rồi gây tai nạn giao thông, dẫn tới chết người.
Thắng lợi của Chuyên án HT426 không chỉ triệt xóa đường dây ma túy “khủng” mà còn khẳng định bản lĩnh, trí tuệ và tinh thần quả cảm của những người lính biên phòng Hà Tĩnh.
Phòng Cảnh sát PCCC&CNCH (Công an tỉnh Hà Tĩnh) khuyến cáo cơ sở kinh doanh lĩnh vực hóa chất thực hiện nghiêm túc các biện pháp nhằm đảm bảo an toàn tuyệt đối trong quá trình hoạt động.
Cơ quan Cảnh sát điều tra Công an tỉnh Hà Tĩnh vừa ra quyết định khởi tố vụ án, khởi tố 5 bị can để điều tra về hành vi "Trộm cắp tài sản" tại một công trường ở Khu kinh tế Vũng Áng.
Khi đang đi giao bún cho các quán hàng, xe tải của tài xế Nguyễn Văn T. (SN 1986, trú phường Sông Trí, tỉnh Hà Tĩnh) tông vào xe đầu kéo khiến vợ tử vong, chồng bị thương nặng.
Vụ tai nạn giữa xe mô tô phân khối lớn do người nước ngoài cầm lái với xe ô tô 7 chỗ trên đường ven biển Hà Tĩnh khiến 2 phương tiện hư hỏng nặng.
Ngày 27/6, Cơ quan Cảnh sát Điều tra, Công an Thành phố Hồ Chí Minh cho biết, cơ quan đã ra quyết định khởi tố vụ án hình sự xảy ra tại Công ty Đầu tư Phát triển Metaland, đồng thời khởi tố bị can và bắt tạm giam 51 đối tượng để điều tra về hành vi lừa đảo chiếm đoạt tài sản.
Lực lượng chức năng đã triệt xoá đường dây mua bán lẻ ma túy tại phường Thành Sen (Hà Tĩnh); khởi tố 5 đối tượng, thu giữ 3,8 gam ma túy đá cùng nhiều dụng cụ để chia nhỏ ma túy.
Trong lúc nóng giận do mâu thuẫn khi tham gia giao thông, Lê Anh Quang (SN 1977, trú tại xã Sơn Tây, Hà Tĩnh) đã dùng tay đánh vào mặt anh B.Q.T, khiến nạn nhân mất thăng bằng, đập đầu vào vỉa hè, chấn thương sọ não, dẫn tới tử vong.
Trước tình hình tội phạm ma túy còn tiềm ẩn phức tạp, công an các xã, phường phối hợp với các phòng nghiệp vụ Công an tỉnh Hà Tĩnh bám sát địa bàn, từng bước đẩy lùi tệ nạn ma túy.
Sau hơn một ngày nỗ lực tìm kiếm, lực lượng chức năng đã tìm thấy thi thể cháu Nguyễn Trọng T. gặp nạn khi cùng bố tắm biển Xuân Thành (xã Tiên Điền, Hà Tĩnh).
Với hai tội danh "giết người" và "sử dụng trái phép vũ khí quân dụng", Trần Nhật Tân (SN 1979, trú thôn Xuân Dục, xã Kỳ Hoa) bị TAND tỉnh Hà Tĩnh tuyên phạt 8 năm 6 tháng tù.
Phòng CSGT Công an tỉnh Hà Tĩnh vừa xử phạt nữ tài xế để trẻ nhỏ thò đầu ra ngoài ô tô qua cửa sổ trời khi xe đang chạy trên đường Phan Đình Phùng (phường Thành Sen).
Nắng nóng gay gắt, gió phơn Tây Nam thổi mạnh, nguy cơ cháy rừng được cảnh báo ở cấp cực kỳ nguy hiểm khiến “bài toán” giữ rừng ở Hà Tĩnh trở nên cam go.
Trong quá trình tuần tra trên tuyến sông Lam, lực lượng chức năng Hà Tĩnh phát hiện, bắt giữ một phương tiện thủy vận chuyển khoảng 60m³ cát nhưng không xuất trình được giấy tờ chứng minh nguồn gốc hợp pháp.
Vụ va chạm giữa xe khách và xe đầu kéo trên cao tốc Hàm Nghi - Vũng Áng đoạn gần nút giao Kỳ Trung, thuộc địa bàn xã Kỳ Văn (Hà Tĩnh) khiến 1 tài xế tử vong.
Xe container khi đổ dốc lao sang phần đường ngược chiều, va chạm liên hoàn ba xe khác rồi lao xuống vực cùng ôtô 5 chỗ, đèo Bảo Lộc sáng nay ùn tắc kéo dài.
Xin chào, Tôi là Chatbot của Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!