Пн, 21 июля
36.1 C
Ереван
USD: 383.74 RUB: 4.93 EUR: 450.05 GEL: 141.25 GBP: 521.81

Hidden Cobra заставила банкоматы «выплевывать» деньги

ЕРЕВАН, 4 октября. /АРКА/. US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов, сообщает securitylab.ru.

Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace) еще с 2016 года. С ее помощью злоумышленники компрометируют банковские серверы и заставляют банкоматы выдавать деньги.

Напомним, ИБ-эксперты считают Hidden Cobra связанной с правительством КНДР. Группировка известна своими атаками на крупные СМИ, финансовые организации, объекты критической инфраструктуры, аэрокосмическую промышленность и пр. Ее также считают причастной к атакам WannaCry, масштабному взлому Sony Pictures в 2014 году и атакам на банковскую систему SWIFT.

Исследователи изучили 10 образцов вредоносного ПО, связанного с атаками FASTCash, и обнаружили, что злоумышленники удаленно взломали принадлежащие банкам серверы переключения приложений (Switch application server, SAP). SAP представляет собой важный компонент инфраструктуры банкоматов и PoS-терминалов, подключающийся к ключевой банковской системе для валидации данных пользователя при переводе денег.

Хакерам из Hidden Cobra удалось взломать SAP в различных банках, где у них были открыты счета с нулевым балансом, и установить вредоносное ПО. Вредонос перехватывал запросы на осуществление транзакций, связанных с платежными картами злоумышленников, и отвечал фальшивым, но вполне обоснованным утвердительным ответом. При этом доступный баланс на подставных счетах не сверялся с банковскими системами, и банкоматы выдавали запрашиваемые суммы, даже не уведомляя банк о транзакции.

Вектор заражения SAP пока неизвестен. По мнению авторов отчета, злоумышленники могли использовать целенаправленный фишинг. -0-

spot_img

ПОПУЛЯРНОЕ

ЦБ Армении предупреждает о новом виде мошенничества с ОСАГО

У граждан мошенническим путем вымогают деньги без заключения договора ОСАГО

Более 11 тыс. га в Армении застрахованы от 4 видов угроз, фермерам в 2023 году выплачено 1,8 млрд. драмов по программе агрострахования

В 2023 году программа распространяется на все регионы Армении, страхуются 13 культур от четырех видов угроз

Раскрыта схема хищения средств через фальшивые инвестиционные платформы: мошенники орудовали в одном из бизнес-центров Еревана

Преступная группировка посредством интернет-звонков похищала деньги у граждан

Базовые страховые премии за договор ОСАГО на автомобили вынужденных переселенцев из Арцаха будут снижены на 50%

Центральный банк Армении 31 октября зарегистрировал дополнения в правила «Общих условий ОСАГО» со стороны Бюро автостраховщиков республики

Объем страховых премий в Армении во II квартале составил 17,7 млрд. драмов

В первом квартале текущего года этот показатель составлял 24 149.6 млн. драмов, а годовой показатель за 2022 год – 62 233.0 млн. драмов

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img