[rev_slider alias="Banner header"]
Trang chủ Tin tức Thế giới Phát hiện tội phạm mới, khi rút tiền nhất định phải chú...

Phát hiện tội phạm mới, khi rút tiền nhất định phải chú ý điều này ở các máy ATM

Cơ quan cảnh sát châu Âu (Europol) và Trend Micro phát hiện ra một chủng phần mềm độc hại mới - Alice, nhắm mục tiêu đến máy ATM, cho phép kẻ gian truy cập các máy và rút tiền mặt.

Malware Alice được đặt dựa trên tên dự án Alice của tội phạm mạng. Các nhà nghiên cứu tìm thấy bằng chứng chứng minh phần mềm độc hại này đã xuất hiện khoảng từ năm 2014.

Tội phạm mạng truy cập vào cổng ATM

Trend Micro cho biết, tội phạm mạng phải tiếp cận vật lý đến các khe USB hoặc đĩa CD-ROM của máy ATM để cài phần mềm độc hại Alice vào thiết bị, sau đó kết nối đến bàn phím để tương tác với các phần mềm.

ATM khi đó có thể sẽ cho phép tội phạm mạng sử dụng bàn phím bên ngoài để khởi động phần mềm độc hại.

Trước khi khởi chạy phần mềm độc hại, Alice sẽ yêu cầu nhập một mã pin. Mã pin này nhằm bảo vệ phần mềm không bị ngân hàng can thiệp, đồng thời nó được dùng để bán quyền điều khiển cho giới tội phạm mạng – một khi nhập mã này thì hacker phát hành phần mềm sẽ biết phần mềm được kích hoạt khi nào, ở đâu.

Alice chỉ có một tính năng

Alice yêu cầu mã PIN trước khi bắt đầu.

Sau khi nhập mã PIN này, Alice sẽ bắt đầu xâm nhập vào hệ thống của máy ATM – hầu hết chạy bằng máy tính hệ điều hành Windows. Không giống như các chủng phần mềm độc hại ATM khác đi kèm với vô số các tính năng cho phép kẻ gian gần như toàn quyền kiểm soát các máy ATM, Alice chỉ có một thành phần.

Theo Trend Micro, thành phần này kết nối giúp Alice kết nối với mô-đun đếm tiền có trong máy ATM, và mở ra cửa sổ như hình dưới.

Trong thực tế, bảng kê phía trên sẽ hiển thị thông tin về số lượng tờ tiền cho mỗi lần rút tiền. Ngay lúc này, những kẻ tấn công sẽ sử dụng bàn phím ngoài để điều khiển và yêu cầu máy nhả tiền.

Vì hầu hết máy ATM giới hạn đến 40 tờ tiền mỗi một lần rút và có thể giới hạn số tiền tối đa mỗi lần rút nên kẻ tấn công sẽ cần lặp lại thao tác này nhiều lần để rút tiền.

Alice hỗ trợ RDP nhưng không sử dụng

Đáng nói là Alice cũng bao gồm các tùy chọn cho kẻ gian kết nối qua RDP (Remote Desktop Protocol) – điều khiển từ xa các máy tính trong cùng mạng – nhưng Europol và Trend Micro cho rằng, họ chưa nhìn thấy tính năng này được hacker sử dụng.

Màn hình ATM khi bị xâm nhập

Lý do có thể là do những kẻ tấn công sẽ cần phải biết mật khẩu của RDP trên máy ATM, hoặc tiến hành một cuộc tấn công phức tạp để đoán mật khẩu.

Tính đến nay, phần mềm độc hại ATM đã xuất hiện được khoảng 9 năm, với các biến thể đầu tiên được phát hiện vào năm 2007.

Hiện nay, phần mềm độc hại ATM có thể rơi vào một trong hai loại, hoặc cả hai: ATM phần mềm độc hại nằm ẩn và thu thập dữ liệu thẻ thanh toán, ghi lại và gửi thông tin đến kẻ gian; và phần mềm độc hại cho phép kẻ tấn công gửi lệnh điều khiển theo thời gian thực đến máy ATM.

Alice khác biệt so với các chủng phần mềm độc hại ATM khác

Alice rơi vào loại thứ hai nhưng rất khác so với các chủng phần mềm độc hại ATM tương tự như Ripper, SUCEFUL, hoặc GreenDispenser.

Tất cả những chủng trên đều được điều khiển thông qua bàn phím trên máy ATM. Nhưng Alice thì không. Nếu dùng phương pháp thông thường, kẻ tấn công sẽ phải tốn thêm thời gian tạo phần mềm giao tiếp giữa mã độc với bàn phím ATM, trong khi ở Alice chúng chỉ cần tập trung tấn công vào mô-đun nhả tiền của máy ATM như đã nói trên.

Cách làm này cho thấy kẻ tạo ra Alice kém kinh nghiệm hơn so với các nhóm còn lại, hoặc ngược lại, kẻ này không muốn tốn thời gian trong việc xây dựng một phần mềm đánh cắp dữ liệu thẻ ngân hàng rồi lại tiếp tục tốn thời gian bán dữ liệu này trên chợ đen. Kẻ này muốn cắt giảm hoàn toàn mọi thủ thuật phức tạp khi xây dựng Alice.

Hãng bảo mật Trend Micro nhận định, với hơn 432.000 máy ATM lắp đặt trên toàn thế giới, phần mềm độc hại ATM là một lĩnh vực rất hấp dẫn tội phạm vì mỗi khi thành công, thành quả (là tiền bạc) hầu như có ngay lập tức. Sự bùng nổ của phần mềm độc hại ATM dự đoán sẽ tiếp tục tăng mạnh trong năm 2017.

CÁC TIN KHÁC

Google trình làng các mô hình AI mạnh nhất ngay sau khi OpenAI ra mắt GPT-4o

Google đã ra mắt 2 mô hình AI thuộc dòng Gemini, trong đó có Gemini 1.5 Pro mà Giám đốc điều hành Sundar Pichai cho biết 'có thể xâu chuỗi thông tin trong một khoảng thời gian dài nhất so với bất kỳ mô hình AI nào'.

[WOWTIMES – VIETKINGS] Nhà hát lớn Hà Nội (1901-2024) – Biểu tượng kiến trúc giữa trái tim Thủ đô – Top 100 đơn vị...

(WOWTIMES - VIETKINGS) Nhà hát lớn Hà Nội là một trong những nhà hát có tuổi đời "thọ" nhất tại Việt Nam. Trải qua gần 123 năm đồng hành cùng lịch sử dân tộc, tính tới nay đây vẫn và đang tiếp tục là biểu tượng kiến trúc đặc sắc giữa lòng Thủ đô, thu hút nhiều du khách đến tham quan và thưởng thức âm nhạc.

TOP 5 hang động Việt Nam sở hữu vẻ đẹp huyền bí – 50 TOP các điểm đến hấp dẫn của Việt Nam 2024...

(kyluc.vn) Đối với những người theo chủ nghĩa xê dịch, vẻ đẹp kỳ vĩ và bí ẩn của những hang động luôn tạo ra một sức hút khó lòng cưỡng lại. Càng đắm mình vào không gian của các hang động của Việt Nam, du khách sẽ càng ngỡ ngàng với món quà vô giá từ thiên nhiên.

TOP 100 Hồng bảo Kỷ lục Thế giới tại Việt Nam (P.74) Văn miếu Mao Điền (Hải Dương): Biểu tượng hiếu học xứ Đông...

(kyluc.vn) Nằm cách thành phố Hải Dương 15km về phía bắc, Văn Miếu Mao Điền được biết tới là văn miếu lớn thứ hai chỉ sau Văn Miếu Quốc Tử Giám (Hà Nội). Với hơn 500 năm tồn tại và thờ hơn 600 tiến sĩ của trấn Hải Dương, nơi đây đã trở thành biểu tượng cho tinh thần hiếu học của người xứ Đông.

Công ty Mỹ và Nhật Bản ‘bắt tay’ phát triển chip AI tiết kiệm năng lượng

Công ty Esperanto Technologies của Mỹ sẽ cung cấp kiến thức chuyên môn về thiết kế loại chip AI tiết kiệm năng lượng, trong khi Rapidus sẽ phụ trách phần các công nghệ chế tạo chip.

[WOWTIMES – VIETKINGS] Bưu điện Thành phố Hồ Chí Minh (1891-2024): Nét đẹp tráng lệ giữa lòng Sài Gòn – Top 100 đơn vị...

(WowTimes - VietKings) Bưu điện Thành phố Hồ Chí Minh được hoàn thành xây dựng vào năm 1891. Tới nay, trải qua gần 133 năm hình thành và phát triển nhưng bưu điện vẫn và đang là trung tâm văn hóa - du lịch - thương mại náo nhiệt nhất đất Sài thành.

Bài viết nổi bật

Đại học Sư phạm TP.HCM ‘bắt tay’ doanh nghiệp công nghệ Việt thúc đẩy chuyển đổi số

Theo hợp tác mới ký kết với Viettel Solutions, Đại học Sư phạm TP.HCM sẽ cùng doanh nghiệp này xây dựng các giải pháp công nghệ trong giáo dục tập trung vào 4 nội dung chính.

Nhóm sinh viên trường ĐH Ngoại thương giành giải ‘Olympic Kinh tế lượng và ứng dụng’

Ngày 12/6, tại Học viện Tài chính diễn ra Chung khảo Hội thi khoa học sinh viên toàn quốc 'Olympic Kinh tế lượng và ứng dụng' lần thứ VII, năm 2022. Ban Giám khảo đã chọn ra nhóm sinh viên ĐH Ngoại thương TP. Hồ Chí Minh giành giải Đặc biệt.

Bài viết mới nhất

Google trình làng các mô hình AI mạnh nhất ngay sau khi OpenAI ra mắt GPT-4o

Google đã ra mắt 2 mô hình AI thuộc dòng Gemini, trong đó có Gemini 1.5 Pro mà Giám đốc điều hành Sundar Pichai cho biết 'có thể xâu chuỗi thông tin trong một khoảng thời gian dài nhất so với bất kỳ mô hình AI nào'.

[WOWTIMES – VIETKINGS] Nhà hát lớn Hà Nội (1901-2024) – Biểu tượng kiến trúc giữa trái tim Thủ đô – Top 100 đơn vị trên 100 tuổi còn hoạt động tại Việt Nam 2024 – P.33

(WOWTIMES - VIETKINGS) Nhà hát lớn Hà Nội là một trong những nhà hát có tuổi đời "thọ" nhất tại Việt Nam. Trải qua gần 123 năm đồng hành cùng lịch sử dân tộc, tính tới nay đây vẫn và đang tiếp tục là biểu tượng kiến trúc đặc sắc giữa lòng Thủ đô, thu hút nhiều du khách đến tham quan và thưởng thức âm nhạc.

Tìm ra cách uốn cong ánh sáng để tạo mạng 6G siêu tốc

Các nhà nghiên cứu đã phát hiện ra cách điều khiển mới đối với tín hiệu terahertz, từ đó mở đường cho mạng 6G cực nhanh.

TOP 5 hang động Việt Nam sở hữu vẻ đẹp huyền bí – 50 TOP các điểm đến hấp dẫn của Việt Nam 2024 (P.12) – [VIETKINGS-TOPPLUS – Hành trình TOP Việt Nam]

(kyluc.vn) Đối với những người theo chủ nghĩa xê dịch, vẻ đẹp kỳ vĩ và bí ẩn của những hang động luôn tạo ra một sức hút khó lòng cưỡng lại. Càng đắm mình vào không gian của các hang động của Việt Nam, du khách sẽ càng ngỡ ngàng với món quà vô giá từ thiên nhiên.

Giới thiệu siêu du thuyền chạy bằng pin hydro đầu tiên trên thế giới

Công ty Feadship giới thiệu mẫu siêu du thuyền chạy bằng pin nhiên liệu hydro không khí thải, hứa hẹn cách mạng hóa phương tiện hạng sang này.

TOP 100 Hồng bảo Kỷ lục Thế giới tại Việt Nam (P.74) Văn miếu Mao Điền (Hải Dương): Biểu tượng hiếu học xứ Đông – [VIETKINGS-TOPPLUS đề cử]

(kyluc.vn) Nằm cách thành phố Hải Dương 15km về phía bắc, Văn Miếu Mao Điền được biết tới là văn miếu lớn thứ hai chỉ sau Văn Miếu Quốc Tử Giám (Hà Nội). Với hơn 500 năm tồn tại và thờ hơn 600 tiến sĩ của trấn Hải Dương, nơi đây đã trở thành biểu tượng cho tinh thần hiếu học của người xứ Đông.