Ср, 21 января
-0.9 C
Ереван
USD: 379.14 RUB: 4.89 EUR: 443.82 GEL: 140.76 GBP: 508.24

Hidden Cobra заставила банкоматы «выплевывать» деньги

ЕРЕВАН, 4 октября. /АРКА/. US-CERT, Министерство внутренней безопасности США, Министерство финансов США и ФБР опубликовали совместный отчет о новой схеме хищения денег из банкоматов, сообщает securitylab.ru.

Речь идет о технике FASTCash, применяемой киберпреступной группировкой Hidden Cobra (также известной как Lazarus и Guardians of Peace) еще с 2016 года. С ее помощью злоумышленники компрометируют банковские серверы и заставляют банкоматы выдавать деньги.

Напомним, ИБ-эксперты считают Hidden Cobra связанной с правительством КНДР. Группировка известна своими атаками на крупные СМИ, финансовые организации, объекты критической инфраструктуры, аэрокосмическую промышленность и пр. Ее также считают причастной к атакам WannaCry, масштабному взлому Sony Pictures в 2014 году и атакам на банковскую систему SWIFT.

Исследователи изучили 10 образцов вредоносного ПО, связанного с атаками FASTCash, и обнаружили, что злоумышленники удаленно взломали принадлежащие банкам серверы переключения приложений (Switch application server, SAP). SAP представляет собой важный компонент инфраструктуры банкоматов и PoS-терминалов, подключающийся к ключевой банковской системе для валидации данных пользователя при переводе денег.

Хакерам из Hidden Cobra удалось взломать SAP в различных банках, где у них были открыты счета с нулевым балансом, и установить вредоносное ПО. Вредонос перехватывал запросы на осуществление транзакций, связанных с платежными картами злоумышленников, и отвечал фальшивым, но вполне обоснованным утвердительным ответом. При этом доступный баланс на подставных счетах не сверялся с банковскими системами, и банкоматы выдавали запрашиваемые суммы, даже не уведомляя банк о транзакции.

Вектор заражения SAP пока неизвестен. По мнению авторов отчета, злоумышленники могли использовать целенаправленный фишинг. -0-

spot_img

ПОПУЛЯРНОЕ

Биткойн подорожал до максимума за год, составив почти $9000

С начала года стоимость криптовалюты подскочила на 130%

Бавра

Экономика Армении больше не может позволить себе зависимость от частных трансфертов — эксперт

Экономика Армении больше не может позволить себе существовать за счет частных трансфертов, сказал в среду на пресс-конференции доктор экономических наук, профессор Вардан Бостанджян.

Цена золота в Лондоне не смогла удержаться выше 1600 долл./унция

На наличном рынке драгоценных металлов в Лондоне цена spot золота применительно к ее утреннему фиксингу (AM Fixing) не смогла удержаться выше 1600 долл./унция. Цена AM Fixing по золоту в Лондоне сегодня понизилась на 0,3% и официально составила 1597,75 долл./унция. Это самый низкий показатель с 27 марта 2013г.

Среднерыночный курс доллара США к армянскому драму 27 марта составил 418,51 драма за $1

Среднерыночный курс доллара США к армянскому драму, сформировавшийся на валютном рынке Армении по итогам 27 марта текущего года, увеличился по сравнению с показателем 26 марта на 0,49 пункта и составил 418,51 драма за $1. Об этом сообщает пресс-служба Центрального банка.

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img