Tội phạm mạng chỉ mất vài giây để lấy sạch tiền trong cây ATM

Một ngày các nhân viên ngân hàng phát hiện ra 1 máy ATM rỗng không có tiền, không có dấu vết tương tác vật lý với máy và không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ phát hiện các công cụ tội phạm mạng sử dụng trong vụ cướp và tái tạo lại cuộc tấn công.

Vào tháng 2/2017 Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật vào các ngân hàng.

toi pham mang chi mat vai giay de lay sach tien trong cay atm

Với phần mềm độc hại được cài đặt từ xa, một vụ cướp ATM sẽ được hoàn tất chỉ mất vài giây. (Ảnh minh họa: Internet)

Sau khi tiền được rút sạch từ máy ATM, toàn bộ dữ liệu và quá trình tấn công bị hacker xóa dấu vết, tuy nhiên các chuyên gia của ngân hàng khôi phục được các bản ghi nhật ký từ ổ cứng của máy ATM (kl.txt và logfile.txt) và chia sẻ với Kaspersky Lab.

Đây là các tệp duy nhất còn sót lại sau cuộc tấn công: không thể khôi phục các tệp nguy hiểm vì tội phạm mạng đã quét sạch mã độc. Nhưng những dữ liệu ít ỏi này cũng đủ để Kaspersky Lab tiến hành điều tra thành công.

Trong các file nhật ký, các chuyên gia từ hãng bảo mật Nga đã tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng. Sau 1 ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ‘ATMitch’

Phần mềm độc hại này được cài đặt từ xa trên một máy ATM của ngân hàng thông qua cơ chế quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng nhả tiền vào bất cứ lúc nào, chỉ với một nút bấm.

Thông thường tội phạm tìm hiểu máy ATM có bao nhiêu tiền. Sau đó, một tên tội phạm có thể gửi lệnh để máy ATM nhả một số tiền bất kỳ. Sau khi rút tiền theo cách kì lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây! Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.

Hiện vẫn chưa biết được ai đứng đằng sau những vụ tấn công này do các hacker sử dụng các phần mềm dựa trên nguồn mở, các tiện ích phổ biến của Windows, và các tên miền không xác định trong suốt giai đoạn đầu của quá trình hoạt động. Điều này khiến việc xác định nhóm chịu trách nhiệm là gần như không thể.

Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhà điều tra suy đoán chúng có thể là nhóm GCMAN hay Carbanak.

Các nhà nghiên cứu cho biết, những kẻ tấn công này có thể vẫn còn hoạt động./.

Theo VOV

Đọc thêm

Triệt phá ổ nhóm chiếm đoạt tài khoản Facebook để bán thu lợi

Triệt phá ổ nhóm chiếm đoạt tài khoản Facebook để bán thu lợi

Phòng Cảnh sát hình sự, Công an tỉnh Bắc Ninh vừa phối hợp với các đơn vị nghiệp vụ Công an tỉnh và Công an xã Hợp Thịnh, tỉnh Bắc Ninh phát hiện, bắt giữ nhóm đối tượng thực hiện hành vi chiếm đoạt tài khoản Facebook để bán thu lợi số tiền lớn.
Cưa bom mìn lấy thuốc nổ TNT, 8 nghi phạm bị bắt

Cưa bom mìn lấy thuốc nổ TNT, 8 nghi phạm bị bắt

Đường dây thu gom bom mìn sót lại sau chiến tranh, cưa lấy thuốc nổ TNT để bán vừa bị Công an TP Hồ Chí Minh triệt phá. Cơ quan điều tra bắt 8 người, thu giữ hơn 16 kg thuốc nổ quân dụng có sức công phá lớn.
Cảnh giác với chiêu trò thuê, mượn số điện thoại

Cảnh giác với chiêu trò thuê, mượn số điện thoại

Chỉ một hành động như cho mượn sim điện thoại chính chủ, cung cấp mã OTP hoặc để người khác sử dụng thông tin cá nhân cũng có thể khiến bản thân trở thành mắt xích trong các đường dây lừa đảo, đánh bạc trực tuyến, rửa tiền hoặc các hoạt động vi phạm pháp luật khác.
Lật ca nô chở khách trên biển Phú Quốc, khẩn trương cứu hộ

Lật ca nô chở khách trên biển Phú Quốc, khẩn trương cứu hộ

Chiều 11/7, một vụ lật ca nô chở khách xảy ra trên vùng biển phía Nam đặc khu Phú Quốc (tỉnh An Giang). Ngay sau khi nhận tin báo, lãnh đạo UBND đặc khu Phú Quốc cùng các lực lượng chức năng đã có mặt tại hiện trường, khẩn trương triển khai công tác cứu hộ, cứu nạn.
Giải cứu cháu bé bị bắt cóc khi đang bán dưa ven đường

Giải cứu cháu bé bị bắt cóc khi đang bán dưa ven đường

Sau gần 3 giờ truy xét, chiều tối 4/7, Công an tỉnh Lào Cai phối hợp với Công an tỉnh Sơn La đã bắt giữ đối tượng bắt cóc bé gái 6 tuổi khi đang bán dưa ven đường ở Sơn La lúc đang lẩn trốn trên địa bàn Lào Cai, đồng thời giải cứu an toàn cháu bé.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!