Hôm nay,  

Malware Ép Máy ATM Phải Nhả Hết Tiền Đang Lan Rộng Toàn Cầu

18/10/201900:00:00(Xem: 2727)
Malware co kha nang ep may ATM
Malware Ép Máy ATM Phải Nhả Hết Tiền Đang Lan Rộng Toàn Cầu

 

Lúc 10 giờ của một buổi sáng cuối tháng 11/2017, nhân viên ngân hàng tại Freiburg, Đức phát hiện thấy hệ thống báo cây ATM đã gặp lỗi. Vụ việc được trình báo lên cơ quan chức năng, và theo lời người trong cuộc, cái máy ATM đã bị nhiễm một loại malware có tên là “Cutlet Maker”, có khả năng ép máy ATM nhả ra tất cả tiền có trong máy.

Màn hình máy ATM hiện dòng chữ “Ho-ho-ho! Hãy bắt tay vào làm món cutlet nào! - Ho-ho-ho! Let's make some cutlets today!”, cùng với đó là hình ảnh hoạt họa của một ông đầu bếp và một miếng thịt trông rất vui vẻ. Từ “cutlet” ở đây có hai nghĩa, một là món ăn làm từ thịt, hai là tiếng lóng của người Nga có nghĩa là “một cục tiền”.

Phương thức đánh cắp tiền mới được gọi là “jackpotting”, bắt đầu xuất hiện tại các máy ATM ở Đức từ 2017; tổng thiệt hại trong giai đoạn đó lên tới hơn một triệu Euro. Jackpotting tiên tiến hơn nhiều những cách thức ăn cắp trước đây, vì nó không cần tới sự hiện diện của thẻ ngân hàng, hacker chỉ cần dùng USB để cài malware vào ATM, tất cả tiền trong máy sẽ tuôn ra; và nếu quý vị chưa biết, nếu chọn đúng chỗ, một cổng USB kết nối thẳng với máy ATM sẽ hiện ra.

Trang tin Motherboard cộng tác với phóng viên Bayerischer Rundfunk tới từ Đức vừa khám phá ra thêm những tình tiết mới trong những vụ jackpotting đang xuất hiện ngày càng nhiều.

Trong một số trường hợp, nhóm phóng viên có thể xác định được chính xác những ngân hàng nào bị tấn công, những mẫu máy ATM nào dễ bị tấn công. Dù đã có một tổ chức tại Châu Âu khẳng định rằng số lượng các vụ jackpotting đã giảm nhiều trong nửa đầu năm 2019, nhưng họ chỉ tuyên bố thay mặt khu vực Châu Âu; nhiều nguồn tin khẳng định rằng jackpotting đang lây lan ra nhiều khu vực khác. Thứ malware tương tự đã xuất hiện tại Mỹ, Mỹ Latinh và Đông Nam Á, ảnh hưởng nặng nề tới ngân hàng nói riêng và nền kinh tế nói chung.

Nhiều người đã biết tới cách thức hack trên lần đầu tiên là hồi năm 2010, tại hội nghị an ninh số Black Hat được tổ chức thường niên, cố nhà nghiên cứu bảo mật Barnaby Jack đã tiến hành hack máy ATM ngay trên sân khấu, bằng một loại malware mình tự tạo ra. Màn hình máy ATM hiện chữ “JACKPOT”, một tràng tiền tuôn ra trước những tràng pháo tay của người xem.

Và giờ đây, loại malware đó đã lây lan ra “thế giới tự nhiên”.

Trong vụ việc xảy ra ở Freiburg, kẻ gian đã không lấy được đồng nào. Nhưng có những tin tức khác đáng lo ngại hơn: Christoph Hebbecker, một luật sư Đức nói rằng văn phòng của ông đang theo sát một loạt vụ tương tự; từ thời điểm tháng Hai tới tháng Mười một năm 2017, đã có tổng cộng 10 vụ jackpotting diễn ra. Tổng số tiền hacker đã lấy được đạt mức 1.4 triệu Euro.

Luật sư Hebbecker nói thêm rằng những vụ đánh cắp tiền đều giống nhau, ông tin rằng chúng đều có liên quan tới chỉ một tổ chức duy nhất. Bên điều tra có thu được một vài video về hành động của kẻ gian, tuy nhiên họ chưa tìm ra được nghi phạm. Nhiều nguồn tin khác nói rằng những vụ tấn công máy ATM trong năm 2017 ảnh hưởng trực tiếp tới ngân hàng Santander; có hai nguồn tin nói cụ thể rằng phương pháp jackpotting ảnh hưởng tới các máy ATM mẫu Wincor 2000xe, do công ty Diebold Nixdorf sản xuất.

Bernd Redecker, giám đốc bảo mật và kiểm soát các vụ việc lừa đảo cho Diebold Nixdorf cho biết: “Chúng tôi sẽ không đưa ra bình luận cho từng vụ việc nhỏ lẻ. Tuy nhiên, chúng tôi có đang giải quyết khúc mắc cho các khách hàng đã bị jackpotting, và chúng tôi có biết tới phương pháp đánh cắp tiền”.

Ngân hàng Santander cũng có tuyên bố chính thức, trấn an khách hàng về những vụ việc jackpotting đang diễn ra ngày một nhiều.

Chính quyền thành phố Berlin cho biết đã phát hiện tổng cộng 36 vụ jackpotting tính từ mùa xuân năm 2018, vài nghìn Euro đã bị đánh cắp từ các máy ATM. Tuy nhiên, họ không nói rõ thứ malware gì đã gây ra các vụ jackpotting. Tính từ ngày phương pháp đánh cắp tiền xuất hiện, nước Đức đã chứng kiến 82 vụ việc xuất hiện, nhưng không phải vụ nào cũng thành công.

Có một điều quan trọng cần phải nhấn mạnh: đó là phương pháp jackpotting không bị giới hạn bởi ngân hàng hay mẫu máy ATM. Chắc chắn có những ngân hàng khác ngoài Santander bị ảnh hưởng, và những máy ATM khác ngoài đồ của Diebold Nixdorf, chẳng qua đó là những cái tên được nhắc tới trong các vụ điều tra.

Chưa hết, phương pháp trên đã và đang tìm đường tới những ngóc ngách khác của thế giới.

Một phần lỗi thuộc về phần mềm có trên những chiếc ATM ở ngoài kia. Nhiều cỗ máy đã cũ, chạy phần mềm cổ lỗ, chậm chạp. Các công ty sản xuất máy ATM khẳng định về những cải tiến bảo mật họ đã cài đặt, nhưng ngoài kia, vẫn còn quá nhiều cỗ máy ATM cũ đang “hớ hênh” trước con mắt nhòm ngó của hacker. Ngoài ra, không chỉ người làm máy có trách nhiệm bảo vệ tài sản của mình, các ngân hàng cũng phải chung tay giữ số tiền trong những cái máy kia.

Giám đốc Redecker nói rằng ông đã thấy những vụ việc tấn công máy ATK từ hồi 2012, lần đầu tiên nước Đức thấy jackpotting là tại Berlin vào năm 2014. Cùng thời điểm các vụ jackpotting diễn ra năm 2017, các nhà nghiên cứu bảo mật tại Kaspersky công bố một báo cáo cho thấy phần mềm Cutlet Maker đã được rao bán trên các forum từ hồi tháng 05/2017. Có vẻ chỉ cần bỏ ra vài nghìn USD, một người đã có thể tự mang malware đi hack cây ATM. Điều này đồng nghĩa với việc Cutlet Maker có thể phát tán đi bất cứ địa phương nào, không chỉ riêng tại Châu Âu.

Nhóm phóng viên của Motherboard đã thử liên lạc với một tài khoản forum đăng tin bán Cutlet Maker. Người bán viết mail trả lời rằng: “Đúng, tôi đang bán đây. Giá 1000 USD nhé”, và cho biết thêm rằng họ có thể hướng dẫn cách sử dụng. Họ cung cấp ảnh chụp màn hình hướng dẫn sử dụng bằng tiếng Nga và tiếng Anh, chỉ ra từng bước cần thực hiện để rút ruột một máy ATM. Trong hướng dẫn, có cả phần kiểm tra máy có bao nhiêu tiền và cách cài cắm malware vào máy.

Hiệp hội Giao dịch Bảo mật Châu Âu (EAST), tổ chức phi lợi nhuận chuyên theo dõi các giao dịch lừa đảo, công bố rằng các vụ việc jackpotting đã giảm 43% tính từ năm 2018. Nhưng phải nhấn mạnh rằng EAST chỉ có số liệu tại Châu Âu.

Một nguồn tin hiểu rõ bản chất của các vụ jackpotting cho biết: “Những vụ việc diễn ra ở các khu vực khác nữa nhưng họ không có trách nhiệm làm khảo sát ở đó. Các vụ việc hack đang ngày một gia tăng, có điều không ai muốn công bố tin về nó”.

Việc malware ngày càng dễ tiếp cận, với giá “bèo” so với những gì chúng mang lại sẽ khiến malware lây lan dễ dàng hơn trước nhiều. Tháng 01/2018, Mật vụ Hoa Kỳ cảnh báo các cơ quan tài chính trong nước về vụ việc jackpotting đầu tiên xuất hiện tại Mỹ, với một malware có tên Ploutus.D, chưa rõ đây là biến thể của Cutlet Maker hay là một malware hoàn toàn mới, thuộc một tổ chức jackpotting khác.

David N. Tente, giám đốc điều hành của Hiệp hội Ngành công nghiệp ATM cho biết: “Theo khảo sát toàn cầu của chúng tôi, số lượng các vụ jackpotting đang ngày càng tăng.”

 

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Ông xếp của Biontech, Ugur Sahin tự tin rằng Vaccine-corona cũng sẽ bảo vệ được Omikron và các biến thể virus khác tiếp theo trước những trường hợp bệnh nghiêm trọng. Mainz - Omikron không phải là biến thể Corona đầu tiên xuất hiện, Sahin đã cho biết vào tối thứ Ba 30.11.2021 tại Mainz trước khi một giải thưởng được trao cho ông và vợ ông.
“Có lúc Honiara hoàn toàn căng thẳng, nhưng thành phố hiện đã trở lại bình thường,” theo Rave cho hay. Lực lượng an ninh đã không thể ngăn chận bất ổn tại Honiara mà đã bắt đầu hôm Thứ Tư với những người biểu tình đòi Thủ Tướng Manasseh Sogavare từ chức và hôi của và đốt tiệm và các cơ sở kinh doanh. Nhiều người biểu tình đến từ tỉnh Malaita đông dân nhất, nơi có sự phẫn nộ đối với chính phủ và chống lại quyết định năm 2019 của chính phủ này để chấm dứt quan hệ ngoại giao với Đài Loan và thiết lập quan hệ chính thức với Trung Cộng, theo Reuters tường trình.
Thủ Tướng Anh Boris Johnson nói rằng ông đã “kinh hoàng” bởi những gì đã xảy ra, nói thêm rằng Anh Quốc sẽ lật từng hòn đá để chận đứng các băng đảng buôn người. 5 phụ nữ và một người con gái nằm trong số người chết, theo bộ trưởng nội vụ Pháp cho hay. Gerald Darmanin cũng nói rằng 2 người đã được cứu và một người đã mất tích. Báo cáo ban đầu nói 31 người đã chết, nhưng tổng số đã được rút lại qua đêm hôm Thứ Năm.
Để trấn an các nước trong Hiệp Hội Các Quốc Gia Đông Nam Á gọi tắt là ASEAN, trong cuộc họp thượng đỉnh ASEAN qua mạng, Tập Cận Bình phát biểu rằng “Bắc Kinh không tìm cách bắt nạt các nước láng giềng nhỏ hơn và sẽ không bao giờ lấy lợi thế nước lớn để tìm bá quyền trong khu vực,” nhưng ai tin được lời này, trong khi cũng vào những ngày này tàu hải giám TQ đã tấn công tàu Phi Luật Tân tại Quần Đảo Trường Sa, theo hai bản tin của Đài Á Châu Tự Do (RFA) tường thuật hôm Thứ Hai, 22 tháng 11 năm 2021.
Bloomberg: Nội các tương lai của Thủ tướng Olaf Scholz (SPD) sắp tới xem như đã kết thúc. Theo một danh sách nội bộ lưu hành trong ban lãnh đạo đảng SPD, Xanh và FDP và được cung cấp cho Bloomberg, lãnh đạo FDP Christian Lindner đã thắng thế với yêu cầu đảm nhận bộ tài chính. Đổi lại, Robert Habeck, đồng lãnh đạo đảng Xanh, người cũng đã muốn đảm nhận bộ tài chính, nhận một "siêu bộ khí hậu" cũng sẽ chịu trách nhiệm về chính sách kinh tế và chuyển đổi năng lượng. Vẫn chưa rõ liệu Bộ này cũng sẽ có quyền phủ quyết (Vetorecht / Right of veto), như yêu cầu ban đầu của Xanh hay không.
Các công nhân ngủ trên những giường tầng không có nệm trong các nhà kho không có máy sưởi hay nước nóng. Họ nói với AP rằng họ không nhận được sự chăm sóc y tế ngay cả khi họ có các triệu chứng giống Covid-19, những viên quản trị của họ chỉ bảo họ ở lại trong phòng. Nguyen Van Tri, một trong những công nhân, nói rằng không có điều gì được đáp ứng đầy đủ từ hợp đồng việc làm mà ông đã ký tại Việt Nam trước khi bắt đầu cuộc hành trình dài tới Serbia. “Từ khi chúng tôi đến đây, không có điều gì tốt hết cả,’ theo ông Tri cho hay. “Mọi thứ đều khác hẳn với giấy tờ hợp đồng mà chúng tôi đã ký tại Việt Nam. Cuộc sống thì thật tồi tệ, thức ăn, thuốc men, nước … mọi thứ đều tồi tệ.”
Công Ty CVS sẽ đóng cửa khoảng 900 tiệm trong 3 năm tới, theo công ty này cho biết hôm Thứ Năm, 18 tháng 11 năm 2021, khi công ty cố gắng thích ứng với sự thay đổi các ưa chuộng của khách tiêu thụ bằng việc thử nghiệm các kiểu tiệm mới cung cấp nhiều dịch vụ sức khỏe hơn, theo Hãng Thông Tấn Anh Reuters tường thuật hôm Thứ Năm. Nổi tiếng với hệ thống tiệm thuốc tại hơn 9,900 địa điểm, công ty đã và đang mở rộng các dịch vụ của họ kể từ khi mua lại hãng bảo hiểm sức khỏe Aetna vào năm 2018.
“Dường như trách nhiệm của chúng ta là những lãnh đạo của TQ và Hoa Kỳ là bảo đảm rằng sự cạnh tranh giữa các quốc gia của chúng ta không trở chiều thành xung đột, cho dù là cố tình hay vô ý, đúng hơn chỉ đơn giản là sự cạnh tranh thẳng thắn,” theo Biden phát biểu lúc bắt đầu cuộc họp. Tập nói với Biden rằng hai bên cần cải thiện sự thông truyền. Hai nhà lãnh đạo đã đi chung với nhau khi cả hai còn là phó tổng thống, phó chủ tịch và quen biết nhau rất rõ. “Tôi đã sẵn sàng để làm việc với bạn, thưa Ông Tổng Thống, để xây dựng sự đồng thuận, thực hiện các bước và chuyển vận các mối quan hệ Trung-Mỹ hướng tới chiều hướng tích cực,” theo Tập, người gọi Biden là “bạn cũ” của ông ấy.
Không chỉ có các lãnh vực nghiên cứu mới, mà còn là quốc gia xa xôi và nền văn hóa của họ khiến cho một học kỳ ở nước ngoài hoặc thậm chí là toàn bộ khóa học trở nên thú vị đối với những người trẻ tuổi. Theo đánh giá về các tìm kiếm của Google trên toàn thế giới, một quốc gia đặc biệt được nhiều người quan tâm: Canada.
Trận đánh nhau kéo dài giữa các băng đảng thù địch nhau bên trong nhà tù lớn nhất của Ecuador đã giết chết ít nhất 68 tù nhân và làm bị thương 25 người khác hôm Thứ Bảy, 13 tháng 11 năm 2021, trong khi các giới chức chính quyền nói rằng những cuộc đụng độ vẫn chưa được kiểm soát nhiều giờ sau đó tại Nhà Tù Litoral, mà gần đây đã chứng kiến một cuộc tắm máu trong nhà tù tồi tệ nhất của đất nước này, theo Hãng Tin Mỹ AP tường thuật hôm Thứ Bảy.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.