Android

Cybercriminals Tinh chỉnh phần mềm đánh lừa dữ liệu cho gian lận ATM

PALI: Cybercrime: The money was cloned out of the ATM, 2 arrested including Nigeria's youth

PALI: Cybercrime: The money was cloned out of the ATM, 2 arrested including Nigeria's youth
Anonim

Cybercriminals đang cải thiện một chương trình phần mềm độc hại có thể được cài đặt trên các máy ATM chạy hệ điều hành Windows XP của Microsoft để ghi lại các chi tiết thẻ nhạy cảm, theo nhà cung cấp bảo mật Trustwave. Các quốc gia Đông Âu, theo một báo cáo của Trustwave.

Phần mềm độc hại ghi lại thông tin từ trên mặt sau của thẻ cũng như mã PIN (Mã số nhận dạng cá nhân), có khả năng cho phép bọn tội phạm sao chép thẻ để rút tiền

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Dữ liệu thẻ đã thu thập, được mã hóa bằng thuật toán DES (Chuẩn mã hóa dữ liệu), có thể được viết bởi máy in biên nhận của ATM, Trustwave viết.

Phần mềm độc hại được điều khiển thông qua GUI được hiển thị khi một "thẻ kích hoạt" được đưa vào máy bởi một tội phạm. Thẻ kích hoạt gây ra một cửa sổ nhỏ xuất hiện cho phép điều khiển 10 giây để chọn một trong 10 tùy chọn lệnh bằng bàn phím của máy ATM.

"Phần mềm độc hại chứa chức năng quản lý nâng cao cho phép kẻ tấn công kiểm soát hoàn toàn máy ATM bị xâm phạm thông qua người dùng tùy chỉnh Giao diện được tích hợp vào phần mềm độc hại, "Trustwave viết.

Một tội phạm có thể xem số lượng giao dịch, dữ liệu thẻ in, khởi động lại máy và thậm chí gỡ cài đặt phần mềm độc hại. Một tùy chọn menu khác xuất hiện để cho phép loại bỏ băng tiền mặt của ATM.

Trustwave đã thu thập nhiều phiên bản phần mềm độc hại. Công ty tin rằng một phân tích cụ thể mà nó phân tích là "một phiên bản tương đối sớm của phần mềm độc hại và các phiên bản tiếp theo đã thấy sự bổ sung đáng kể vào chức năng của nó."

Công ty khuyên các ngân hàng quét máy ATM của họ để xem họ có bị nhiễm hay không.