-6 °C Budapest

Ez a legújabb módszer az ATM-ek kifosztására + videó!

2014. október 9. 15:10

Egy újonnan felfedezett rosszindulatú szoftverrel fosztanak ki apránként ATM-eket világszerte, európai automaták is érintettek. Több millió dollárt emelhettek el a bűnözők úgy, hogy semmilyen bankkártya sem szükséges a visszaélésekhez. Az informatikai biztonsági cégek azt tanácsolják a bankoknak, hogy ellenőrizzék az ATM-hálózatukat.

Az egyik nagy informatikai biztonsági cég, az orosz Kaspersky Lab kedden figyelmeztette a bankokat arról, hogy csalók fosztogathatják ATM-jeiket. Az elkövetők több millió dollárnyi készpénzt lovasíthattak meg világszinten szervezett akcióikkal, melyek során a Tyupkin névre elkeresztelt szoftvert használták.

Eddig Európában, Dél-Amerikában és Ázsiában találtak fertőzött készpénzfelvételi automatákat, egyedül Kelet-Európában 50 ilyenre bukkantak. Az egyik nagy ATM-gyártó készülékeit törték fel, de azt hivatalosan nem lehet tudni, melyik cégét. A Kaspersky Lab közlése szerint jelenleg az Interpol nyomoz az ügyben, ezért nem nevezhetik meg a gépeket szállító vállalatot.

Így csapolták meg a gépeket:

  • ahelyett, hogy távolról próbálnának meg rést keresni az ATM-ek szoftveres védelmén, első alkalommal fizikailag törik fel a gépeket,
  • egy CD behelyezésével telepítik a szoftvert és újraindítják az ATM-et, ezután már a háttérben mindig fut a rosszindulatú szoftver,
  • parancsokat csak vasárnap és hétfő éjjel fogad a program, ezzel is csökkentik annak kockázatát, hogy egy átlagos ügyfél véletlenül hozzáférjen a programhoz,
  • ahhoz, hogy utasításokat adjanak a szoftvernek, egy véletlenszerűen generált számkódot kell megadni a gépnek, de még egy másik ideiglenesen használható kulcsra (session key) is szüksége van az elkövetőnek a pénzfelvételhez,
  • utóbbi kódot az elkövetőnek az algoritmust ismerő társa telefonon adja meg az ATM kijelzőjén szereplő számkód alapján,
  • ezzel azt is megakadályozzák, hogy a bevont bandatagok saját szakállukra, a szervezet jóváhagyása nélkül fosszák ki a gépeket,
  • ha a második kódot is megadta az elkövető, akkor az ATM kijelzőjén megjelenik, hogy mennyi pénz van a gép egyes kazettáiba. Ezek közül kiválasztanak egyet, amelyből 40 bankjegyet vesznek fel (általában ennyit tudnak kiadni egyszerre a gépek).


A gyakorlatban így működik a gépek kifosztása:

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
Kasza Elliott-tal  |  2026. január 18. 07:00
Havonta ránézek egyszer azokra a papírokra, amikből előbb vagy utóbb venni szeretnék. Általában a he...
Holdblog  |  2026. január 17. 07:48
A felmérésben résztvevő közgázos hallgatók közel felének szinte egyáltalán nincs megtakarítása, 80 s...
MEDIA1  |  2026. január 17. 01:23
Mint arról korábban beszámoltunk, a Fidesz képviselői tavaly novemberben megszavazták, hogy 2026 júl...
Bankmonitor  |  2026. január 16. 17:03
Február másodikától 2,5 millió forintra lehet pályázni napelemekhez kapcsolódó energiatároló, akkumu...
NAPTÁR
Tovább
2026. január 18. vasárnap
Piroska
3. hét
Január 18.
Micimackó napja
EZT OLVASTAD MÁR?