Pár ezer dollárért bárkiből válhat fejlett kiberbűnöző

forrás: Prím Online, 2017. október 20. 11:59

A Kaspersky Lab kutatói olyan új ATM-eket célzó malware-t fedezett fel, amelyet nyíltan árultak a DarkNet piacán. 

A Cutler Maker három összetevőből áll, amely lehetővé teszi egy ATM kirablását, ha a támadó fizikailag képes hozzáférni a géphez. Az eszközkészlet, amely által akár több száz millió forintot lehet ellopni, mindössze 1.310.000 forintért (5000 dollár) könnyedén megvásárolható és még használati utasítást is kapunk mellé. 

 

Kép forrása: https://www.kaspersky.com/blog/

 

Az ATM elleni támadások továbbra is nagyon jövedelmezőek a csalók számára, akik több különböző módszert használnak a maximális profit érdekében. Míg néhányan konkrét fizikai rombolással jutnak a pénzhez, addig mások kártékony program fertőzéssel manipulálják a bankautomatákat. Habár az ATM elleni rosszindulatú eszközök már régóta ismertek a szakemberek előtt, új fejlemény, hogy néhány bűnöző olyan eszközök fejlesztésén dolgozik, amelyek révén a számítástechnikához kevésbé értő gazemberek is feltörhetnek ATM-eket. 

 

Idén év elején a Kaspersky Lab egyik partnere felhívta a cég szakértőinek figyelmét egy olyan, eddig ismeretlen rosszindulatú mintára, amely vélhetően az ATM-ben található számítógépét képes megfertőzni. A kutatók ezután vadászni kezdtek a malware egyedi mintájára, amit hamar meg is találtak a DarkNet-en, az AlphaBay piacon a hirdetések között. A nyilvános bejegyzésben a malware értékesítője nemcsak részletes leírást ad a programról és a vásárlási feltételekről, hanem alaposan kidolgozott lépéseket a használatáról, valamint  utasításokat és oktató videót is. 

 

Kép forrása: https://securelist.com

 

A kutatás szerint a malware eszközkészlet az alábbi három alkotóelemből áll:

  • Cutler Maker szoftver, ami a fő modulja és funkciója az ATM-mel való kommunikáció
  • c0decalc program, amely jelszót generál a védelemhez és a Cutler Maker futtatásához
  • Stimulátor alkalmazás, amely jelzi az ATM aktuális állapotát, ezzel rengeteg időt megtakarítva a bűnözőknek. Az alkalmazás telepítése után pontos információt nyújt a pénznemről, annak mennyiségéről minden egyes kazettában, ezáltal a csalók képesek a fókuszált támadásra.  

 

A lopás megkezdéséhez a bűnözőknek közvetlen hozzáférésre van szükségük az adott ATM belső USB-portjához, amin keresztül lehet feltölteni a malware-t. Ha sikeresen csatlakoztatták az USB-eszközt, az telepíti a Cutler Maker szoftvert az ATM számítógépére. Mivel a c0decalc programnak köszönhetően jelszóval védett a folyamat, ezért más bűnözőnek nincs lehetősége ingyen használni a programot. Miután sikeresen telepítették a programot és jelszóval is levédték, a Cutler Maker kezelőfelületén megkezdődhet a tényleges pénzlopás. 

 

A Cutler Maker március 27-től érhető el, de a kutatók korábbi verziókra utaló nyomokat találtak, ami szerint már tavaly júniusi kártékony mintákban is fellelhető volt. Akkoriban egy nyilvános multi-szkenner szolgáltatásban észlelték Ukrajnában, később más országokban is felismerhető volt. 

 

Egyelőre nem ismert, ki áll a malware fejlesztése mögött. Az ismert információk - eszköztár, nyelv, nyelvtan, stilisztikai hibák - alapján nem angol anyanyelvűek a készítők. 

 

“A Cutler Maker használata nem igényel speciális tudást vagy informatikai szakmai ismereteket, ami azt jelenti, hogy pár ezer dollár kifizetése után gyakorlatilag bárki kifinomult hekkerré válhat. Ez különösen veszélyesen hangzik a pénzügyi szervezetnek. Ami egy informatikai szakember számára a legfontosabb adat, hogy a Cutler Maker interakcióba lép az ATM-mel szinte mindenféle biztonsági akadály nélkül. Ez az, amit meg kell változtatni mielőbb annak érdekében, hogy megnehezítsük a csalók dolgát.” - magyarázta Konstantin Zykov, a kibertanácsadó cég biztonsági kutatója. 

 

Az ATM-ek jobb védelme érdekében a Kaspersky Lab javasolja, használjon megfelelő biztonsági megoldást, például a Kaspersky Embedded Systems Security-t. 

 

A Kaspersky Lab termékek sikeresen észlelik és blokkolják a Cutler Maker-t.  

Bővebb információt a Cutler Maker működéséről ezen a linken talál. 

Bővebb információt az ATM elleni támadások fejlődéséről ezen a linken olvashat. 

Biztonság ROVAT TOVÁBBI HÍREI

Ne hagyjuk, hogy meghekkeljék a karácsonyt!

A magyar webshopok 427 milliárd forintos forgalmat bonyolítottak le tavaly, ami a teljes hazai kiskereskedelmi forgalom több mint 5 százaléka. Idén az interneten elköltött összeg várhatóan tovább emelkedik – elérheti az 500 milliárd forintot is -, amely egyre nagyobb kedvet hoz az internetes támadóknak. A karácsonyi szezonban a készpénzfelvétel sem veszélytelen, és sok hamis webáruház is a pénzünkre pályázik. Sőt, a karácsonyfa alá kerülő slágerajándékok - az okoseszközök is komoly kockázatot hordoznak az adatainkra, de akár a családtagjainkra nézve is.

2017. november 21. 14:54

Egyre nagyobb veszélyben vannak az androidos telefonok

Ebben az évben az új androidos kártevők száma eléri a 3,5 milliót. Mivel az Android a legelterjedtebb mobil operációs rendszer, a vírusok az okostelefonok háromnegyed részét veszélyeztetik.

2017. november 21. 14:20

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

AJI kártyák ajándékba

2017. november 20. 08:36

25 éves az LG Magyarország

2017. november 8. 15:19

Izmos Smart City felhozatallal jön a 2018-as CES

2017. október 31. 15:04

Már csak 1 hét van hátra az ’Az Év Honlapja’ pályázat lezárásáig!

2017. október 25. 08:38
cloudappsportal.com