-8 °C Budapest

Ez a legújabb módszer az ATM-ek kifosztására + videó!

2014. október 9. 15:10

Egy újonnan felfedezett rosszindulatú szoftverrel fosztanak ki apránként ATM-eket világszerte, európai automaták is érintettek. Több millió dollárt emelhettek el a bűnözők úgy, hogy semmilyen bankkártya sem szükséges a visszaélésekhez. Az informatikai biztonsági cégek azt tanácsolják a bankoknak, hogy ellenőrizzék az ATM-hálózatukat.

Az egyik nagy informatikai biztonsági cég, az orosz Kaspersky Lab kedden figyelmeztette a bankokat arról, hogy csalók fosztogathatják ATM-jeiket. Az elkövetők több millió dollárnyi készpénzt lovasíthattak meg világszinten szervezett akcióikkal, melyek során a Tyupkin névre elkeresztelt szoftvert használták.

Eddig Európában, Dél-Amerikában és Ázsiában találtak fertőzött készpénzfelvételi automatákat, egyedül Kelet-Európában 50 ilyenre bukkantak. Az egyik nagy ATM-gyártó készülékeit törték fel, de azt hivatalosan nem lehet tudni, melyik cégét. A Kaspersky Lab közlése szerint jelenleg az Interpol nyomoz az ügyben, ezért nem nevezhetik meg a gépeket szállító vállalatot.

Így csapolták meg a gépeket:

  • ahelyett, hogy távolról próbálnának meg rést keresni az ATM-ek szoftveres védelmén, első alkalommal fizikailag törik fel a gépeket,
  • egy CD behelyezésével telepítik a szoftvert és újraindítják az ATM-et, ezután már a háttérben mindig fut a rosszindulatú szoftver,
  • parancsokat csak vasárnap és hétfő éjjel fogad a program, ezzel is csökkentik annak kockázatát, hogy egy átlagos ügyfél véletlenül hozzáférjen a programhoz,
  • ahhoz, hogy utasításokat adjanak a szoftvernek, egy véletlenszerűen generált számkódot kell megadni a gépnek, de még egy másik ideiglenesen használható kulcsra (session key) is szüksége van az elkövetőnek a pénzfelvételhez,
  • utóbbi kódot az elkövetőnek az algoritmust ismerő társa telefonon adja meg az ATM kijelzőjén szereplő számkód alapján,
  • ezzel azt is megakadályozzák, hogy a bevont bandatagok saját szakállukra, a szervezet jóváhagyása nélkül fosszák ki a gépeket,
  • ha a második kódot is megadta az elkövető, akkor az ATM kijelzőjén megjelenik, hogy mennyi pénz van a gép egyes kazettáiba. Ezek közül kiválasztanak egyet, amelyből 40 bankjegyet vesznek fel (általában ennyit tudnak kiadni egyszerre a gépek).


A gyakorlatban így működik a gépek kifosztása:

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
MEDIA1  |  2026. január 20. 16:52
Az Arany Bence nevével fémjelzett, 2025-ben alapított CEE Classifieds egyik leányvállalatán keresztü...
Holdblog  |  2026. január 19. 09:09
Az egyik legnépszerűbb befektetési stratégia lett a buy the dip, kevés piaci módszernek lett akkor k...
Kasza Elliott-tal  |  2026. január 18. 17:41
A januári Top 10 nyolcadik helyezettje, a chartja alapján érdemes megnézni egy kicsit alaposan.Cégis...
Bankmonitor  |  2026. január 16. 17:03
Február másodikától 2,5 millió forintra lehet pályázni napelemekhez kapcsolódó energiatároló, akkumu...
NAPTÁR
Tovább
2026. január 20. kedd
Fábián, Sebestyén
4. hét
KONFERENCIA
Tovább
Agrárium 2026
Tradicionálisan hiánypótló esemény, és hasznos lehet a hazai agrárium minden méretű agrártermelői vállalkozásának
Green Transition & ESG 2026
Bemutatjuk a legjobb, a nettó zéró kibocsátást elősegítő fenntarthatósági megoldásokat
Retail Day 2026
A magyar (kis)kereskedelem jelene és jövője
Digital Compliance 2026
Adat és MI: minden napra egy változás?
EZT OLVASTAD MÁR?
Agrárszektor  |  2026. január 20. 20:33