Статья Джекпот атаки (Jackpotting Attacks) на банкоматы США

AnnaDavydova

Green Team
06.08.2016
113
755
Брайан Кребс сообщает об изощренных джекпот атаках на банкоматы США. Злоумышленник получает физический доступ к банкомату, заражает его вредоносным программным обеспечением с использованием специализированной электроники, а затем возвращается и заставляет машину выдать все наличные деньги, имеющиеся внутри.

Секретная служба объясняет, что злоумышленники обычно используют эндоскоп - тонкий, гибкий инструмент, традиционно используемый в медицине, чтобы дать врачам возможность услышать человека изнутри; он используется для того, чтобы найти внутреннюю часть банкомата, где они могут прикрепить шнур, который позволит им синхронизировать свой ноутбук с компьютером банкомата.

«Как только это будет сделано, банкомат будет контролироваться мошенниками, и он окажется недоступным для потенциальных клиентов», - гласит конфиденциальное предупреждение секретной службы.

На этом этапе мошенник (и), установленное вредоносное ПО, свяжется с подельниками, которые могут удаленно управлять банкоматами и заставить машины распределять наличные деньги.

«В предыдущих атаках Ploutus.D банкомат постоянно выдает деньги со скоростью 40 счетов каждые 23 секунды», - говорится в предупреждении. Как только цикл выдачи денег начинается, единственный способ остановить его - нажать кнопку отмены на клавиатуре. В противном случае машина полностью освобождается от наличных денег, согласно информации секретной службы.

Источник: Jackpotting Attacks Against US ATMs - Schneier on Security
 
Осталось дождаться ПО для проведения данного вида атак)))
 
  • Нравится
Реакции: AFDfsdfdsjDD8 и fakecop
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab