Một ngày các nhân viên ngân hàng phát hiện ra 1 máy ATM rỗng không có tiền, không có dấu vết tương tác vật lý với máy và không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ phát hiện các công cụ tội phạm mạng sử dụng trong vụ cướp và tái tạo lại cuộc tấn công.
Vào tháng 2/2017 Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật vào các ngân hàng.
Với phần mềm độc hại được cài đặt từ xa, một vụ cướp ATM sẽ được hoàn tất chỉ mất vài giây. (Ảnh minh họa: Internet)
Sau khi tiền được rút sạch từ máy ATM, toàn bộ dữ liệu và quá trình tấn công bị hacker xóa dấu vết, tuy nhiên các chuyên gia của ngân hàng khôi phục được các bản ghi nhật ký từ ổ cứng của máy ATM (kl.txt và logfile.txt) và chia sẻ với Kaspersky Lab.
Đây là các tệp duy nhất còn sót lại sau cuộc tấn công: không thể khôi phục các tệp nguy hiểm vì tội phạm mạng đã quét sạch mã độc. Nhưng những dữ liệu ít ỏi này cũng đủ để Kaspersky Lab tiến hành điều tra thành công.
Trong các file nhật ký, các chuyên gia từ hãng bảo mật Nga đã tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng. Sau 1 ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ‘ATMitch’
Phần mềm độc hại này được cài đặt từ xa trên một máy ATM của ngân hàng thông qua cơ chế quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng nhả tiền vào bất cứ lúc nào, chỉ với một nút bấm.
Thông thường tội phạm tìm hiểu máy ATM có bao nhiêu tiền. Sau đó, một tên tội phạm có thể gửi lệnh để máy ATM nhả một số tiền bất kỳ. Sau khi rút tiền theo cách kì lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây! Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.
Hiện vẫn chưa biết được ai đứng đằng sau những vụ tấn công này do các hacker sử dụng các phần mềm dựa trên nguồn mở, các tiện ích phổ biến của Windows, và các tên miền không xác định trong suốt giai đoạn đầu của quá trình hoạt động. Điều này khiến việc xác định nhóm chịu trách nhiệm là gần như không thể.
Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhà điều tra suy đoán chúng có thể là nhóm GCMAN hay Carbanak.
Các nhà nghiên cứu cho biết, những kẻ tấn công này có thể vẫn còn hoạt động./.
Hỏa hoạn bùng lên tại quán ăn trên đường Trần Hưng Đạo, cách chợ Bến Thành gần một km, khiến hai bé 2 và 7 tuổi cùng hai phụ nữ 35-40 tuổi bị ngạt khói, tử vong, sáng 5/12.
Việc tiếp cận, chia sẻ thông tin liên quan đến vụ án xảy ra ở tỉnh Lạng Sơn khiến không ít người dân, nhất là giới trẻ Hà Tĩnh vô tình tiếp tay khuếch tán nội dung sai lệch, gây nhiễu loạn dư luận và tiềm ẩn nhiều hệ lụy khó lường.
Phòng Cảnh sát PCCC và CNCH, Công an tỉnh Hà Tĩnh đã tiên phong ứng dụng công nghệ IoT hiện đại, từ các phần mềm truyền tin báo cháy tức thời đến bản đồ số hóa Google Maps, chủ động phòng ngừa hỏa hoạn.
Trong tháng 11/2025, Hà Tĩnh xảy ra 34 vụ tai nạn giao thông, làm 19 người tử vong, 26 người bị thương (tăng 4 vụ, 2 người tử vong và 4 người bị thương so với tháng 10/2025).
Với hành vi đào san lấp mặt bằng, hạ độ dốc làm lối đi trên phạm vi đất rừng sản xuất, ông Nguyễn Hùng C. (trú tại phường Trường Vinh, Nghệ An) bị UBND xã Nghi Xuân (Hà Tĩnh) xử phạt.
Không khí Giáng sinh đang bắt đầu rộn ràng ở Hà Tĩnh, nhiều giáo xứ, khu dân cư đã tổ chức dựng hang Bê-lem. Tuy nhiên, việc dựng hang đá rất dễ xảy ra cháy nổ, mất an toàn...
Hai nhóm học sinh THCS ở xã Kỳ Anh và Kỳ Khang (Hà Tĩnh) mang theo các loại hung khí như ná cao su cải tiến, dao phóng, ống tuýp sắt, đèn laser, côn nhị khúc… để hẹn nhau giải quyết mâu thuẫn.
Tòa án Nhân dân Khu vực 5 (Hà Tĩnh) vừa tuyên phạt bị cáo Nguyễn Lý Hùng mức án 5 năm tù giam vì lái xe tải không có giấy phép và thiếu trách nhiệm, gây tai nạn nghiêm trọng.
Trong quá trình tham gia đám cưới ở xã Hương Phố, tỉnh Hà Tĩnh, Trương Văn Bạch mang súng ra bắn chỉ thiên 1 phát lên trời tạo như tiếng pháo nổ để "góp vui".
Sự vào cuộc đồng bộ của các lực lượng làm nhiệm vụ tại Cửa khẩu quốc tế Cầu Treo (Hà Tĩnh) không chỉ góp phần bảo vệ vững chắc an ninh biên giới mà còn đảm bảo môi trường an toàn tuyệt đối cho giao thương và phát triển kinh tế dịp cuối năm.
Làm việc với lực lượng chức năng Hà Tĩnh, đối tượng Hoàng Thị Thuần khai nhận sang Thủ đô Viêng Chăn (Lào) vận chuyển vàng về Việt Nam để lấy 7 triệu đồng tiền công.
Bên cạnh quyết tâm trấn áp tội phạm của lực lượng Công an Hà Tĩnh, người dân cần cảnh giác tối đa, không tạo cơ hội cho kẻ gian, đảm bảo giữ vững sự bình yên cho gia đình.
Cùng với lực lượng CSGT toàn quốc, Phòng CSGT, Công an Hà Tĩnh đang phối hợp công an các xã, phường đồng loạt triển khai đợt cao điểm kiểm tra chuyên đề học sinh vi phạm trật tự an toàn giao thông.
Việc ứng dụng bản đồ số Google Maps trong quản lý hạ tầng giao thông, nguồn nước phục vụ chữa cháy và CNCH đã hỗ trợ đắc lực cho lực lượng công an Hà Tĩnh trong quá trình thực hiện nhiệm vụ.
Tại địa bàn Hà Tĩnh, hàng loạt cụm đèn tín hiệu giao thông bị hư hỏng, tê liệt trong thời gian dài nhưng chưa được sửa chữa, nguy cơ mất an toàn cho người tham gia giao thông.
Tòa án Nhân dân khu vực 3 (Hà Tĩnh) vừa tuyên phạt 2 năm tù giam đối với bị cáo Trần Văn Dũng (SN 1978, ở thôn Hồng Tiến, xã Nghi Xuân) về tội sử dụng trái phép chất ma tuý.
Với hàng chục nghìn m³ đất đá tràn xuống tuyến đường ven biển, lực lượng chức năng Hà Tĩnh đang huy động tối đa phương tiện thu dọn và triển khai giải pháp xử lý lâu dài để bảo đảm an toàn.
Công an Đà Nẵng phá thành công đường dây lừa đảo bằng dự án tiền ảo dạng đa cấp, bắt giữ 14 nghi phạm. Đường dây này đã chiếm đoạt khoảng 90 tỉ đồng của gần 8.000 nhà đầu tư trên toàn quốc.