Thứ Bảy, 15/05/2021
27 C
Ho Chi Minh City

Máy ATM bị hack tự động nhả tiền ra

- Advertisement -

Hồi năm 2010, các chuyên gia bảo mật đã trình diễn một kỹ thuật tấn công khiến ATM phải tự động nhả tiền cho mọi người xem tại hội thảo công nghệ bảo mật Black Hat, Las Vegas, Mỹ.

Các chuyên gia gọi kỹ thuật tấn công này là “jackpotting”. Kể từ thời điểm đó, các tin tặc đã sử dụng phương pháp này để đánh cắp hàng triệu USD.

Tuần trước, tại hội thảo bảo mật Black Hat và Defcon, các chuyên gia còn cảnh báo thủ đoạn của hacker đã ngày càng tinh vi hơn. Họ không chỉ cải tiến các mã độc cài vào phần mềm ngân hàng mà còn phát triển các kỹ thuật tấn công điều khiển từ xa.

Kevin Perlow, nhà nghiên cứu của một tổ chức tài chính tư nhân về vấn đề bảo mật cho biết hiện có 2 phương thức tấn công cơ bản sử dụng kỹ thuật “jackpotting”.

Đầu năm 2019, mã độc tên INJX_Pure xuất hiện, thao túng giao diện tiện ích mở rộng các dịch vụ tài chính trên ATM (XFS) và cả phần mềm ngân hàng. Tiện ích này hỗ trợ các tính năng cơ bản trên ATM như chạy và điều phối bảng mã PIN, đầu đọc thẻ…

Mã độc này xuất phát từ Mexico, Colombia nhưng không ai biết đứng đằng sau nó là ai. Mã độc này có thể được tùy chỉnh để thích hợp với ngân hàng ở một khu vực cụ thể. Nó cho thấy các hacker có thể tạo ra các công cụ cho một khu vực cụ thể thay vì là công cụ dùng chung phổ biến như trước kia.

Pelow cũng nhắc tới FASTCast. Cơ quan An ninh Nội địa Mỹ cho rằng do hacker Triều Tiên đã dùng nó để rút hàng triệu USD trên thế giới.

FASTCast không nhắm đến một máy ATM cụ thể mà lây nhiễm trên máy chủ kiểm soát. Bằng cách đó, nhóm tin tặc đã rút tiền từ hàng loạt ATM cùng lúc.

Điều đáng lo ngại là trong khi các phương thức tấn công của hacker ngày càng trở nên tinh vi hơn thì các hệ thống ATM qua nhiều năm vẫn chưa được chú trọng nâng cấp. Điều này khiến nó xuất hiện nhiều lỗ hổng bảo mật có thể bị các hacker khai thác.

Chủ đề: ATMATM tự động nhả tiềnBảo mậtHackermã độcngân hàng

Máy ATM bị hack tự động nhả tiền ra

- Advertisement -

Mới nhất

- Advertisement -

Bài liên quan:

- Advertisement -