Najlažji način za orožje bankomatov. Kot ropane bankomate. Kdo je tat

Najlažji način za orožje bankomatov. Kot ropane bankomate. Kdo je tat

Pozdravljeni vsi skupaj! Danes želim povedati o eni obliki goljufije, ki pa ne pogosto, vendar je kljub temu ugotovljeno - vdor bankomata. Tukaj lahko spet vprašate - in kaj je običajen človek na ulici? Konec koncev, naprava sama in denar notranja je lastništvo banke!
Torej, ne tako. Ena metoda pomeni krajo uporabniških podatkov in jih uporablja v kazenskihimenh. Zlasti za unovčenje sredstev, shranjenih na rezultat žrtve.
Želim rezervacijo vnaprej, da to ni članek iz kategorije "Kako hack atm za čajnice." To je informacija o tem, kako običajna oseba ne postane žrtev vsiljivcev.

Za začetek, dajmo, kaj je ATM posebna strojna oprema in programska oprema, ki je namenjen delu z bančnimi karticami, izdajanjem in prejemanjem gotovine, pa tudi za nedenarna plačila.
Razmislite več o tem, kakšne module je sestavljena iz:

ATM napravi

Za močnim jeklenim primerom take naprave se skriva normalni računalnikki je povezana z mrežo banke prek kabla (ADSL, Ethernet) ali brezžični dostop (WiFi, 3G / 4G). Mimogrede, komunikacijske kanale se običajno uporabljajo za izmenjavo podatkov le 64-128 Kbps.

Celotna gotovina je v posebnem oklepnem modulu, ki se imenuje sef.. Dostop do njega ima zbiratelje, ki se ukvarjajo z zamenjavo gotovinskih kaset.

Denar se izda s posebno napravo - Dispenser.ki je povezan s sefom. Odklene kasete, premakne denar, bankovcem daje naročniku in zavrne poškodovane, ko jih odkrijejo, tako da jih postavi v zakon o zakonski zvezi.

Izračuna denar s posebnim mehanizmom, ki izpolnjuje izdajo denarja - raztrgana.

Za prejem informacij iz odgovorov bančne kartice Cartrider. - čitalec kartic. Ve, kako ustreliti informacije tako iz običajnega magnetnega traku in z EMV čipom, ki gre na sodobne bankovce in bremenitve.

Za prikaz informacij uporabnik uporablja zaslon. Na zadnjih modelih je že dotik. V nasprotnem primeru se gumb za upravljanje nahaja poleg zaslona.

Digitalna tipkovnica ATM, prek katere uporabnik vnese kodo PIN, kot tudi označuje količino, številko računa, itd imenovan PINPAD.. Ima dva načina delovanja:
- zaščitena, v kateri je vnesena koda PIN in se prenaša v šifrirani obliki v računalnik.
- Odpri, se uporablja za vnos količine denarja, štetje številk, telefona itd.

Prav tako za namene varnosti, preprečevanje vdora ATM in goljufivih dejanj z njim, je v notranjosti nameščen video nadzorni sistem, ki ima najmanj eno kamero. V bolj naprednih video kamerah je več. Uporabljajo se za videoposnetek sprejemanja in izdajanja denarja tik ob sprejetju računa in izdajanju računa.

No, ne pozabite na tiskalnik, preglede tiskanja. Predstavlja najmanjši interes za hekerje.

Programski kompleks ATM se imenuje XFS Manager.. Odgovoren je za usklajeno delo vseh svojih naprav. Standard XFS je zasnovan v Microsoftu. Najbolj zanimiva stvar je, da deluje najbolj ustrezno na starem dobrem sistemu Windows XP. Zato levji delež bankomatov še vedno uporablja ta OS.
No, z notranjo napravo je ugotovil - zdaj poglejmo na najbolj priljubljene načine za kramp atm, ki jih napadalci uporabljajo.

1. Fizična poškodba ali razčlenitev vozila

To je najlažji način tehničnih izrazov. Ni dodatnih zvitkov, računalnikov, programov in usposobljenih strokovnjakov niso potrebni - samo groba sila. Toda to ne pomeni, da je vse zelo enostavno. Najprej boste potrebovali specializirano orodje - bolgarske, hidravravne škarje ali avtodegene. Nekateri napadalci se skušajo spopasti s ostanki in shedgehami, toda praviloma te poskusi niso krona z uspehom, kot stene in vrata varnega oklepa in tukaj potrebujete nekaj bolj resne. Obstajajo primeri, ko je bil notranji sef odprt z eksplozivom, vendar je precej neumnosti - večina Bill Burns iz ognja. Od leta 2013, v Ameriki, je izumil še en trik, ki omogoča ATM, da odpre brez poškodbe denarja - plinske eksplozive. Ampak v Rusijo, hvala Bogu, vse to ni prišlo.

Mimogrede, ker statistični podatki kažejo, večina vlomov bančnih terminalov konča neuspeh kriminalcem in pomembno škodo za banko zaradi velike škode na napravi.

2. Uporaba ranljivosti strojne opreme

Tukaj je celotna točka v iskanju ranljivosti, ki jih je ATM Proizvajalec dovolil oblikovanje svojih izdelkov ali komponent, ki se uporabljajo v proizvodnji.

Najbolj priljubljena možnost se imenuje Kesh Trepping. Njegovo bistvo je, da na različne načine poškoduje mehanizem izdajanja denarja, tako da ne bi mogel niti dati bankovcev ali jih vrniti nazaj v kaseto. Stranka poskuša zaslužiti denar, vendar ne deluje. Dobi kartico in liste. Denar, kot se je vrnil nazaj na terminal, vendar v resnici ostanejo v tujcu in napadalci ostanejo le, da jih izločijo od tam.

Druga, relativno svežena metoda je pred kratkim odkrila. Imenuje se vrtalna škatla. Uporablja zgolj konstruktivno značilnost nekaterih modelov ene znamke bankomatov. V ohišju se izčrpa luknja, da poveže posebno pnevmatiko, skozi katero je denar varno zapuščajoč.

3. Skimming.

To je zapleteno v tehničnem načrtu, in pri samem izvajanju poti, vendar poteka. Je zapleteno zaradi dejstva, da morate na Sberbank ATM ali drugi banki, morate nekako priložiti napravo za branje kartice (skimmer), ki upošteva kodo zemljevida, kot tudi digitalno tipkovnico (PINBOX) ali video kamera za spodkopanje kodo PIN. Po tem, dvojna kartica je izdelana in sredstva gredo daleč in dolgo časa z računa stranke.

4. Software Hecking.

To je najbolj tehnično napreden način, da so že strokovnjaki na področju vlomov bankomatov, saj pomeni prisotnost kriminalcev naprednega poznavanja protokolov prenos podatkov in tehnične naprave naprave. Praviloma je pomen ukrepov najpogosteje v prestrezanju podatkov, ki se prenašajo med terminalom in bančnim strežnikom. Napadalci so "zagozdeni" v komunikacijski kanal in postavili paketni analizator, s katerim poskušajo prestrečiti posredovanje paketov.

Na starih modelih, kjer se priključki COM še vedno uporabljajo, je možna druga možnost razčlenitve, ki pomeni odprtje primera in priključite mobilni računalnik, da prestreže podatke. Zato se na novih napravah že uporabljajo samo USB priključki.

Drugi primer je uporaba napak pri razvijanju programske opreme. Torej, na primer, v letu 2014 je bilo več primerov, ko je bilo mogoče odstraniti denar z uporabo vhodne kombinacije številk na PINGPAD. Toda kasneje se je izkazalo, da so napadalci dostop do notranjosti naprave, zaradi česar je bil naložen disk z virusom.

P.S.: Skratka, rad bi povedal več bourne in nenavadnih primerov. Med temi namestitvijo ponarejenega bankomata, ki bo vzel zemljevid od osumljenca osumljenca, upošteva podatke in se vrne nazaj, kar pravi napako. In kasneje se prikaže Twin Card.
Večkrat, kriminalci so uspeli ukrasti svoj terminal sam in odvzeti na drug kraj za skrivanje. Res je, da pozabijo, da je notranjost lahko GPS-svetilnik, po kateri so kasneje odkrili.

Dejansko bankomati vedno pritegnejo pozornost finančnih goljufov. Običajno napadalci uporabljajo tradicionalne metode za krajo sredstev - razkrivajo napravo ali vzamejo denar skupaj z "embalažo", inhibirajte napravo iz bančne veje. Toda najbolj iznajdljivo prišel na zelo nenavadne metode.

Na to temo

mozaik iz računa

V regiji Astrakhana so kriminalci ugrabili štiri milijone rubljev, rezanje in lepljenja bankovcev. Za svoje goljufije so uporabili šest pet tisočinkov in tisočinke. Vsak od njih je bil narezan na šest delov in zlepljen skupaj. Posledično je bila pridobljena ena izboljšana bankovca z nominalno vrednostjo petih tisoč rubljev, za en šesti del tisočinke.

Preostale dele petih tisoč dolarjev so bile povezane in se spremenile v "dodatno" bankovca. Posodobljeno, toda insolventni denar je bil pripisan kartic prek bankomatov. Ujemanje sredstev, kriminalci so prejeli priložnost, da ponovno ustvarijo denarno vezje.

Premazi

V Saratovu so viri makatorja prevarali plačilni terminal z navadnim trajnim navojem. Pritrjevanje filamenta na pet tisočinnem računu, ki ga je večkrat znižal, da se vpiše upošteva in nato odstranil nazaj. Pred pridržanjem je kriminalec uspel ugrabiti 200 tisoč rubljev.

V Moskvi so napadalci poskušali ugrabiti denar, nalaganje plina iz cilindrovnega plina za prenosne plin peči. Zaleteli so bili na napravo za izdajo denarnega elektromotorja iz kitajske igrače in pritisnili na gumb Daljinskega upravljalnika. Kot posledica eksplozije, ne samo bankomata, ampak tudi lobby bančne podružnice je bila poškodovana. In nesrečni zločinci so bili prisiljeni vrniti prazne roke.

Ustvarjalnost

Še en nenavaden način kraje je prišel s tremi napadalci iz Udmurtije. Namestili so ponarejene bankomate neobstoječe banke v Moskvi, Moskvi regiji in Sochi. Vrhavnici so poskušali izkoristiti naprave za dokončanje denarnih operacij. Posledica tega je, da je goljufs uspel naučiti gesla več kot tisoč bančnih kartic.

V UFA, hekerjih, prodornih računalniškem sistemu ATM, je vdrl servisno kodo in "nameščen" dolar hitrost na ravni 1,5 tisoč rubljev. Kot rezultat, so uspeli narediti izmenjavo v višini 800 $ na 1,2 milijona rubljev. Med mesecem je bil pridržan eden od hekerjev.

denar in liput.

V ukrajinskem Dniperju so bili iznajdljivi tatovi ukradeni od bankomatov z lepljivim trakom več kot 40 tisoč grivnij. Kriminalci so bili nameščeni na napravi Posebna prekrivna - plastična plošča, enaka barvi tistega, ki je namenjen za izdajo denarja. Lepljivi trak je bil prilepljen na hrbet, ki je bil zapoznel račune med izdajanjem napravi.

Plošča je bila pritrjena na tak način, da je bil denar obtičal, ko se sprosti ATM Act račun Chector. Naprava se je izkazala za blokiranje, informacije o napaki so bile prikazane na zaslonu. Stranka, ki jemlje kartico, je odšla na iskanje drugega bankomata. In iznajdljivi tatovi so vzeli pseudopanel skupaj z lepljivim trakom in vzel denar pritrjen nanj.

"Požgane" bankomate

Strokovnjaki Kaspersky laboratorije so uspeli razkriti naslednji grafikon embalaža sredstev iz bank.Predstavniki finančnih organizacij so se večkrat pritožiliANMS so spontano izdali sredstva za ljudi, ki niso storili nobenih dejanj z njimi.Zaradi inšpekcijskih pregledov se je izkazalo, da na napravah niso nameščeni nobeni zlonamerni programi. Vendar pa je bil tak program na voljo v računalniku, ki je bil del enotnega omrežja z bankomatov.

Tako so hekerji prejeli dostop do zaposlenih bank PC. Nato so uporabili postopke pravne proizvodnje: prevedeni denar z uporabo SWIFT sistema ali unovčen preko bankomatov.

Kriminalci še vedno niso ujeti. Medtem je 30 finančnih institucij postalo žrtev njihovih nezakonitih dejanj, od katerih jih je večina nahajajo v Rusiji, ZDA, Nemčiji, na Kitajskem in Ukrajini. Ločena tatka je dosegla 10 milijonov dolarjev, skupne finančne izgube vseh prizadetih bank pa so se že približale milijardo dolarjev, poročilih.

Medtem, v Sberbank, so govorili o videzu denarja od bankomatov v Rusiji glede nove metode ugrabitve bankomatov. Poročali so, da se ta metoda kraje, imenovane izvrtane škatle, uporabimo samo v nekaterih vrstah naprav.

Prvič, kriminalci se izvrtajo v telesu ATM majhno luknjo, nato pa povežite posebno pnevmatiko in s svojo pomočjo, da iz naprave črpajo denar iz naprave. Tako kot dnevi.ru se je goljufiva shema odprla pred približno petimi meseci. Kljub temu pa proizvajalec bankomatov ne odziva na problem.


Odpoklic, kraja gotovine v Rusiji je kaznivo dejanje. Odvisno od njegove resnosti, kazenski zakonik predvideva kazen v skladu s členom 159 v obliki glob od 80 do 200 tisoč rubljev, prisiljeno delo za največ dve leti ali zapora iz leta do šestih let.

V tem pregledu bodo uredniki revije Payspace povedali o tem, kako bodo bankomateti in kakšne tehnike najpogosteje uživajo kriminalce

Kako oropati bankomati fotografije: BusinessIder.com.au

Načinov za oropajo nastavitev bankomata. Za nekatere bo potreben tovor tovornega prometa in perforator. In za druge - spretnost rok in kos plastike. Prvi je bolj zaskrbljen zaradi varnostne službe bank. Druga je običajna plačilna imenika, ki odstranijo denar na bankomatu. Prav tako ne morete prezreti hekerjev. Več vrstic kode - in ATM ne bo dala samo samega denarja, temveč bo posredovala tudi rekvizite uporabniških kartic.

Kako oropati bankomate: triki, ki so namenjeni imetnikom kartic

ATM ni več za plačila goljufov. Kljub temu kriminalci pogosto uporabljajo to napravo za posvetovanje plačilnih kartic državljanov. Razmislite o glavnih tehnikah, ki veljajo za bankomat.

  • - Namestitev posebnih oblog na bankomat, ki vam omogoča kopiranje podatkov o kreditnih karticah, kot tudi "označite" pin iz skrite kamere ali polnjenje tipkovnice. Scammers uporabljajo te podatke za proizvodnjo lažnih kartic in unovc iz bančnih računov
  • - Namestitev na luknje za gotovinsko podlogo z lepljivim trakom, ki blokira izdajo denarja. Cilj goljufa je prisiliti stranko, da misli, da je ATM končal denar ali prišlo do napake. Potem bo žrtev vzela kartico in odšla. In kriminalec bo lahko premaknil oblogo in dvignil sredstva
  • - Namestitev reže za sprejem kartice posebne opreme, da zaklenete kreditno kartico znotraj naprave. Cilj goljufa je prisiliti imetnika kartice, da se odmakne od bankomata, nato pa - potegnite svojo kreditno kartico s posebnim orodjem.

Kako oropati bankomate z virusi?

  • dovolite, da goljufija da na daljavo prejmejo tehnične informacije in pin-kode bančnih kartic, ki spadajo v bankomat
  • aTM z virusom, ki jim omogoča dostop do skladišča bankovcev.

Kako je bankomat proti fizičnim hekanjem?

Goljufi, ki ne želijo zmešati s prekrižbami in drugimi orodji za krajo plačilnih kartic Podrobnosti, poskusite v celoti ukrasti celotno polje. Ali ga razkrijejo na mestu.

Kot bankomat je zaščiten pred takimi napadi:

  • cCTV kamere,popravite sumljivo dejavnost goljufov v bližini bankomata. Sodobne tehnologije vam omogočajo, da še naprej odstranite, kaj se dogaja z bankomata, tudi če je naprava že onemogočena. Pogosto obstajata dva - vgrajena v bankomat in se nahaja v bližini objekta.
  • corpus atm. Ščiti račune v sefu, zaradi debele stene iz težke kovine, ki jih slabo vpliva perforator.
  • senzorji,ki se odzivajo na udarec ali poskusite odpreti bankomat. In pošiljajo signal konzoli stražarjev, ki običajno pridejo na mestu v nekaj minutah.
  • pritrditev na stenoHvala, s katerim se bo bankomat zmanjšal samo s pomočjo tovornega vozila - ATM sam tehta približno 4 ton.
  • GPS-žarek Na bankomat, da bi obvestil bančno varnostno službo na natančni lokaciji naprave. Osnovno stanje svetilnika je prisotnost satelitskega signala. Če je bankomat v kleti - naprava ne bo služila signalu.

Danes je mogoče dobiti okroglo vsoto, ne da bi se zatekali na napad na bančno stavbo. Še posebej, ko je bilo v krogu bankomatov. Govorimo o tako imenovanih logičnih napadih na bankomatih - "modna novost", ki postopoma postane nov trend napad na finančne organizacije.
Vprašajte kakršno koli osebo, ki najprej pride do njegovega uma, ko sliši besede "napad na banko." Brez razmišljanja, v 90% primerov, se bodo ljudje spomnili o vrvi skupine oboroženih zobnikov v črni maske-balaclava. Domišljija in poznanstvo z bolj ali manj dostojnimi vzorci zahodne filmske industrije bodo poklicali v spomin na joče "na vse laži, to je rop!". No, potem po scenariju: plemeniti misli o storitvah kriminalcev, ki povzročajo sočutje, nepričakovano reševanje s strani talca enega od raidarjev, ljubezni, solz, verjetne smrti junaka ... Stop! Strel! Žal, pravljice, celo kaznivo, so možne, vendar le v filmih. V življenju je vse več kot proza. In tudi če v napadih na finančno organizacijo pomeni banalno ploščo banki, malo romance v tem zločinu. Fizično nasilje, praviloma, za mnoge se konča s smrtjo, in solze nima nič opraviti z ljubeznijo: so groza, smrt, ponižanje.

Za začetek bomo razumeli, katere vrste napadov na bankomatih obstajajo. Torej, obstajata dve vrsti napadov na bankomatih: fizično in logično.
Pod fizičnimi napadi, ATM pomeni:
- krajo bankomata (s to vrsto vandalizma za dolgo časa, vendar ne v vseh napravah, ki se spopadajo s kapsulo za barve, ki, s katerim koli poskusom, prisilno razkriva ATM "eksplodira" znotraj razpršilnika in madežev bankovcev, ki jih naredi popolnoma neuporabna);
- spodkopavanje plina ali eksploziva;
- rop zbiratelje.
Za hitro rast v Rusiji V letu 2016 je število incidentov, povezanih z atmovizijo bankomatov, logično sledilo vseprisotni izvedbi kreditnih institucij z bankomatov z zaščito pred eksplozijami. Ta poteza je v veliki meri postrežena kot goljufije, ki so se hitro preusmerili na tako imenovane logične napade - z zlonamerno programsko opremo. To je med drugim povzročilo veliko povečanje števila logičnih napadov z uporabo zlonamerne programske opreme v Evropi v letu 2016, ki je v primerjavi z letom 2015 znašala 287%.

Fraudsters so postali hitro prehod iz fizičnega na tako imenovane logične napade - z zlonamerno programsko opremo.

Kakšne obleke bankomatov?

Prva zlonamerna programska oprema za bankomate se je pojavila v že oddaljeni leta 2009. Poklican je bil Skimer.Ker je obrnil bankomat v znano "skimmer" - napravo za krajo podatkov bančnih kartic, branje informacij iz magnetnega zemljevida. Skimer je dobil široko in do leta 2016 je bil odkrit na bankomatih po vsem svetu, tudi v Rusiji. Nove modifikacije Skimer še naprej določijo strokovnjaki povsod.
Froutis. - "Mehiški" Brother Skimmer - se je pojavil v letu 2013 v Mehiki, po nekaj letih kasneje pa je opazil v državah vzhodne Evrope. Namestitev "zlonamerne" se pojavi iz zagonskega CD-ja in kibernetski kriminal je sposoben upravljati okuženega bankomata z uporabo PIN ali priključene zunanje tipkovnice. Celotna funkcionalnost izkrcanja je namenjena doseganju enega cilja - odstraniti denar od bankomata. Pomembne in zelo nevarne.
Neopaket. - drugo "škodljivci", ki je bil odkrit leta 2014. Uporablja človekovo tehniko na sredini za prestrezanje podatkov o transakcijah z uporabo tipke za namestitev in zunanjo tipkovnico.
V letu 2014 je finančni svet razširil novice o glavnih vogalih gotovine od bankomatov vzhodne Evrope in jugovzhodne Azije. Razlog je bil zlonamerni program Tyupkin. (Aka padpin). Posebnost tega "škodljivca" je vgrajen mehanizem za preverjanje pristnosti dveh faktorjev za dostop do upravljanja sistema ATM. Po vnosu prvega ključa se prikaže skrita plošča za vnos drugega ključa na bankomatu PIN-PASE PADE PADE. Po tem napadalec dobi dostop do gotovinskih kaset. V času "dela", obstaja zaustavitev strežniških vmesnikov - tako da se varnost ne odziva na nepooblaščeno izdajanje denarja pravočasno.
V letu 2015 so bankomati Mehike napadli temeljno nov Trojan Greendispenser. (Dobesedno: "zeleni distributer", angleščina). Kmalu se je Troyan odkril na bankomatih vzhodne Evrope. Strokovnjaki ruskega podjetja Cyber \u200b\u200bSecurity Pozitivne tehnologije so potekala celovito preiskavo mehanizmov in načel delovanja GreenSenser. Zahvaljujoč tej preiskavi imamo priložnost, da razumemo načela delovanja logičnih napadov, njihovi organizaciji in kompleksnosti njihovega ravnanja.

Laptop z denarjem

Vsak bankomat je računalnik, praviloma pa dela na Microsoft Windows. Predstavljajte si, da imate velik prenosni računalnik, samo namesto reže USB, CD pogonov (še vedno so sploh?) Laptop je pritrjen z vrednostjo vrednostnih papirjev, tipkovnico za vnos pin-kode, na par gumbov s strani strani, odprtine za bančne kartice in prejemanje bankovcev. Za interakcijo takega "prenosnega računalnika" z vsemi opisanimi napravami, je potrebna posebna razširitev, tako kot je potreben voznik za namestitev računalniške miške. V primeru bankomata je vloga takšnega voznika izvaja razširitev za finančne storitve (širitev za finančne storitve, skrajšane - XFS). Trojan uporablja razširitev iz posebne knjižnice (prihaja z bankami skupaj z Microsoft Windows) in uporablja dostop do nadzora z vsemi napravami: PIN-PAD, luknja za izdajo denarja, itd Napadi, je mogoče napadati na bankomatih skoraj Vsak proizvajalec, tako da je uporabljena razširitev ena najpogostejših.
Vprašanje: Kako se kazenski dostop do knjižnice? Obstaja več načinov in vplivajo na njihovo preprostost:

  • kupite odpisano bankomat za celovito študijo in nadaljnje testiranje;
  • podkupiti bančni uslužbenec, ki ne more prenesti le potrebne knjižnice, ampak tudi za ustanovitev Trojan sam za bankomat;
  • odprto je pozvana potrebne datoteke na enem od spletnih forumov, namenjenih bančnim tem.

Sposobnost Troyan in tehnične podpore ustvarjalca, napadalci se soočajo z dvema ne-trivialno nalog:

  1. Kako namestiti trojan na bankomat?
  2. Kako pobrati denar od bankomata?

Vpraša: Kdo lahko Trojan namesti na bankomat, ne da bi povzročil sum? Tisti, ki ima dostop do servisnega območja bankomatov. Na primer, zaposleni v banki ali poklicni heker. To pomeni, da morajo kriminalci najti takšno osebo.
Potem ko je bil najden "junak" in ATM je okužen, se napadalci nadaljujejo z drugim delom načrta: odstranjevanje gotovine z nameščenim trojanskim greendispenzorjem. To je ta stopnja, ki je povezana z vlomilci bankomatov z največjim tveganjem. No, vi ste sami predpostavljeni: morate ukrepati zelo jasno, kakor hitro je mogoče, v pogojih povečane nevarnosti - ste vsi kot na dlani, uro Tick. Da, to ni lahko "delo". Vendar pa sočustvovanje na stran! Čas je, da vas predstavim v novo besedo.

Kdo lahko namesti Trojan na bankomat, ne da bi povzročil sum? Tisti, ki ima dostop do servisnega območja bankomatov. Na primer, zaposleni v banki ali poklicni heker.

Padec, padec, padec

Odstranjevanje gotovine z okuženimi Trojan GreenSissenser bankomatov, kibernetski priključki, ki se uporabljajo za storitve tako imenovanih kapljic (iz angleščine. Drop - met, padec). Tipične naloge padca - dobite denar v svojem imenu, zaslužite iz kartice na bankomatu. Ali, kot v primeru okuženega bankomata, dobite denar v ekipi iz Troyan Control Interface. Kot plačilo, padec pusti delež denarja. Bolj okužene bankomate, ki jih potrebujete, da "služijo", več napadalec zahteva kapljice.
Za obvladovanje kapljic kapljic, obstajajo padce, nekakšen brigadiers. Zaposlovanje, usposobljeno in usklajevanje kapljic. Scenarij je preprost: kapljica je na bankomatih, ATM je okužen s Troyan, in nadzorni vmesnik se nahaja na vogalu vogala. Poroča kapljico potrditvene kode in padčenje že posreduje te informacije v padec. Tako enostavno kot pita! Ampak ...

Kako ravnati s konvencionalnimi imetniki kartic? Pravilno želijo odstraniti svoje pošteno zaslužene, in kadarkoli dneva in noči. Ne bodo jih potisnili običajnega "Niste stali tukaj." Prav tako želijo umakniti gotovino in iz tega vira bančnega radiate, ki seveda ni vključen v načrte kibercriminalov. Če želite zapustiti nepovabljene goste, se napadalci zatekajo na en preprost trik: Po namestitvi Trojan se na zaslonu ATM prikaže lokalizirano okvaro sporočila.
"WATRETTHTTH ATM ISTEMERANE OUT OFSERVICE", "ATM začasno ne deluje", "Vibacht, ATM TIMCHASOVO ni pratsyu" ... seznanjen? Naslednjič, z obliko znanega pisma, bo lacaround srečen. Za običajne mimoidoča, bo ATM s takšnim napisom izgledal kot navadna napaka. Nihče drug ne bo prišel k njemu, in začel delati denar. Hkrati pa ATM deluje in na tej točki s svojo pomočjo, so zločini zločini s pomočjo zlonamernega v GreenSenzorju, ki je prek XFS že prejel nadzor nad PIN-PEDA in pričakuje vnos statičnega Kodo PIN-a, ki so jih avtorji namestili.
Da bi zagotovili edinstvenost druge pine, greendispenser ustvarja naključno kodo, ki je šifrirana z Microsoft Cryptoapi, nato pa kodiramo v bazi64. Kodirani PIN se prikaže na zaslonu v obliki niza in QR kode, če se draping nima pametnega telefona ali zaslona ATM "privabljanje do lukenj".
Po prehodu preverjanja pristnosti padec gre v vmesnik Troyan Control, v katerem postane na voljo funkciji odstranitve. Uspešno odstranjevanje gotovine, padec v smeri kapalke odstrani Trojan iz sistema z uporabo Sdelotesenega posebnega pripomočka. Danes, Sdelote se aktivno uporabljajo napadalci kot "antiforenzic". Orodje, po uporabi, ki za obnovitev oddaljenih datotek ni mogoče, kar bistveno otežuje kriminalistično študijo kompromisnega sistema in otežuje preiskavo. Sdelote lahko zaženete na bankomatu, ko pride do kakršnega koli "samostojne" situacije: padec privlači nepotrebno pozornost, zmaj nima dovolj časa za odstranitev denarja, bankomat za predolgo visi v lažnem načinu "iz storitve" in tako naprej.

Kaj storiti?

Po pozitivnih tehnologijah je skupna škoda, povzročena med incidenti, ki uporabljajo Trojan GreenSPeser v obdobju 2015-2016, znašala približno 180 tisoč ameriških dolarjev. To je seveda, je malenkost v primerjavi z resnično velikimi kampanjami. Toda glede na to, da so takšne metode začele uporabljati napadalci relativno pred kratkim, kot tudi v ozadju načrtovanega povečanja varstva varnega z monetarnimi kasetami iz eksplozije, lahko ta metoda dobi veliko distribucije. Pomeni, da bo škoda rasla. Poleg tega obstaja vsak razlog, da verjamejo, da kibernetski kriminali pripravljajo temeljno novo zlonamerno programsko opremo, ki se lahko uporabijo za daljinske napade na bankomatih. To dokazuje večje zanimanje specializiranih skupnosti za različne vrste sistemskih knjižnic, ki se uporabljajo v bankomatih.
Očitno je, da se danes ne veselim le pristojnega zaščite pred fizičnim napadom na bankomat.
Seveda je denar še vedno shranjen v okviru tega železnega robnika, fizični vpliv pa se zdi, da se odobri (čeprav le na prvi pogled). Vendar pa ni enostavno delovati fizično na takih makih. Popolnoma drugačen - da bi dobili denar, carving dostop do računalniškega sistema, ki upravlja izdajo denarja, ni potreben za moč posebnega, in verjetnost "gorenja" je veliko manj. Da, in hitreje se zgodi: storilec je dovolj, da se poveže z mikroprocesorjem s pomočjo zlonamernega programa in čiščenje bankomata v nekaj minutah.

Prihodnost kibernetske kriminalitete ni vnaprej določena. Hekerji izumijo vse bolj sofisticirane napade na finančne institucije in finančno opremo. Toda razvijalci sistemov kibernetskih varnost ne prenehajo biti pozorni.

  1. Spremljajte osebe, ki imajo strpnost na servisnem območju.
  2. Posebna pozornost je namenjena zaščiti računalnika, ki upravlja vso opremo ATM, in sicer:
    - Vnesite prepoved zunanjih naprav (miške, tipkovnice) in podatke o prenosu iz zunanjih medijev (flash pogoni, diski) - vse to lahko s seboj prinese kaznivo uporabo za nadzor upravljanja ATM;
    - Namestite odporno geslo za dostop do BIOS-a, da napadalec ne more spreminjati konfiguracije obremenitve sistema.
  3. Namestite in pravilno konfigurirajte zaščitni sistem.
  4. Redno izvajajo analizo varnosti bankomatov, da bi imeli najnovejše informacije o stanju njihove varnosti in zmanjšajo verjetnost hekanje.

Prihodnost kibernetske kriminalitete ni vnaprej določena. Hekerji izumijo vse bolj sofisticirane napade na finančne institucije in finančno opremo. Vendar pa razvijalci sistemov kibernetske varnosti ne prenehajo biti pozorni: strokovnjaki izvajajo preiskave, preučujejo metode Cyberaka, ki jim omogoča, da se odzovejo na najnovejše metode hekerjev, ustvarjajo nove zaščitne sisteme, dvignejo kibernetsko varnost in preprečite hekanje.

Vadim Solov, strokovnjak za pozitivne tehnologije, za banki.ru

Kriminatorji so za preteklo noč razstrelili dva bankomata na jugovzhodu kapitala, ki šali 40 milijonov rubljev. Hkrati so bili roparji v nevarnosti življenja več sto Muscoviti, glede na to, da se ločitev banke nahaja v podaljšanju stanovanjske visoke stolpnice.

Štirje roparji v maskah in lepo. Tukaj se povzemajo do dveh bankomatov žic, se vrnejo, vrnitev, Delelito nalijte v plinske terminale, še nekaj sekund - in eksplozije. Na vse - malo več kot minuto.

V tej razširitvi se tri veje velikih bank nahajajo naenkrat do štirinajst-nadstropne žive hiše, in vse z okrogle-uro dostopnih bankomatov. Toda izbira kriminalcev predmeta za napad je bila precej očitna - to je edina pisarna, ki je popolnoma skrita iz cestišča, in to pomeni, od nepotrebnih prič, ograje gradbišča.

V sobi, kjer stojijo bankomate, so očala zlomljena s pomikanjem, strop je okrašen, stene so zažgane. Plačilni aparati se je spremenilo v kup železa. Ugrabljena štirideset milijonov rubljev. "Stranke niso trpele. Pred vsem tem se je zgodilo ponoči. Mislim, da naša storitev ne bo trpela. Kot sem rekel prej, bomo čim prej obnovili delo oddelka," pravi Mikhail Demidov.

Samo nekaj metrov - stanovanjskih apartmajev. Otroci so se zbudili iz nočne eksplozije, odrasli so odšli v okna. Tri dvajset sedem - sem pogledal čas, in v tem času, ko sem pogledal čas, je bil ta bombaž slišal, «pravi enega od prebivalcev hiše.

"Ponoči, na področju zaščitenega jutra, sem se zbudil iz grozne eksplozije. Celo me je strah pogledal skozi okno, morda mislim, da je hiša eksplodirala," pravi druga žrtev iz nočnega incidenta.

"Ta obnova združevanja ATM niso več predmet. Centralna banka prepoveduje uporabo terminalov s pokvarjenimi trezorji. Ko škoda ni tako resna, bodo naprave prinesele tukaj. Vključuje, da so bankomati pripeljani na naše storitve, ki so poskušali Rop in vandalizem, "pravi, da je Bančni uslužbenec.

- Najbolj nevaren način nezakonitega razširjanja denarja od bankomata. Strokovnjaki Pokaži - kuhan propan vnetljiv iz iskre, šok val razširi stene in naredi grad neuporaben. Toda najmanjša napaka v izračunih - in vsi, ki se je izkazalo, da so blizu. Celo naključno.

"Sedaj se je naučil boj z njim. Plin past je tako imenovana ti senzorji, obstajajo senzorji na stenah in takoj, ko plin pade, senzor deluje in moč tekočine," pravi Nikita Kosianenko, Strokovnjak za popravilo bankomata.

Toda vse banke ne uporabljajo nove tehnologije - predrago. Strokovnjaki predlagajo, da se zakonito obvezujejo le na bankomatih, odpornih na plin, blizu stanovanjskih stavb. Tisti, ki so tvegali svoje, in življenja drugih ljudi na Lermontovsky možnosti, iščejo.

"Trenutno je niz dejavnosti iskanja in preiskovalnih dejavnosti, namenjenih vzpostavitvi, želel in pridržanju osumljencev," pravi uradni predstavnik Ministrstva za notranje zadeve Ruske federacije Irina Wolf.

Načrt "prestrezanje" v kapitalskih dejanjih zjutraj. Kazenska zadeva je bila odprta v skladu s členom "Kraja". Kriminalci grozijo do deset let v zaporu.