Tin tặc sử dụng mã độc Linux mới để tấn công máy ATM ~ Kiếm Tiền Online

Wednesday, October 16, 2024

Mã độc Linux tấn công hệ thống thanh toán liên ngân hàng

Theo arstechnica, tin tặc sau khi khai thác thành công các hệ thống thanh toán sử dụng AIX và Windows, nay tiếp tục nhắm đến hệ thống thanh toán sử dụng Linux. Mã độc FASTCash là một công cụ truy cập từ xa, được cài đặt trên các switch (bộ chuyển mạch mạng) trong mạng lưới bị xâm nhập.

Mới đây, một nhà nghiên cứu đã phát hiện hai mẫu FASTCash cho hệ thống Linux, với một mẫu nhắm đến Ubuntu 20.04, được phát triển sau tháng 4.2022. Đáng lo ngại là chỉ có bốn phần mềm diệt virus phát hiện ra các mẫu này khi chúng được tải lên VirusTotal vào tháng 6.2023.

Tin tặc sử dụng mã độc Linux mới để tấn công máy ATM- Ảnh 1.

Mô hình hoạt động của mã độc FASTCash

NGUỒN: HAXROB

FASTCash hoạt động bằng cách xâm nhập vào các switch mạng trung gian trong mạng lưới xử lý giao dịch giữa người bán, ngân hàng và tổ chức phát hành thẻ. Khi một thẻ bị đánh cắp được sử dụng, mã độc sẽ can thiệp vào thông điệp từ tổ chức phát hành, thay đổi thông điệp từ chối giao dịch thành thông điệp chấp nhận. Nhờ đó, tin tặc có thể thực hiện các giao dịch gian lận mà không bị phát hiện.

Thiếu bảo mật trong cấu hình ISO 8583 tạo điều kiện cho mã độc FASTCash

Những switch bị tấn công thường sử dụng các phiên bản cấu hình sai của tiêu chuẩn ISO 8583, tiêu chuẩn nhắn tin cho các giao dịch tài chính. Các lỗi cấu hình này ngăn cản việc xác thực thông điệp, cho phép mã độc FASTCash thay đổi thông điệp mà không bị phát hiện là gian lận. Một trong những cơ chế bảo mật quan trọng bị bỏ qua là mã xác thực thông điệp (MAC), giúp đảm bảo tính toàn vẹn của thông điệp trong giao dịch.

CISA cho biết nhóm hacker BeagleBoyz, một nhánh của tổ chức Hidden Cobra đã triển khai FASTCash từ năm 2015, với mục tiêu đánh cắp gần 2 tỉ USD từ các ngân hàng và tổ chức tài chính. Nhóm này không chỉ thực hiện các giao dịch gian lận mà còn làm tê liệt hệ thống máy tính quan trọng của các ngân hàng, gây hậu quả nghiêm trọng.

Các hệ thống sử dụng Linux, vốn thường thiếu biện pháp bảo mật tương xứng, đang trở thành mục tiêu dễ bị tấn công hơn. Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, việc tăng cường bảo vệ cho các hệ thống này là vô cùng cấp thiết.

Related Posts:

  • Gài bẫy khách mua hàng công nghệ Khách hàng cũng thường bị nhân viên bán hàng "kê khống" hay "thổi phồng" các tính năng của thiết bị mà che đi những nhược điểm. Dễ bị dính "bẫy mua hàng" nhất là trong chuyện khuyến mại, ưu đãi. Khách hàng hoang mang trong t… Read More
  • Tin tặc "Mustang Panda" tấn công nhắm vào Việt Nam Theo đó, trong quá trình giám sát an toàn thông tin trên không gian mạng, thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc cục đã phát hiện và ghi nhận các hành vi tấn công trái phép của nh… Read More
  • Thế Giới Di Động và Xiaomi ký kết mở bán dòng sản phẩm Redmi 13Theo đó, tại buổi lễ ký kết ra mắt sản phẩm chiến lược Redmi 13, đại diện chuỗi Thế Giới Di Động và Điện máy Xanh phát biểu: "Hành trình hợp tác giữa Thế Giới Di Động và Xiaomi là một hành trình đã và đang khẳng định vị thế c… Read More
  • Apple tạm dừng phát triển Vision Pro 2Theo báo cáo, Apple đã nói chuyện với các nhà cung cấp linh kiện của mình rằng họ đã quyết định không tiếp tục phát triển phiên bản Vision Pro 2 mà thay vào đó sẽ tập trung vào một kính MR (thực tế hỗn hợp) giá rẻ hơn, được c… Read More
  • Ông Võ Khắc Thái giữ chức Chủ tịch LĐLĐ TP HCMSáng 18-6, LĐLĐ TP HCM tổ chức Hội nghị Ban Chấp hành (phiên đột xuất), nhiệm kỳ 2023-2028. Hội nghị nhằm kiện toàn Ban Chấp hành, Ban Thường vụ, Chủ tịch LĐLĐ TP HCM khóa XII, nhiệm kỳ 2022-2023. Kết quả, hội nghị đã bầu ông… Read More

0 nhận xét:

Post a Comment

Chăm sóc tóc

DUNG DỊCH TẮM GỘI KHÔ – PH
90.000₫
MẶT NẠ TÓC PHỤC HỒI HƯ TỔN PREMIUM REPAIR MASK 180G – TSUBAKI
225.000₫
BỒ KẾT HOA BƯỞI 300ML – NCT3
340.000₫
DẦU XẢ THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
DẦU GỘI THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
SERUM DƯỠNG TÓC HOA BƯỞI GIẢM GÃY RỤNG 50ML – POMELO
84.000₫

Quảng cáo

Nổi bật

Cài đặt Thanh Toán Google adsense bằng ngân hàng Vietcombank

Sau khi đã đủ điều kiện rút tiền từ Google Adsense thì bạn cần phải thêm hình thức thanh toán để Google trả tiền cho bạn.Khi kiếm tiền trên ...

a-ads

Máy tính Laptop

44.990.000đ
Laptop LG Gram 2022 17Z90Q-G.AH76A5 (Core-i7 1260P/16GB/512GB/17″ WQXGA/Win 11/Xám)
24.790.000đ
Laptop LG Gram 2021 16ZD90P-G.AX54A5 (i5-1135G7/8GB RAM/512GB SSD/16″WQXGA/Dos/Trắng)
14.590.000đ
Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004 (R5 5500U/8GB RAM/256GB SSD/15.6″FHD IPS/GTX1650 4GB/Win10) – Hàng chính hãng
15.190.000đ
Laptop Acer Aspire 3 A315-58G-50S4 (Core i5 1135G7/8GB RAM/512GB/15.6″FHD/MX350 2GB/Win 10/Bạc)
21.990.000đ
Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001 (i5-1135G7/16GB RAM/1TB SSD/14″FHD_Touch/Win10/Xanh) – Hàng chính hãng
14.890.000đ
Laptop Acer Aspire 5 A514-54-59QK (Core i5 1135G7/8GB RAM/512GB/14″FHD/Win 11/Vàng)

Vay Online

(x)
(x)
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Day cat toc | Day nghe toc | Hoc cat toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San