Phát hiện mới về thủ đoạn "cướp" tiền máy ATM của bọn hacker

Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.
phat hien moi ve thu doan cuop tien may atm cua bon hacker Đem bom tự chế đi phá cây ATM để trộm tiền
phat hien moi ve thu doan cuop tien may atm cua bon hacker TPHCM: Rút tiền ATM, nữ sinh bị cướp xe máy

Một ngày các nhân viên ngân hàng phát hiện ra một máy ATM rỗng: Không có tiền, không có dấu vết tương tác vật lý với máy và cũng không có mã độc. Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ không chỉ hiểu được các công cụ tội phạm mạng sử dụng mà còn tái tạo lại cuộc tấn công, phát hiện ra sự vi phạm an ninh tại ngân hàng.

Cu thể, vào tháng 2/2017, Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật nhắm vào các ngân hàng, mà bọn tội phạm mạng sử dụng mã độc trong bộ nhớ để xâm nhập vào mạng lưới ngân hàng. Nhưng tại sao chúng lại làm chuyện này? Vụ ATMitch đã cho chúng ta hiểu toàn bộ bức tranh.

Vụ điều tra bắt đầu ngay sau khi các chuyên gia pháp lý của ngân hàng khôi phục và chia sẻ với Kaspersky Lab hai tập chứa các bản ghi phần mềm độc hại từ ổ cứng của máy ATM (kl.txt và logfile.txt). Đây là các tập duy nhất còn sót lại sau cuộc tấn công.

phat hien moi ve thu doan cuop tien may atm cua bon hacker
Lấy cắp tiền từ máy ATM là chuyện chẳng hề khó khăn với bọn hacker. (Ảnh minh họa)

Thủ đoạn lấy cắp tiền từ máy ATM

Trong các tập tin nhật ký nói trên, các chuyên gia Kaspersky Lab đã xác định được các phần thông tin bằng văn bản thuần túy giúp tạo ra quy tắc YARA để tìm ra mẫu. Quy tắc YARA là các chuỗi tìm kiếm cơ bản giúp các nhà phân tích tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng dựa trên các hoạt động đáng ngờ trên hệ thống.

Sau một ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ATMitch.

Phần mềm độc hại này được cài đặt và thực hiện từ xa trên một máy ATM của ngân hàng thông qua việc quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng phân phát tiền vào bất cứ lúc nào, chỉ với một nút bấm.

Thông thường bọn tội phạm sẽ bắt đầu bằng cách lấy thông tin về số tiền mà một máy đang có. Sau đó, một tên tội phạm có thể gửi một lệnh để phân phát một số tiền mặt bất kỳ từ massette của ATM. Sau khi rút tiền theo cách kỳ lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây!

Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.

Ai đứng đằng sau?

Vẫn chưa biết được ai đứng đằng sau những vụ tấn công này. Việc sử dụng mã khai thác nguồn mở, các tiện ích phổ biến của Windows và các tên miền không xác định trong suốt giai đoạn đầu của quá trình hoạt động khiến việc xác định nhóm chịu trách nhiệm là gần như không thể.

Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhóm được biết đến có thể phù hợp với hồ sơ này là GCMAN và Carbanak.

Theo Ngọc Phạm/ Dân Việt

Có thể bạn quan tâm

Nên xem

Mối đe dọa từ những vật lạ rơi xuống từ nhà cao tầng

Mối đe dọa từ những vật lạ rơi xuống từ nhà cao tầng

(LĐTĐ) Những đồ vật bất ngờ rơi từ ban công các căn hộ chung cư là nỗi ám ảnh của không ít cư dân. Từ điếu thuốc, tờ giấy, đến bát đũa, thậm chí cả dao, thùng các-tông,… những "vật thể lạ" này không chỉ gây phiền toái mà còn tiềm ẩn nguy cơ tai nạn nghiêm trọng, khiến người dân sống trong lo lắng mỗi lần đi dạo dưới chân các tòa chung cư cao tầng.
Đặc sắc các sản phẩm tại Hội chợ trái cây, nông sản an toàn các tỉnh, thành phố năm 2024

Đặc sắc các sản phẩm tại Hội chợ trái cây, nông sản an toàn các tỉnh, thành phố năm 2024

(LĐTĐ) Thời gian qua, thành phố Hà Nội đã tích cực hỗ trợ các địa phương trong hoạt động quảng bá, giới thiệu, kết nối trái cây, nông sản, đặc sản tại thị trường Hà Nội thông qua trên 70 hoạt động giao thương, hội chợ, tuần hàng...
Tự động hóa quy trình chi trả quyền lợi bảo hiểm với công nghệ OCR thế hệ mới

Tự động hóa quy trình chi trả quyền lợi bảo hiểm với công nghệ OCR thế hệ mới

(LĐTĐ) Công ty TNHH Bảo hiểm Nhân thọ Prudential Việt Nam vừa chính thức giới thiệu công nghệ OCR thế hệ mới (nhận dạng ký tự quang học tích hợp AI tạo sinh) vào quy trình thẩm định và xét duyệt hồ sơ yêu cầu giải quyết quyền lợi bảo hiểm trực tuyến.
Tứ kết UEFA Nations League: Mong chờ cuộc đối đầu giữa Đức và Italy

Tứ kết UEFA Nations League: Mong chờ cuộc đối đầu giữa Đức và Italy

(LĐTĐ) Chiều tối ngày 22/11, UEFA đã tổ chức lễ bốc thăm vòng tứ kết Nations League tại Nyon (Thụy Sĩ).
“Manifest” được chọn là từ của năm 2024

“Manifest” được chọn là từ của năm 2024

(LĐTĐ) Mới đây, từ điển Cambridge đã công bố “manifest” (tạm dịch: biểu minh) là từ của năm 2024, nhờ sự phổ biến của từ này trên mạng xã hội và truyền thông toàn cầu.
Bảo tồn và phát huy di sản văn hóa quận Bắc Từ Liêm

Bảo tồn và phát huy di sản văn hóa quận Bắc Từ Liêm

(LĐTĐ) Tối 22/11, quận Bắc Từ Liêm tổ chức Hội nghị kỷ niệm Ngày Di sản văn hóa Việt Nam (23/11); tổng kết công tác quản lý di sản văn hóa năm 2024; hưởng ứng các hoạt động Lễ hội Thiết kế sáng tạo Hà Nội năm 2024 tại di tích đình Tây Tựu, phường Tây Tựu.
Cụm thi đua số 7 LĐLĐ thành phố Hà Nội: Làm tốt công tác đại diện, bảo vệ người lao động

Cụm thi đua số 7 LĐLĐ thành phố Hà Nội: Làm tốt công tác đại diện, bảo vệ người lao động

(LĐTĐ) Làm việc với các đơn vị trong Cụm Thi đua số 7, lãnh đạo Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội đề nghị, từ nay đến cuối năm, các đơn vị cần nắm chắc tình hình tư tưởng, đời sống, việc làm của người lao động, tập trung chăm lo tốt đời sống vật chất, tinh thần cho đoàn viên, người lao động, nhất là khi Tết Nguyên đán Ất Tỵ đang tới gần.

Tin khác

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

(LĐTĐ) Apple tiếp tục gây chú ý với những dự định lớn lao cho dòng sản phẩm MacBook Pro, sau khi vừa ra mắt MacBook Pro M4. Công ty không ngừng phát triển và đã lên kế hoạch cho các cải tiến đáng mong đợi vào năm 2026.
Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

(LĐTĐ) Google Maps vừa nâng cấp tính năng vượt trội với sự hỗ trợ của AI Gemini, giúp người dùng có trải nghiệm du lịch và khám phá địa điểm thông minh, tiện lợi hơn bao giờ hết.
Meta phát triển nền tảng tìm kiếm AI độc lập

Meta phát triển nền tảng tìm kiếm AI độc lập

(LĐTĐ) Meta đang tiến hành xây dựng một công cụ tìm kiếm AI riêng, giúp nâng cao tính tự chủ trong hệ sinh thái và giảm sự phụ thuộc vào các dịch vụ tìm kiếm bên ngoài như Google và Bing. Động thái này đánh dấu bước đi chiến lược của Meta trong việc phát triển nền tảng tìm kiếm AI độc lập, tối ưu hóa trải nghiệm người dùng trên các nền tảng của mình, bao gồm Facebook và Instagram.
Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

(LĐTĐ) Google vừa công bố việc tích hợp thêm 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật, giúp hơn 300 triệu người trên lục địa này có thể tiếp cận thông tin dễ dàng hơn. Với bản cập nhật mới này, Google hiện có khả năng dịch hơn 94 ngôn ngữ toàn cầu sang 25 ngôn ngữ bản địa châu Phi.
Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

(LĐTĐ) OpenAI, cha đẻ của chatbot ChatGPT nổi tiếng, hiện đang ấp ủ một mô hình AI mới mang tên Orion, dự kiến ra mắt vào tháng 12/2024. Mô hình này được dự báo sẽ có khả năng mạnh mẽ hơn GPT-4 hiện tại gấp 100 lần và được coi là một bước đệm quan trọng trong hành trình phát triển trí tuệ nhân tạo tổng quát (AGI) của OpenAI.
Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

(LĐTĐ) Với khoản tài trợ lớn lên đến 270 triệu USD, Trung tâm Siêu máy tính Quốc gia Singapore (NSCC) đang đẩy mạnh đào tạo hàng nghìn chuyên gia công nghệ nhằm chuẩn bị cho thế hệ siêu máy tính tiếp theo. Đây là lần thứ hai Quỹ Nghiên cứu Quốc gia Singapore (NRF) cung cấp tài trợ cho lĩnh vực này, cho thấy cam kết của đất nước trong việc phát triển công nghệ tính toán tiên tiến để đáp ứng nhu cầu ngày càng tăng trong trí tuệ nhân tạo (AI), nghiên cứu biến đổi khí hậu, và chăm sóc sức khỏe.
Xem thêm
Phiên bản di động