Một ngày các nhân viên ngân hàng phát hiện ra 1 máy ATM rỗng không có tiền, không có dấu vết tương tác vật lý với máy và không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ phát hiện các công cụ tội phạm mạng sử dụng trong vụ cướp và tái tạo lại cuộc tấn công.
Vào tháng 2/2017 Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật vào các ngân hàng.
Với phần mềm độc hại được cài đặt từ xa, một vụ cướp ATM sẽ được hoàn tất chỉ mất vài giây. (Ảnh minh họa: Internet)
Sau khi tiền được rút sạch từ máy ATM, toàn bộ dữ liệu và quá trình tấn công bị hacker xóa dấu vết, tuy nhiên các chuyên gia của ngân hàng khôi phục được các bản ghi nhật ký từ ổ cứng của máy ATM (kl.txt và logfile.txt) và chia sẻ với Kaspersky Lab.
Đây là các tệp duy nhất còn sót lại sau cuộc tấn công: không thể khôi phục các tệp nguy hiểm vì tội phạm mạng đã quét sạch mã độc. Nhưng những dữ liệu ít ỏi này cũng đủ để Kaspersky Lab tiến hành điều tra thành công.
Trong các file nhật ký, các chuyên gia từ hãng bảo mật Nga đã tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng. Sau 1 ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ‘ATMitch’
Phần mềm độc hại này được cài đặt từ xa trên một máy ATM của ngân hàng thông qua cơ chế quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng nhả tiền vào bất cứ lúc nào, chỉ với một nút bấm.
Thông thường tội phạm tìm hiểu máy ATM có bao nhiêu tiền. Sau đó, một tên tội phạm có thể gửi lệnh để máy ATM nhả một số tiền bất kỳ. Sau khi rút tiền theo cách kì lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây! Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.
Hiện vẫn chưa biết được ai đứng đằng sau những vụ tấn công này do các hacker sử dụng các phần mềm dựa trên nguồn mở, các tiện ích phổ biến của Windows, và các tên miền không xác định trong suốt giai đoạn đầu của quá trình hoạt động. Điều này khiến việc xác định nhóm chịu trách nhiệm là gần như không thể.
Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhà điều tra suy đoán chúng có thể là nhóm GCMAN hay Carbanak.
Các nhà nghiên cứu cho biết, những kẻ tấn công này có thể vẫn còn hoạt động./.
Đây là dịp để cán bộ, nhân viên Công ty TNHH Richiva (Hương Sơn, Hà Tĩnh) trang bị thêm các kỹ năng về PCCC&CNCH, chủ động ứng phó với các tình huống cháy, nổ có thể xảy ra.
Người đàn ông trú tại TX Kỳ Anh (Hà Tĩnh) bị xử phạt 7,5 triệu đồng vì có hành vi sử dụng mạng xã hội đăng tải thông tin sai sự thật, xuyên tạc, vu khống, xúc phạm uy tín cơ quan công an.
Để tránh xảy ra các vụ tai nạn thương tâm tại nút giao giữa đường ĐH36 và QL 1, Đội CSGT Công an huyện Can Lộc (Hà Tĩnh) đã đưa ra những biện pháp, hướng dẫn người dân tham gia giao thông an toàn.
Rủ nhau vượt biên qua Lào, 2 thanh niên ở huyện Yên Định, tỉnh Thanh Hóa bị lực lượng Công an xã Sơn Tây (Hương Sơn, Hà Tĩnh) ngăn chặn khi qua địa bàn.
Công an huyện Kỳ Anh (Hà Tĩnh) vừa ra quyết định khởi tố và bắt tạm giam Nguyễn Văn Hào (SN 1992, trú xã Kỳ Bắc) về tội “Chống người thi hành công vụ”.
Tai nạn liên hoàn trên quốc lộ, 2 người tử vong thương tâm; Vận chuyển khối lượng ma túy "khủng", 2 bị cáo nhận án tử hình; Tạm giữ đối tượng vi phạm nồng độ cồn, tấn công cảnh sát giao thông; 7 năm tù cho kẻ lái ô tô đi cướp tiệm vàng ở Hà Tĩnh… là những thông tin chính sẽ có trong bản tin Podcast hôm nay của Báo Hà Tĩnh.
Khi cùng chồng vệ sinh, sửa chữa mái che sau đợt mưa bão, chị Đ. T. Y. ở xã Thạch Kim, huyện Lộc Hà (Hà Tĩnh) không may bị điện giật tử vong.
Công an huyện Thạch Hà vừa khởi tố vụ án, khởi tố 7 bị can về hành vi “Buôn bán hàng giả” và “Làm giả, sử dụng tài liệu giả của cơ quan, tổ chức” tại Hà Tĩnh và TP Hồ Chí Minh.
Kể từ khi tiến hành dự án sửa chữa cầu Sông Trí, tình trạng ách tắc giao thông luôn xảy ra trên tuyến đường "huyết mạch" - quốc lộ 1 qua TX Kỳ Anh (Hà Tĩnh).
Từ đầu năm đến nay, trên địa bàn Hà Tĩnh xảy ra 321 vụ TNGT, làm chết 170 người, bị thương 202 người; so với cùng kỳ năm 2023 tăng 67 vụ, tăng 23 người chết, tăng 47 người bị thương.
Đội CSGT Công an huyện Cẩm Xuyên (Hà Tĩnh) đã xử phạt nhiều thanh, thiếu niên lạng lách, đánh võng khi tham gia giao thông gây mất an toàn và bức xúc cho người đi đường.
Việc nhiều người dân ở Hà Tĩnh chủ quan, cố tình lưu thông qua các ngầm tràn trong thời điểm ngập nước, tiềm ẩn nhiều nguy cơ ảnh hưởng tới tính mạng, tài sản.
250 học sinh Trường THCS Kỳ Phú (huyện Kỳ Anh, Hà Tĩnh) đã được cán bộ Trung tâm Văn hóa - Điện ảnh tỉnh truyền tải nhiều thông điệp ý nghĩa về văn hóa tham gia giao thông.
Người tham gia giao thông ở Hà Tĩnh cần cẩn trọng khi thời tiết mưa gió khiến đường trơn trượt, tầm quan sát hạn chế, tiềm ẩn nhiều nguy cơ xảy ra tai nạn.
Việc tuyên truyền, phổ biến pháp luật về ATGT tại các cơ sở đào tạo lái xe ở Hà Tĩnh góp phần bồi dưỡng kỹ năng, nâng cao trách nhiệm tuân thủ pháp luật khi tham gia giao thông.
Hà Tĩnh vào mùa mưa lũ, Công an tỉnh đã huy động tối đa lực lượng, phương tiện xung kích trong công tác cứu hộ, cứu nạn, đảm bảo an toàn về tính mạng và tài sản cho người dân.
Thời gian qua, nhiều người dân bị một số đối tượng lừa đảo, giả danh Cảnh sát giao thông gửi thông báo kết quả phạt nguội. Do không nắm rõ quy trình xử lý của lực lượng chức năng, nhiều người đã sập bẫy lừa đảo và bị mất tiền.
Lừa bán ôtô trên Facebook, chiếm hơn 1 tỷ đồng; sang Lào mua ma túy về dùng, lĩnh 72 tháng tù; xét xử nhóm bị cáo liên quan đến cái chết của nam sinh ở hồ Bảy Mẫu; tuyên án 18 năm cho kẻ lừa đảo chiếm hơn 11,7 tỷ đồng; chém em trai sau chầu nhậu, U70 nhận 30 tháng tù giam… là những thông tin chính trong bản tin Podcast hôm nay của Báo Hà Tĩnh.