neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Ruskí hackeri nepotrebujú Cayenne, bankomaty s Windows infikovali CD-čkom. Video

Značky: bankomatybezpečnosťWindowsRusko

DSL.sk, 8.10.2014


Kým na Slovensku sa peniaze z bankomatov v poslednom období vo veľkom kradli najmä vytrhávaním bankomatov pomocou Porsche Cayenne, ruskí hackeri rovnaký výsledok dosahovali v tomto roku výrazne elegantnejšie, infikovaním bankomatov pomocou CD.

V utorok na to upozornila bezpečnostná spoločnosť Kaspersky Lab.

Tá na žiadosť banky analyzovala podozrivý bankomat a identifikovala v ňom škodlivý kód označený Tyupkin, ktorý hackerom umožňoval z bankomatov vyberať bankovky jednoducho zadaním príkazov na numerickej klávesnici bankomatu.

Pri následnom vyšetrovaní bolo odhalených viac ako pätdesiat infikovaných bankomatov vo východnej Európe, najmä Rusku. Infikované boli bankomaty nešpecifikovaného veľkého výrobcu, ktoré sú postavené na 32-bitovej verzii Windows.

Útočníci bankomaty podľa vyšetrovania infikovali vložením bootovateľného CD do bankomatu, pričom sa zamerali na bankomaty bez bezpečnostného alarmu. Ako otvorili bankomat Kaspersky Lab neinformuje, naznačuje ale použitie master kľúču od výrobcu.

Objavený škodlivý kód bol skompilovaný v tomto marci. Po infikovaní bankomatu zabezpečil svoje spúšťanie po každom reštarte a čakal na príkazy z klávesnice bankomatu. Príkazy ale štandardne pre skrytie svojej prítomnosti a zabránenie náhodnej aktivácii prijímal iba vo vymedzenom čase v nedeľu a pondelok v noci.


Výber peňazí z infikovaného bankomatu (video: Kaspersky Lab)



Jednotlivé funkcie sa aktivovali napísaním šesťcifernej postupnosti a umožňovali okrem iného infekciu odstrániť alebo predĺžiť dobu, počas ktorej je Tyupkin aktívny. Hlavnou funkciou bolo zobrazenie hlavného okna, ktoré zobrazuje počty bankoviek v jednotlivých kazetách a umožňuje si ich vybrať.

Po overení kódom je možné zvoliť kazetu, z ktorej bankomat vydá maximálne 40 bankoviek. Správny kód museli útočníci vypočítať zo zobrazovanej číselnej výzvy špecifickým algoritmom, bez jeho znalosti tak nebolo ani po získaní prístupu k oknu škodlivého kódu možné peniaze ukradnúť.

Hackeri pomocou škodlivého kódu podľa Kaspersky Lab ukradli v prepočte viacero miliónov dolárov, presnú hodnotu zistenú pri vyšetrovaní spoločnosť neuvádza. Zároveň nie je jasné, či škodlivý kód disponoval ochranami proti detekcii chýbajúcich bankoviek respektíve ako bol prvýkrát odhalený.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

a to by človek povedal, že to bude opačne. Teda v rusku použijú cayenne a tu vírus.

Darmo, človek je tvor vynaliezavý...

Odpovedať Známka: 8.7 Hodnotiť:
 

Rusi sú v tejto oblasti hodne ďaleko pred nami
Odpovedať Známka: 8.6 Hodnotiť:
 

Skôr je to zaostalosť
keď niekto musí kradnúť.
Odpovedať Známka: -7.9 Hodnotiť:
 

2Maniak., keďže si minule napísal, že na Tvoje príspevky nadávam ako prvý, bojujem so silnou potrebou napísať Ti niečo hanlivé.
Odpovedať Známka: 8.4 Hodnotiť:
 

Neviem kto je momentálne 2Maniak., ja už mesiace používam neregistrovaný 4Maniak. a ešte aj tento nick občas niekto zneužíva... Jednoducho preto, lebo sú neregistrované...
Odpovedať Známka: -8.7 Hodnotiť:
 

tiez som si hovoril ze ta .2 na zaciatku sa mi nejako nepozdava :)
Odpovedať Známka: 8.0 Hodnotiť:
 

zneužívaný nick cha cha
do prdelky

x2maniakx
pijanko
Odpovedať Známka: -7.8 Hodnotiť:
 

beztak som najlepsi
Odpovedať Známka: -3.3 Hodnotiť:
 

tak potom mame dobre zaostalych kokotkov v parmamente, nech je im zem lahka
Odpovedať Známka: 5.0 Hodnotiť:
 

Ten .2Maniak. ma tu zosmiešňuje, ale nevie to napodbniť, lebo nemá toľko skúseností a ani moje myslenie. Ale ako vtip je to priemerné...
Sranda je, že v Rusku je možné takmer všetko. Z majúspešnejšieho miliardára urobiť vyhnanca a pripraviť ho o majetok, koľké roky bol tisíce kkilimetrov v dosť hnusnej väznici, o akej sa nám ani nesníva - zlatá ILAVA!
Odpovedať Známka: 0.0 Hodnotiť:
 

To by sa na Slovensku stat nemohlo - tu financnici ovladaju politikov; opacny vplyv je mizivy.
Odpovedať Známka: 10.0 Hodnotiť:
 

No už sa len dostať k rozobratému bankomatu, nahrať Trojan, nájsť idiota, čo tento rozobratý bankomat naplní pravými peniazmi a majú zarobené :) :)
Odpovedať Známka: 6.7 Hodnotiť:
 

v Rusku ziju v chudobnejsich pomeroch a na Cayenne nemaju, zato ale tuho rozmyslaju ako sa k chcechtakom dostat...
Odpovedať Známka: 5.6 Hodnotiť:
 

Aj Ladou Nivou čo má v nádrži vodku s benzínom by to vydthli, ale oni išli radšej nenápadnejším spôsobom.
Odpovedať Známka: 9.3 Hodnotiť:
 

V RF je priemerná mzda okolo 900usd čo vychádza +- toľko čo na SK.
Samozrejme že nepotrebujú trhať bankomaty keď majú k dispozícii insidera. To sa potom dajú robiť dosť sofistikované útoky...
Odpovedať Známka: 6.0 Hodnotiť:
 

Ale aj: Twenty-five percent of Russian men die before the age of 55 (Vodka).
Odpovedať Hodnotiť:
 

Ruských programátorov by som nepodceňoval. ;)
Odpovedať Známka: 9.0 Hodnotiť:
 

jj, a nielen programátorov :)
Rusi rozhodne nie sú neschopní, asociálni ožrani, ako sa ich snaží vykresliť západ.
Odpovedať Známka: 6.5 Hodnotiť:
 

Nuž tak to ti potom prajem nejakú kvalitnú dovolenku v turecku v hoteli ktory je plny obcanov z krajiny na ktoru sa na Slovensku nesmie nadavat.
Odpovedať Známka: 0.0 Hodnotiť:
 

Pokiaľ viem, na slovensku sa nemôže nadávať len na židov a cigáňov.
A ak si narážal na rusov, na tých nadávajú a očierňujú ich všetky média platené západom (takže v konečnom dôsledku všetky).
Alebo som Tvoju narážku pochopil nesprávne?
Odpovedať Známka: 7.1 Hodnotiť:
 

dokonale by to bolo, ak by tam nakodili este Snake alebo Solitaire
Odpovedať Známka: 9.1 Hodnotiť:
 

alebo Doom
Odpovedať Známka: 9.0 Hodnotiť:
 

Doom je nuda, ten už beží aj na kopírkach.
Odpovedať Známka: 9.1 Hodnotiť:
 

Jednoznačne Minecraft :)
Odpovedať Známka: -4.3 Hodnotiť:
 

Podla toho popisu, klobuk dolu pred kreativitou. Citil som sa ako keby som cital scenar nejakeho filmu ci serialu, nie spravodajsky clanok.
Odpovedať Známka: 8.7 Hodnotiť:
 

fakt super. :)
bavia ma títo ruskí hackeri stále viac a viac.

vtipné je, že banky na to prišli až po celkom dlhom čase, keď hovoríme o miliónoch dolárov...
Odpovedať Známka: 8.6 Hodnotiť:
 

Paráda chlopi! Tak tomu hovorím profesionálna práca.
Odpovedať Známka: 8.2 Hodnotiť:
 

nebolo by pre nich lepsie pouzit svoje skilly a podnikat, vymyslet nieco? v IT by si zarobili slusne prachy a bez ziadnych problemov...
Odpovedať Známka: -3.0 Hodnotiť:
 

myslím, že ani v tomto prípade nebudú mať žiadne problémy (hlavne s tými niekoľkými miliónmi vo vrecku)
Odpovedať Známka: 8.9 Hodnotiť:
 

IMHO vymysleli niečo viac, ako my všetci ostatní dokopy. Vymysleli, ako za pár mesiacov zarobiť pár miliónov bez toho, aby niekomu ublížili a to či už fyzicky alebo materiálne.
(Okradnutie bankárov nepovažujem za zločin, tým by sme mali všetci povinne ubližovať materiálne a aj fyzicky.)
Čistá práca, žiadne vyciciavanie štátom, pár rokov môžu kľudne plánovať ďalšie kolo.
Držím palce.
Odpovedať Známka: 8.1 Hodnotiť:
 

ono to technicky nie je okradnutie bankárov. banky to majú poistené a poistné platia z nákladov. takže týmto zločinom sa len zvýši poistné, ktoré si banka bude samozrejme premietať do poplatkov. takže vo finále to aj tak zaplatia Jurij a Nataša so svojími podpriemernými platmi, ale vlastne im to bude jedno, lebo tomuto systému aj tak nerozumejú, a preto si radšej zanadávajú pri vodke...
Odpovedať Známka: -0.7 Hodnotiť:
 

Neviem, či toto majú poistené a ako... ale v každom prípade by to potom zaplatili zo zisku – či už banka, alebo tá poisťovňa – čo znamená, že vyžratým rentiérskym kapitalistom by klapla sánka naprázdno.

Zrejme by to teda nezaplatili ani Jurij, ani Nataša, lebo v kapitalizme je niečo ako konkurvencia, čo znamená, že ceny v kapitalizme žiadnom prípade nezávisia od nákladov, ale od toho, koľko si kapitalisti myslia, že na tom môžu trhnúť...

Samozrejme, že niekto to napokon „zaplatí“, aj keď zrejme nie Jurij a Nataša, ale zrejme George a Nathalie, ktorí budú musieť zaplatiť vyššie kapitalistické školné, lebo klesla hodnota ich výnosov v podielovom fonde majúcom účastiny tej banky...
Odpovedať Hodnotiť:
 

"Zarobili? " hádam ukradli. Keby nemali človeka vo "vnútri! nič by neukradli. Podľa mňa v tom išiel aj niekt, kto tie bankomaty programuje.
Odpovedať Hodnotiť:
 

príležitosť robí zlodeja.
títo maníci zrejme len mali prístup k masterkľúču bankomatov. ...tak si jeden ukradli (alebo ani nemuseli, stačila len správna kópia a virtualizované prostredie), pripravili svoj soft, spravili si appku do svojho androidu na prepočet kódu a vyberali prašule len za použitia smartfónu... kam sa hrabe Tatrabanka. :D
Odpovedať Známka: 7.9 Hodnotiť:
 

...a ešte dodám, že aj ten kľúč vlastne mohli kúpiť niekde na blackmarkete, takže vlastne spojitosť s reálnym výrobcom sa stráca.
nech žije internet!
Odpovedať Známka: 8.7 Hodnotiť:
 

robim si starosti o pjetra ide to s nim dolu vodou.
Odpovedať Známka: 8.8 Hodnotiť:
 

A o 4maniaka sa neobávaš?
Odpovedať Známka: 7.8 Hodnotiť:
 

obaja si dajte facku
Odpovedať Známka: 5.0 Hodnotiť:
 

Prečo si o mňa robíte starosti, veď ja sa mám najlepšie od čias čo som zatvorený v ústave. Dokonca mi namerali zvýšené YQ predtým som mal 50 a teraz mám 70 ešte 5 a dobehnem rytmusa.
Odpovedať Hodnotiť:
 

Je naivne si mysliet, ze sa niekomu len tak lahko podari urobit takyto software. Za tymto musi byt vyrobca bankomatu. Organizovana skupina si spravidla "kupi" programatora z prostredia vyrobcov bankomatov. Takto to funguje aj pri pretacani tachmetrov automobilov a registracnych pokladniciach. VZDY je za tym "zlyhanie ludskeho faktora" z prostredia vyrobcu. NIE kreativny "hacker - programator".
Odpovedať Známka: 1.0 Hodnotiť:
 

ale prosím Ťa... moc dramatizuješ...
bankomat nie je nič iné len softvér s nejakým hardvérovým rozhraním (napríklad sériovým) na ovládanie periférií... šuplíky, dvierka, podávače, to všetko je len riadené na základe I/O signálov. Ak tento výrobca použil sériové rozhranie (teoreticky nie je dôvod ho nepoužiť - je to fyzicky zabezpečené zariadenie), dajú sa tie signály pomerne ľahko odchytiť (hyperterminal, putty...).
Fakt Ti potom stačí len šlohnúť virtuálny obraz stroja (...ak získaš master kľúč, viac nepotrebuješ; alebo z pokazeného/rozbitého zariadenia vezmeš disk...) a môžeš sa doma hrať koľko sa Ti zachce v bezpečí a bez šance na odhalenie. pripravíš si v kľude soft a zrazu posielaš rovnaké signály ako tento špeci stroj...

Odpovedať Známka: 8.5 Hodnotiť:
 


Robil som niečo podobné akurát že nie s bankomatmi, ale so strojmi vo výrobe (a bol na to legálny a legitímny dôvod). Tie komunikovali cez vlastný ethernet, stačilo zistiť port a odchytiť komunikáciu bola hračka (nebolo nič kryptované)... Potom som vedel posielať tie isté signály ako soft za tisíce EUR len za použitia shell skriptov a v mojom prípade navyše nezávisle od typu OS.
Nie je to žiadna veda.
Odpovedať Známka: 8.9 Hodnotiť:
 

Ale v podstate nic ine som netvrdil. Ludsky faktor zlyhal v tom, ze seriovu alebo ethernet komunikaciu s "periferiami" naschval niekto urobi nekryptovanu, bez CRC alebo HASH kodov v protokole. To je evidentne zlyhanie, aj za "slabo zabezpecene data" sa platia velke sumy. Navyse programator nie je postihnutelny, on len podcenil mieru zabezpecenia. Toto je vyssia level "zlyhania".
Odpovedať Známka: -5.6 Hodnotiť:
 

uuufff.. no tak keď to berieš takto, tak OK...
potom vlastne každé zlyhanie techniky je zároveň ľudským zlyhaním, lebo všetko sa dalo urobiť lepšie a mohli myslieť aj na tie riziká, ktoré nikomu nenapadli, že by mohli nastať...
Odpovedať Známka: 10.0 Hodnotiť:
 

boha, obycajny jano z oravy premysla a polemizuje, nehaj mu aspon chvilu priestor
Odpovedať Známka: 10.0 Hodnotiť:
 

Ano s tymto jednoznacne suhlasim. Za chyby sa plati: Firma vlastnymi peniazmi, stat peniazmi danovnikov. A preto by sa vzdy malo dbat na dostatocne zabezpecenie, aby sa chybam predchadzalo. Raz su to nahe fotky celebrit, raz su to peniaze z bankomatov a raz to moze byt zdravie alebo zivoty ludi.

A nie ako teraz politik, uradnik, policajt vyhlasia: Ja za to nemozem, to bola chyba v systeme. Takze nikto nikdy nebol za nic zodpovedny - to sa samo udialo.
Odpovedať Hodnotiť:
 

...alebo ako to teraz u nás bude moderné: áno, vieme, že štúdia bola sfalšovaná, ale keďže to nie je trestný čin, vlastne sa nič nestalo. :D
Odpovedať Hodnotiť:
 

Vždy nie. Občas slávi úspechy aj reverzné inžinierstvo. Pravda , s insiderom je to rýchlejšie a efektívnejšie.
Odpovedať Známka: 10.0 Hodnotiť:
 

to je solidni blbost. kdyby meli master klic, tak si muzou penize vybrat rovnou z otevreneho bankomatu :)
Odpovedať Známka: -3.3 Hodnotiť:
 

ale práve v tom je ten dôvtip... keby kradli vo veľkom, prišli by na nich skôr... ale oni si takto len doplňovali hotovosť.

navyše si myslím, že master kľúč len otvára dvere k skrini bankomatu. peniaze majú určite svoj trezor, do ktorého výrobca/servis nemá dôvod zasahovať.
keby som navrhoval bankomaty, určite by som to oddelil z dôvodu segregácie prístupu...
Odpovedať Známka: 10.0 Hodnotiť:
 

Bankomat ma pristup do trezorovej casti spraveny nasledovne: Hlavny kluc, ktory je pre kazdy bankomat INY, potom pristupovy kod, ktory vacsinou vie malo ludi, do trezorovej casti sa nedostanes. Existuje ale takzvany master kluc do ovladacej casti,vrchna cast, kde si vies pripojit klavesnicu, resp ine zariadenie cez usb etc port, potom si schopny ovladat pocitac daneho bankomatu. Ak vies ovladat pocitac bankomatu, vies ovladat aj periferie bankomatu, co znamena aj transporter, ktory je pripojeny ku kazetam s peniazmi. Ja osobne som ich nainstaloval na slovensku vyze 300. enjoy
Odpovedať Známka: 8.3 Hodnotiť:
 

Dalo by sa s tebou dohodnúť na nejakej softwarovej spolupráci?
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo hoci aj len hardvérová. :D ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Pozri, dany master kluc k ovladacej casi bankomatu, rovnako admin hesla, a rovnako znalosti o ovladani nadstavby ktora tam fici, maju ludia ktori s tym pracuju ako beznu zalezitost.

Aku spolupracu by si mal namysli ? :)
Odpovedať Známka: 8.3 Hodnotiť:
 

...a presne ľudia ako si Ty budú teraz podozriví v skupine 1. ;)

...ale pritom sa mohli len v krčme pochváliť kamošom netušiac, že pri vedľajšom stole sedel hacker, ktorý dostal všetky informácie, ktoré potreboval...
Odpovedať Známka: 4.3 Hodnotiť:
 

a potom ze umelci nezarabaju viac ako robotnici z cakanom o)
Odpovedať Hodnotiť:
 

ako fakt mali rusi softver aj sposob vyberania premysleny, palec hore
Odpovedať Známka: 10.0 Hodnotiť:
 

Az na to, ze tato sorta osob sa nenazyva "hackeri", ale "crackeri"!
Odpovedať Známka: 3.3 Hodnotiť:
 

Are you šúr?

ja byť v tom, že cracker prelamuje bariéry a hacker odrbe systém. Ale ja nebyť veľmi múdry.
Odpovedať Známka: -5.0 Hodnotiť:
 

Cracker je hacker, ktory zneuziva svoje znalosti za ucelom poskodit/okradnut/pokazit

Odpovedať Známka: 3.3 Hodnotiť:
 

jeho hlavny ucel v dnesnej dobe je obohatit sa...a vedlajsi objavovat diery v niejak poukladanych datach,cize to iste o)
Odpovedať Známka: -3.3 Hodnotiť:
 

keby radšej skúmali nejaké dámske diery, bolo by to možno svetu osožnejšie.
Odpovedať Hodnotiť:
 

Kreker je malé okrúhle pečivo s rascou uprostred
Odpovedať Známka: 7.1 Hodnotiť:
 

Ako pise Drahomir...

Rozdiel medzi hackerom a crackerom je v tom, ze cracker prevadza zaskodnicku cinnost. DSL.sk pouzilo nespravny pojem a cast ludi to moze prenasat dalej a mylit dalsich ludi.
Odpovedať Známka: 5.0 Hodnotiť:
 

obaja nahravaju do karat antivirovym spolocnostiam a je uplne jedno oko sa im alebo ich praktikam hovori o)
Odpovedať Hodnotiť:
 

Podobne sa odrbavali (odrbavaju) aj vyherne automaty. Programator do algoritmu vlozi zadne dvierka. Jedna seria fungovala podobne ze stacilo prist k automatu v nedelu medzi 00:00 - 4:00 vlozit specificku sumu 27€ a po stlaceni urcitej postupnosti automat priratal k stavu +400€ ale uz to zistili a zablokovali lebo niekto zas bol nenazrany...
Odpovedať Známka: 10.0 Hodnotiť:
 

Prosim vas a kde presne sa do bankomatu vklada CDcko? A prehrava to aj MP3ky? Audio vystup na sluchatka to uz ma, tak by bola skoda to nevyuzit.
Odpovedať Známka: 3.3 Hodnotiť:
 

Prehrava to nielen mp3, ale aj filmy, mozes tam kludne spostit aj autocad. V kazdom bankomate je plnohodnotne PC s CD/DVD mechanikou.
Odpovedať Známka: 10.0 Hodnotiť:
 

A vacsinou aj s Windows XP.
Odpovedať Známka: 10.0 Hodnotiť:
 

heej? Autocad? Som vzdy pocul ze su tam len stare supky konfiguracie urcene na vykonanie par veci a ziadne multimedialne centra. Ci pri doplnani si sbs-kari pustia z youtube aktualne klipy v HD alebo zahraju nejaku jebu?
Odpovedať Hodnotiť:
 

http://dopice.sk/aQs
Odpovedať Známka: 10.0 Hodnotiť:
 

najvaecsi zlocin, bol ked padol ten wallstreet v 2007 a 2008, ked hrozili statu, ze ked nedostanu bailout, tak zhoda ekonomiku. ja bych ich dal vystrielat a wallstreet vypratat. spravil by som z toho noclaharen pre bezdomovcov, to je obrovska budova, tam by sa zmestilo mnoho zmysluplnejsich veci, ako hento kasino.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár