(CẢNH GIÁC) Tin tặc tung chiêu cướp tiền máy ATM chỉ trong vài giây

09:05 11/04/2017
Phần mềm độc hại này được cài đặt và thực hiện trên một máy ATM của ngân hàng thông qua việc quản lý các máy ATM từ xa.


Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng phân phát tiền vào bất cứ lúc nào, chỉ với một nút bấm, tờ Mirror ngày 10-4 cho hay.

Thông thường bọn tội phạm sẽ bắt đầu bằng cách lấy thông tin về số tiền mà một máy đang có. Sau đó, một tên tội phạm có thể gửi một lệnh để phân phát một số tiền mặt bất kỳ từ massette của ATM. Sau khi rút tiền theo cách kỳ lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây! Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.

Phần mềm độc hại giúp tin tặc trộm tiền từ cây ATM dễ dàng

Vụ việc được thông báo sau khi các nhân viên ngân hàng phát hiện ra một máy ATM rỗng, không có tiền, không có dấu vết tương tác vật lý với máy và cũng không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian nghiên cứu, họ không chỉ hiểu được các công cụ tội phạm mạng sử dụng mà còn tái tạo lại cuộc tấn công, phát hiện ra sự vi phạm an ninh tại ngân hàng.

Cụ thể, vào tháng 2, Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật nhắm vào các ngân hàng, mà bọn tội phạm mạng sử dụng mã độc trong bộ nhớ để xâm nhập vào mạng lưới ngân hàng. Nhưng tại sao chúng lại làm chuyện này? Vụ ATMitch đã cho chúng ta hiểu toàn bộ bức tranh.

Vụ điều tra bắt đầu ngay sau khi các chuyên gia pháp lý của ngân hàng khôi phục và chia sẻ với Công ty công nghệ chống virus Kaspersky Lab hai tập chứa các bản ghi phần mềm độc hại từ ổ cứng của máy ATM (kl.txt và logfile.txt). Đây là các tập duy nhất còn sót lại sau cuộc tấn công. Trong các tập tin nhật ký nói trên, các chuyên gia Kaspersky Lab đã xác định được các phần thông tin bằng văn bản thuần túy giúp tạo ra quy tắc YARA để tìm ra mẫu.

Quy tắc YARA là các chuỗi tìm kiếm cơ bản giúp các nhà phân tích tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng dựa trên các hoạt động đáng ngờ trên hệ thống. Sau một ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ATMitch.

Minh Ng.

Trong trận đấu với Tottenham tại vòng 35 giải Ngoại hạng Anh 2023/2024 diễn ra tối 28/4 (giờ Việt Nam), Arsenal đã dẫn trước tới 3-0 trước đối thủ nhưng suýt chút nữa đánh mất chiến thắng khi để đối thủ ghi liền 2 bàn trong hiệp 2.

Công an tỉnh Nghệ An và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đồng chủ trì vừa đánh sập đường dây tội phạm xuyên quốc gia, bắt 12 đối tượng điều hành, quản lý website "Thiendia2.cc" (hơn 1,1 triệu thành viên trên toàn cầu) truyền bá văn hóa phẩm đồi trụy trên mạng internet (đã tán phát trên 19 triệu nội dung đồi trụy với hàng trăm triệu lượt truy cập). ''

Khi phát hiện người phụ nữ bế trên một cháu bé đang khóc không ngớt và chân tay co giật đứng ở lề đường, tổ tuần tra của Phòng CSGT Công an tỉnh Phú Thọ đã khẩn trương đưa cháu bé trong tình trạng sốt cao, co giật đến bệnh viện cấp cứu. Do được cấp cứu kịp thời, hiện tại cháu bé đã giảm sốt, bệnh viện đang tiếp tục theo dõi điều trị cho cháu ổn định.

Trung tá Hoàng Anh Công Minh đang làm nhiệm vụ đã ra hiệu lệnh dừng xe để kiểm tra thì đối tượng Phạm Ngọc An (SN 2001, trú xã Vinh Hà, huyện Phú Vang, Thừa Thiên Huế) điều khiển phương tiện, phía sau chở Trương Ngọc Thảo Nhi (SN 2009) tông thẳng vào Trung tá Minh khiến anh ngã xuống đường, bị thương.

Chiều 28/4, cơ quan CSĐT Công an tỉnh Bạc Liêu cho biết vừa bắt tạm giam Lê Thị Thanh Nghi (SN 1985, ngụ phường An Bình, quận Ninh Kiều, TP Cần Thơ) và Nguyễn Đăng Trình (SN 1983, ngụ huyện Tam Bình, tỉnh Vĩnh Long) về hành vi “Lừa đảo chiếm đoạt tài sản”.

Chiều 28/4, thông tin từ Uỷ ban ATGT Quốc gia cho biết, trong ngày thứ 2 của kỳ nghỉ lễ 30/4 và 1/5,  toàn quốc xảy ra 71 vụ tai nạn giao thông, làm chết 20 người, bị thương 68 người.Cùng ngày, lực lượng CSGT toàn quốc đã xử lý 14.515 trường hợp vi phạm Luật giao thông và ra quyết định xử phạt 31 tỷ 830 triệu đồng.

Ngày 28/4, Công an TP Hà Nội cho biết, Cơ quan An ninh điều tra Công an TP Hà Nội đã ra quyết định khởi tố bị can, thi hành Lệnh bắt bị can để tạm giam, lệnh khám xét chỗ ở đối với đối tượng Dương Minh Cường về tội “Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước, quyền, lợi ích hợp pháp của tổ chức, cá nhân” quy định tại Điều 331 Bộ luật Hình sự.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文