Kaspersky: Kit de jefuire a bancomatelor, vândut pe Internet cu 5.000 de dolari

persoana care retrage bani de la bancomat in italia
iStock

Cutlet Maker, un kit malware care permite jefuirea ATM-urilor și care se vinde pe piața DarkNet cu 5.000 de dolari a fost descoperit de cercetătorii Kaspersky Lab.

 

Acesta cuprinde un ghid detaliat de utilizare, format din trei componente și permite jefuirea ATM-ului, dacă atacatorul este capabil să obțină accesul fizic la aparat, informează Agerpres.

„ATM-urile continuă să fie ținte generatoare de profit pentru infractori. Dacă unii se bazează pe metode de distrugere la nivel fizic, precum utilizarea unor instrumente de metal ascuțite, alții aleg infectarea cu malware, care le permite să manipuleze ATM-urile din interior. Deși se cunosc de mai mulți ani instrumente malware pentru atacarea ATM-urilor, ultimele descoperiri arată că dezvoltatorii de malware investesc din ce în ce mai multe resurse ca să facă 'produsele' lor disponibile pentru infractorii care nu sunt foarte familiarizați cu domeniul informaticii", precizează experții Kaspersky Lab.

Potrivit sursei citate, la începutul anului, „un partener Kaspersky Lab a furnizat unui cercetător (...) o mostră de malware necunoscută anterior, făcută, probabil, pentru a infecta PC-urile care funcționează în interiorul ATM-urilor".

Citește și
Jens Stoltenberg la summitul NATO de la Bruxelles
GoldenEye, noul virus de tip ransaomware, s-a raspandit in Asia si Australia. Avertismentul trimis de seful NATO
Trucul prin care s-a câștigat marele premiu de peste 9 milioane de euro la 6 din 49. Biletul a costat 4.413 lei

„Cercetătorii au fost curioși să vadă dacă acest malware sau ceva similar era disponibil la vânzare pe forumuri underground. Astfel, au descoperit pe DarkNet (AlphaBay) o reclamă care făcea referire la un fragment din malware-ul ATM și au aflat că mostra inițială aparținea unui întreg kit malware, creat pentru a jefui ATM-urile. O postare publică a vânzătorului de malware, descoperită de cercetători, conține nu doar descrierea malware-ului și instrucțiuni referitoare la modul în care poate fi obținut, ci și un ghid pas cu pas despre cum se poate folosi kit-ul malware în atacuri, cu instrucțiuni și tutoriale video", mai precizează specialiștii.

Cutlet Maker a fost pus în vânzare din 27 martie 2017, dar, după cum au descoperit cercetătorii, cea mai veche mostră a apărut pe radarele comunității de securitate cibernetică în iunie 2016.

Momentan, nu se știe cine este în spatele acestui malware, iar referitor la potențialii vânzători ai pachetului, limba, gramatica și greșelile stilistice indică faptul că aceștia nu sunt vorbitori nativi de limba engleză.

În acest context, pentru protejarea ATM-urilor de atacuri realizate cu instrumente malware, precum Cutlet Maker, și o mai bună securitate fizică a acestora, specialiștii Kaspersky Lab le recomandă echipelor de securitate ale organizațiilor financiare o serie de măsuri, printre care: implementarea de politici stricte default-deny pentru a împiedica orice software neautorizat să ruleze pe ATM, să permită mecanismelor de control ale dispozitivului să restricționeze conectarea oricăror dispozitive neautorizate la ATM, să folosească o soluție de securitate personalizată pentru a proteja ATM-urile de acest malware.

Articol recomandat de sport.ro
FOTO Fostul jucător de la Real Madrid și-a tatuat numele copilului, apoi a aflat că nu el este tatăl
FOTO Fostul jucător de la Real Madrid și-a tatuat numele copilului, apoi a aflat că nu el este tatăl
Citește și...
Baza de date Astra Asigurări, atacată de hackeri. În joc sunt datele a milioane de clienţi
Baza de date Astra Asigurări, atacată de hackeri. În joc sunt datele a milioane de clienţi

Baza de date a Astra Asigurări, administrată în prezent de lichidatorul judiciar, KPMG, a fost atacată de hackeri cu un virus de tip ransomware.

GoldenEye, noul virus de tip ransaomware, s-a raspandit in Asia si Australia. Avertismentul trimis de seful NATO
GoldenEye, noul virus de tip ransaomware, s-a raspandit in Asia si Australia. Avertismentul trimis de seful NATO

Atacul cibernetic GoldenEye a ajuns miercuri si in Asia si Australia, dupa ce s-a raspandit din Europa in SUA, in cursul noptii, afectand companii operatori portuari si sisteme guvernamentale.

Recomandări
Cum s-a adaptat un liceu de top din București la învățământul modern. Elevii de a 12-a vin la școală doar 3 zile pe săptămână
Cum s-a adaptat un liceu de top din București la învățământul modern. Elevii de a 12-a vin la școală doar 3 zile pe săptămână

Unul din cele mai bune licee din București, Colegiul Național Gheorghe Lazăr, a simțit că trebuie să se reinventeze. În urmă cu patru ani directoarea a gândit un proiect pilot îndrăzneț, mai apropiat de cerințele actuale ale învățământului.  

TAROM și-a
TAROM și-a "pensionat" o parte din flotă. Soartă grea pentru unele avioane Airbus A318

Avioane Airbus care au aparținut flotei TAROM au ajuns la fier vechi. Două dintre acestea au fost dezasamblate de noul proprietar direct la Otopeni.

ANIMAȚIE GRAFICĂ. Cum s-a produs carambolul cu 12 mașini de pe A3. „Treceau pe lângă mine și se învârteau”
ANIMAȚIE GRAFICĂ. Cum s-a produs carambolul cu 12 mașini de pe A3. „Treceau pe lângă mine și se învârteau”

Scene de infarct joi dimineță pe autostrada A3, între București și Ploiești. 12 mașini s-au izbit că niște popice într-un carambol care a forțat autoritățile să activeze planul roșu de intervenție.