Kaspersky: Kit de jefuire a bancomatelor, vândut pe Internet cu 5.000 de dolari

61906578
iStock

Cutlet Maker, un kit malware care permite jefuirea ATM-urilor și care se vinde pe piața DarkNet cu 5.000 de dolari a fost descoperit de cercetătorii Kaspersky Lab.

 

Acesta cuprinde un ghid detaliat de utilizare, format din trei componente și permite jefuirea ATM-ului, dacă atacatorul este capabil să obțină accesul fizic la aparat, informează Agerpres.

„ATM-urile continuă să fie ținte generatoare de profit pentru infractori. Dacă unii se bazează pe metode de distrugere la nivel fizic, precum utilizarea unor instrumente de metal ascuțite, alții aleg infectarea cu malware, care le permite să manipuleze ATM-urile din interior. Deși se cunosc de mai mulți ani instrumente malware pentru atacarea ATM-urilor, ultimele descoperiri arată că dezvoltatorii de malware investesc din ce în ce mai multe resurse ca să facă 'produsele' lor disponibile pentru infractorii care nu sunt foarte familiarizați cu domeniul informaticii", precizează experții Kaspersky Lab.

Potrivit sursei citate, la începutul anului, „un partener Kaspersky Lab a furnizat unui cercetător (...) o mostră de malware necunoscută anterior, făcută, probabil, pentru a infecta PC-urile care funcționează în interiorul ATM-urilor".

Citește și
Un bărbat din Harghita a sunat la 112 după ce a făcut o descoperire neașteptată în curtea casei
Un bărbat din Harghita a sunat la 112 după ce a făcut o descoperire neașteptată în curtea casei

„Cercetătorii au fost curioși să vadă dacă acest malware sau ceva similar era disponibil la vânzare pe forumuri underground. Astfel, au descoperit pe DarkNet (AlphaBay) o reclamă care făcea referire la un fragment din malware-ul ATM și au aflat că mostra inițială aparținea unui întreg kit malware, creat pentru a jefui ATM-urile. O postare publică a vânzătorului de malware, descoperită de cercetători, conține nu doar descrierea malware-ului și instrucțiuni referitoare la modul în care poate fi obținut, ci și un ghid pas cu pas despre cum se poate folosi kit-ul malware în atacuri, cu instrucțiuni și tutoriale video", mai precizează specialiștii.

Cutlet Maker a fost pus în vânzare din 27 martie 2017, dar, după cum au descoperit cercetătorii, cea mai veche mostră a apărut pe radarele comunității de securitate cibernetică în iunie 2016.

Momentan, nu se știe cine este în spatele acestui malware, iar referitor la potențialii vânzători ai pachetului, limba, gramatica și greșelile stilistice indică faptul că aceștia nu sunt vorbitori nativi de limba engleză.

În acest context, pentru protejarea ATM-urilor de atacuri realizate cu instrumente malware, precum Cutlet Maker, și o mai bună securitate fizică a acestora, specialiștii Kaspersky Lab le recomandă echipelor de securitate ale organizațiilor financiare o serie de măsuri, printre care: implementarea de politici stricte default-deny pentru a împiedica orice software neautorizat să ruleze pe ATM, să permită mecanismelor de control ale dispozitivului să restricționeze conectarea oricăror dispozitive neautorizate la ATM, să folosească o soluție de securitate personalizată pentru a proteja ATM-urile de acest malware.

Articol recomandat de sport.ro
Rita Ora șochează din nou! Cum a pozat cântăreața care a promovat Genoa lui Șucu și a jucat fotbal | FOTO
Rita Ora șochează din nou! Cum a pozat cântăreața care a promovat Genoa lui Șucu și a jucat fotbal | FOTO
Citește și...
Un bărbat din Harghita a sunat la 112 după ce a făcut o descoperire neașteptată în curtea casei
Un bărbat din Harghita a sunat la 112 după ce a făcut o descoperire neașteptată în curtea casei

O grenadă de mână ofensivă, de provenienţă austro-ungară, a fost găsită sâmbătă de un cetăţean din localitatea Livezi-Ciuc, în curtea casei, anunţă ISU Harghita.

Arsenal incredibil descoperit la Calafat. Șoferul a fost reținut pe loc
Arsenal incredibil descoperit la Calafat. Șoferul a fost reținut pe loc

Nu mai puţin de 106 pistoale şi aproximativ 60.000 de ţigarete au fost descoperite de inspectorii vamali şi poliţiştii de frontieră în cadrul unei acţiuni comune de control la Calafat.

Atac cibernetic la două platforme ale MAE. Site-urile au fost temporar inaccesibile
Atac cibernetic la două platforme ale MAE. Site-urile au fost temporar inaccesibile

Platformele eviza.mae.ro şi econsulat.ro au fost vizate, în după-amiaza zilei de 13 martie şi la începutul nopţii de 14 marti, de un atac cibernetic de tip Distributed Denial of Service (DDoS).

Recomandări
Război în Iran, ziua 15. SUA trimit încă 5.000 de soldați în Orientul Mijlociu. Trump: ”O să simt în măduva oaselor”
Război în Iran, ziua 15. SUA trimit încă 5.000 de soldați în Orientul Mijlociu. Trump: ”O să simt în măduva oaselor”

Statele Unite își intensifică operațiunile militare în Orientul Mijlociu. Încă 5.000 de soldați și mai multe nave de război vor fi trimise în regiune.

Obiectele lui George Enescu, depozitate de 5 ani în aer liber. Soluția a fost găsită imediat: ”Trebuie făcută o analiză”
Obiectele lui George Enescu, depozitate de 5 ani în aer liber. Soluția a fost găsită imediat: ”Trebuie făcută o analiză”

Muzeul Național ”George Enescu” e sub lupa Ministerului Culturii, în urma unei investigații jurnalistice. 

De ce este atât de importantă Kharg, ”Insula Interzisă” din Iran pe care nici SUA nu au avut curajul să o lovească. Până acum
De ce este atât de importantă Kharg, ”Insula Interzisă” din Iran pe care nici SUA nu au avut curajul să o lovească. Până acum

În primele două săptămâni ale ultimului război din Orientul Mijlociu, în timp ce atacurile americane şi israeliene s-au abătut asupra instalaţiilor militare şi energetice din întreagul Iran, un singur loc a rămas în mod evident neatins.