Phát hiện mới về thủ đoạn "cướp" tiền máy ATM của bọn hacker

Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.
phat hien moi ve thu doan cuop tien may atm cua bon hacker Đem bom tự chế đi phá cây ATM để trộm tiền
phat hien moi ve thu doan cuop tien may atm cua bon hacker TPHCM: Rút tiền ATM, nữ sinh bị cướp xe máy

Một ngày các nhân viên ngân hàng phát hiện ra một máy ATM rỗng: Không có tiền, không có dấu vết tương tác vật lý với máy và cũng không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ không chỉ hiểu được các công cụ tội phạm mạng sử dụng mà còn tái tạo lại cuộc tấn công, phát hiện ra sự vi phạm an ninh tại ngân hàng.

Cu thể, vào tháng 2/2017, Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật nhắm vào các ngân hàng, mà bọn tội phạm mạng sử dụng mã độc trong bộ nhớ để xâm nhập vào mạng lưới ngân hàng. Nhưng tại sao chúng lại làm chuyện này? Vụ ATMitch đã cho chúng ta hiểu toàn bộ bức tranh.

Vụ điều tra bắt đầu ngay sau khi các chuyên gia pháp lý của ngân hàng khôi phục và chia sẻ với Kaspersky Lab hai tập chứa các bản ghi phần mềm độc hại từ ổ cứng của máy ATM (kl.txt và logfile.txt). Đây là các tập duy nhất còn sót lại sau cuộc tấn công.

phat hien moi ve thu doan cuop tien may atm cua bon hacker
Lấy cắp tiền từ máy ATM là chuyện chẳng hề khó khăn với bọn hacker. (Ảnh minh họa)

Thủ đoạn lấy cắp tiền từ máy ATM

Trong các tập tin nhật ký nói trên, các chuyên gia Kaspersky Lab đã xác định được các phần thông tin bằng văn bản thuần túy giúp tạo ra quy tắc YARA để tìm ra mẫu. Quy tắc YARA là các chuỗi tìm kiếm cơ bản giúp các nhà phân tích tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng dựa trên các hoạt động đáng ngờ trên hệ thống.

Sau một ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ATMitch.

Phần mềm độc hại này được cài đặt và thực hiện từ xa trên một máy ATM của ngân hàng thông qua việc quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng phân phát tiền vào bất cứ lúc nào, chỉ với một nút bấm.

Thông thường bọn tội phạm sẽ bắt đầu bằng cách lấy thông tin về số tiền mà một máy đang có. Sau đó, một tên tội phạm có thể gửi một lệnh để phân phát một số tiền mặt bất kỳ từ massette của ATM. Sau khi rút tiền theo cách kỳ lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây!

Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.

Ai đứng đằng sau?

Vẫn chưa biết được ai đứng đằng sau những vụ tấn công này. Việc sử dụng mã khai thác nguồn mở, các tiện ích phổ biến của Windows và các tên miền không xác định trong suốt giai đoạn đầu của quá trình hoạt động khiến việc xác định nhóm chịu trách nhiệm là gần như không thể.

Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhóm được biết đến có thể phù hợp với hồ sơ này là GCMAN và Carbanak.

Theo Ngọc Phạm/ Dân Việt

Có thể bạn quan tâm

Nên xem

Đào tạo về dinh dưỡng khoa học trong thể thao cho các câu lạc bộ bóng đá Việt Nam

Đào tạo về dinh dưỡng khoa học trong thể thao cho các câu lạc bộ bóng đá Việt Nam

(LĐTĐ) Liên đoàn Bóng đá Việt Nam vừa phối hợp với Herbalife Việt Nam tổ chức buổi đào tạo về dinh dưỡng khoa học thể thao cho các đại diện của 58 câu lạc bộ bóng đá Việt Nam.
Hà Nội: Gần 1.100 tỷ đồng chi trả trợ cấp cho người có công

Hà Nội: Gần 1.100 tỷ đồng chi trả trợ cấp cho người có công

(LĐTĐ) 6 tháng đầu năm 2024, Hà Nội chi cho công tác trợ cấp ưu đãi người có công với tổng kinh phí 1.252 tỷ đồng, trong đó, thực hiện chi trả đầy đủ, kịp thời trợ cấp cho gần 80.000 người có công và thân nhân người có công số tiền 1.094 tỷ đồng.
Hơn 200 cán bộ được tập huấn công tác kiểm soát nhiễm khuẩn

Hơn 200 cán bộ được tập huấn công tác kiểm soát nhiễm khuẩn

(LĐTĐ) Vừa qua, tại Bệnh viện đa khoa Đức Giang, Sở Y tế Hà Nội tổ chức lớp tập huấn nâng cao năng lực cho 238 cán bộ làm công tác kiểm soát nhiễm khuẩn tại các cơ sở y tế trực thuộc ngành.
Tập huấn kỹ năng thương lượng, ký kết Thỏa ước lao động tập thể cho cán bộ Công đoàn huyện Phúc Thọ

Tập huấn kỹ năng thương lượng, ký kết Thỏa ước lao động tập thể cho cán bộ Công đoàn huyện Phúc Thọ

(LĐTĐ) Ngày 16/7, Liên đoàn Lao động (LĐLĐ) huyện Phúc Thọ phối hợp với Trung tâm Chính trị huyện tổ chức lớp tập huấn kiến thức về công tác An toàn, vệ sinh lao động; bồi dưỡng kỹ năng, quy trình, phương pháp xây dựng, ký kết Thỏa ước lao động tập thể cho các đồng chí trong Ban Chấp hành, Ủy ban Kiểm tra LĐLĐ huyện và cán bộ Công đoàn cơ sở trực thuộc LĐLĐ huyện.
Thời tiết ngày 17/7: Khu vực Hà Nội có nơi mưa rất to

Thời tiết ngày 17/7: Khu vực Hà Nội có nơi mưa rất to

(LĐTĐ) Dự báo thời tiết ngày 17/7, khu vực Hà Nội trời nhiều mây, ngày có mưa vừa, mưa to và dông, cục bộ có nơi mưa rất to.
Thông cáo báo chí Kỳ họp thứ 43 của Ủy ban Kiểm tra Trung ương

Thông cáo báo chí Kỳ họp thứ 43 của Ủy ban Kiểm tra Trung ương

Trong các ngày 15 và 16/7/2024, tại Hà Nội, Ủy ban Kiểm tra Trung ương đã họp Kỳ thứ 43. Đồng chí Trần Cẩm Tú, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ nhiệm Ủy ban Kiểm tra Trung ương chủ trì Kỳ họp. Tại Kỳ họp này, Ủy ban Kiểm tra (UBKT) Trung ương đã xem xét, kết luận một số nội dung sau:
Đã thông qua nghị quyết về thu hồi đất tái định cư liên quan Quốc lộ 6

Đã thông qua nghị quyết về thu hồi đất tái định cư liên quan Quốc lộ 6

(LĐTĐ) Ngày 16/7, Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Thành ủy Hà Nội Nguyễn Thị Tuyến đã tiếp xúc cử tri huyện Chương Mỹ sau Kỳ họp thứ 17, Hội đồng nhân dân (HĐND) Thành phố khóa XVI, nhiệm kỳ 2021 - 2026.

Tin khác

Công nghệ 6G xứng đáng để chờ đợi

Công nghệ 6G xứng đáng để chờ đợi

(LĐTĐ) Công nghệ 6G với thế hệ băng thông mở rộng, sử dụng các băng tần cao trong phạm vi 100 GHz và 300 GHz, cho phép công nghệ mới xử lý được dung lượng đáng kể và nhiều dữ liệu hơn, hứa hẹn mang lại nhiều trải nghiệm đầy bất ngờ.
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động