Zainfekowane bankomaty pozwalają wypłacać pieniądze bez karty

Eksperci z Kaspersky Lab przeprowadzili śledztwo dotyczące ataków cyberprzestępczych, których celem są liczne bankomaty. Podczas dochodzenia wykryto szkodliwe oprogramowanie infekujące bankomaty, które pozwalało atakującym opróżniać maszyny poprzez bezpośrednią manipulację i kraść pieniądze.

Obraz
Źródło zdjęć: © alvinchanphotography / flickr.com / CC

Cyberprzestępcy działają w nocy - wyłącznie w niedziele i poniedziałki. Bez wkładania karty płatniczej wprowadzają kombinację cyfr na klawiaturze bankomatu, dzwonią w celu uzyskania dalszych instrukcji od operatora, wprowadzają kolejny zestaw liczb i bankomat zaczyna wydawać gotówkę. Następnie opuszczają miejsce, nie wzbudzając żadnych podejrzeń.

Jak przebiegały ataki

Działanie przestępców składa się z dwóch etapów. Na początku uzyskują dostęp fizyczny do bankomatu i umieszczają w nim rozruchową płytę CD w celu zainstalowania szkodliwego oprogramowania, któremu Kaspersky Lab nadał nazwę Tyupkin. Po powtórnym uruchomieniu systemu zainfekowany bankomat znajduje się pod kontrolą atakujących.

Po udanej infekcji szkodliwe oprogramowanie uruchamia nieskończoną pętlę, czekając na polecenie. Aby atak był trudniejszy do rozpoznania, szkodliwe oprogramowanie Tyupkin przechwytuje polecenia jedynie w określonym czasie - w niedzielę i poniedziałek w nocy. W tych godzinach przestępcy mogą ukraść pieniądze z zainfekowanej maszyny.

Nagrania uzyskane z kamer bezpieczeństwa w zainfekowanych bankomatach ukazywały metodę stosowaną w celu uzyskiwania dostępu do gotówki z maszyn. Dla każdej sesji generowany jest na nowo klucz złożony z unikatowej kombinacji cyfr (w oparciu o losowo wybrane liczby). Dzięki temu żadna osoba spoza gangu nie będzie mogła przypadkowo odnieść korzyści z oszustwa. Następnie, osoba stojąca przy bankomacie otrzymuje instrukcje przez telefon od innego członka gangu, który zna algorytm i potrafi wygenerować klucz sesji w oparciu o pokazany numer. Ma to zapobiec próbom samodzielnego pobierania gotówki przez osoby pośredniczące w infekowaniu bankomatów.

Jeśli klucz jest poprawnie wprowadzony, bankomat wyświetla informacje o tym, ile środków jest dostępnych w każdej kasetce z pieniędzmi, zachęcając operatora, aby wybrał, którą kasetkę chce okraść. Następnie, bankomat wydaje 4. banknotów za jednym razem z wybranej kasetki.

Wybrane dla Ciebie
Nowa zimna wojna. Ameryka przegapiła atomowy wyścig zbrojeń
Nowa zimna wojna. Ameryka przegapiła atomowy wyścig zbrojeń
Pancerne marzenia Niemiec. Liczba pancernych Pum znacznie wzrośnie
Pancerne marzenia Niemiec. Liczba pancernych Pum znacznie wzrośnie
Amerykański sposób na drony. Uczyni czołgi znowu wielkimi
Amerykański sposób na drony. Uczyni czołgi znowu wielkimi
Rosyjski przemysł zaskakuje. Produkcja  BTR-ów liczona w setkach sztuk
Rosyjski przemysł zaskakuje. Produkcja BTR-ów liczona w setkach sztuk
Włoskie "czołgi na kołach". Już walczą z Rosjanami w Ukrainie
Włoskie "czołgi na kołach". Już walczą z Rosjanami w Ukrainie
Karabiny snajperskie z Kanady w rękach Rosjan. Oto jak omijają sankcje
Karabiny snajperskie z Kanady w rękach Rosjan. Oto jak omijają sankcje
Atak na rosyjską infrastrukturę energetyczną. Ukraińcy użyli Neptunów
Atak na rosyjską infrastrukturę energetyczną. Ukraińcy użyli Neptunów
Pentagon wydał zgodę na dostawę postrachu Kremla. Ostatnią barierą Trump
Pentagon wydał zgodę na dostawę postrachu Kremla. Ostatnią barierą Trump
Zamówili 138 myśliwców F-35. Zapomnieli zadbać o zaplecze
Zamówili 138 myśliwców F-35. Zapomnieli zadbać o zaplecze
Nowa broń Ukraińców. "Budzi wiele pytań"
Nowa broń Ukraińców. "Budzi wiele pytań"
Nie Iran, nie Korea Północna. Rosja ma jeszcze silniejszego sojusznika
Nie Iran, nie Korea Północna. Rosja ma jeszcze silniejszego sojusznika
Młode Słońce było wściekłe. Naukowcy obserwują spektakularną erupcję
Młode Słońce było wściekłe. Naukowcy obserwują spektakularną erupcję