Τετάρτη 5 Μαρτίου 2014

Συναγερμός στην ΕΛΑΣ - Χάκερ "παγιδεύουν" ΑΤΜ και κάνουν απεριόριστες αναλήψεις


Συναγερμός έχει σημάνει στις Αρχές απ' το νέο τρόπο που χρησιμοποιούν απατεώνες για να "ξαφρίζουν" λογαριασμούς μέσω ΑΤΜ επιστρατεύοντας την τεχνολογία. Τοποθετούν κακόβουλο λογισμικό στα ΑΤΜ χρησιμοποιώντας τη θύρα USB που έχουν τα μηχανήματα και το παγιδεύουν.

Έτσι μπορούν να κατασκοπεύουν διαδικτυακά το περιεχόμενο τους και να αφαιρούν διακριτικά μεγάλης αξίας χαρτονομίσματα χωρίς να γίνουν αντιληπτοί. Παράλληλα κλείνουν τις "τρύπες" του κενού ασφαλείας καθιστώντας δύσκολο τον εντοπισμό της απώλειας χρημάτων και φυσικών των ίδιων. Η "αφαίμαξη" γίνεται με φυσική παρουσία των δραστών μπροστά από τα ΑΤΜ.

Η αποκάλυψη έγινε στη Γερμανία όπου οι υπεύθυνοι τράπεζας, το όνομα της οποίας δεν έγινε γνωστό υποπτεύθηκαν ότι κάτι δεν πάει καλά με το μηχάνημα ATM ενός καταστήματος της. Το συγκεκριμένο μηχάνημα άδειαζε με ρυθμό ταχύτερο από τον συνηθισμένο αλλά δεν εντόπιζαν κάποια (εμφανή) δυσλειτουργία στο σύστημα ή κάποια επέμβαση στο ίδιο το μηχάνημα.

Τελικά μετά από παρακολούθηση των καμερών ασφαλείας διαπίστωσαν ότι το ΑΤΜ «άδειαζαν» κάποιοι χρησιμοποιώντας ένα απλό φλασάκι USB όπως αυτά που χρησιμοποιούμε όλοι καθημερινά για να αποθηκεύουμε και να μεταφέρουμε αρχεία.

Όπως γράφει ο "Ελεύθερος Τύπος" οι ελληνικές διωκτικές αρχές έχουν λάβει ενημέρωση από τους αστυνομικούς συνδέσμους και παρότι δεν έχουν διαπιστώσει κρούσματα στη χώρα μας αναζητούν τρόπους ανατροπής και αντιμετώπισης του φαινομένου σε συνεργασία με τεχνικό κλιμάκιο από την Ένωση Ελληνικών Τραπεζών.

Τα περισσότερα ΑΤΜ που υπάρχουν σε ευρωπαϊκές τράπεζες - ανάμεσα τους και οι ελληνικές - έχουν λειτουργικό σύστημα Windows XP, κάτι που τα καθιστά ιδιαίτερα ευάλωτα σε επιθέσεις malware. Επιπλέον, όπως οι υπολογιστές έτσι και τα ΑΤΜ διαθέτουν θύρες USB, οι οποίες όμως παραμένουν κρυμμένες πίσω από το περίβλημα τους. Οι χάκερ αφού εξασφάλιζαν φυσική πρόσβαση στη θύρα, προχωρούσαν στην εγκατάσταση malware στο τερματικό του μηχανήματος και από εκεί πληκτρολογώντας ένα 12ψήφιο κωδικό μπορούσαν να ενημερώνονται για το συνολικό ποσό που περιέχει ώστε να πραγματοποιούν αναλήψεις χρημάτων με μια μόλις εντολή. Μετά την ανάληψη απενεργοποιούν το λογισμικό και εάν δεν είναι άπληστοι και δεν αδειάζουν σε μια επίσκεψη το ΑΤΜ ώστε να γίνουν αντιληπτοί απ' την  τράπεζα συνήθως επανέρχονται.


Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

ΤΑ ΔΗΜΟΦΙΛΗ ΤΗΣ ΕΒΔΟΜΑΔΑΣ