Tin tặc sử dụng mã độc Linux mới để tấn công máy ATM ~ Kiếm Tiền Online

Wednesday, October 16, 2024

Mã độc Linux tấn công hệ thống thanh toán liên ngân hàng

Theo arstechnica, tin tặc sau khi khai thác thành công các hệ thống thanh toán sử dụng AIX và Windows, nay tiếp tục nhắm đến hệ thống thanh toán sử dụng Linux. Mã độc FASTCash là một công cụ truy cập từ xa, được cài đặt trên các switch (bộ chuyển mạch mạng) trong mạng lưới bị xâm nhập.

Mới đây, một nhà nghiên cứu đã phát hiện hai mẫu FASTCash cho hệ thống Linux, với một mẫu nhắm đến Ubuntu 20.04, được phát triển sau tháng 4.2022. Đáng lo ngại là chỉ có bốn phần mềm diệt virus phát hiện ra các mẫu này khi chúng được tải lên VirusTotal vào tháng 6.2023.

Tin tặc sử dụng mã độc Linux mới để tấn công máy ATM- Ảnh 1.

Mô hình hoạt động của mã độc FASTCash

NGUỒN: HAXROB

FASTCash hoạt động bằng cách xâm nhập vào các switch mạng trung gian trong mạng lưới xử lý giao dịch giữa người bán, ngân hàng và tổ chức phát hành thẻ. Khi một thẻ bị đánh cắp được sử dụng, mã độc sẽ can thiệp vào thông điệp từ tổ chức phát hành, thay đổi thông điệp từ chối giao dịch thành thông điệp chấp nhận. Nhờ đó, tin tặc có thể thực hiện các giao dịch gian lận mà không bị phát hiện.

Thiếu bảo mật trong cấu hình ISO 8583 tạo điều kiện cho mã độc FASTCash

Những switch bị tấn công thường sử dụng các phiên bản cấu hình sai của tiêu chuẩn ISO 8583, tiêu chuẩn nhắn tin cho các giao dịch tài chính. Các lỗi cấu hình này ngăn cản việc xác thực thông điệp, cho phép mã độc FASTCash thay đổi thông điệp mà không bị phát hiện là gian lận. Một trong những cơ chế bảo mật quan trọng bị bỏ qua là mã xác thực thông điệp (MAC), giúp đảm bảo tính toàn vẹn của thông điệp trong giao dịch.

CISA cho biết nhóm hacker BeagleBoyz, một nhánh của tổ chức Hidden Cobra đã triển khai FASTCash từ năm 2015, với mục tiêu đánh cắp gần 2 tỉ USD từ các ngân hàng và tổ chức tài chính. Nhóm này không chỉ thực hiện các giao dịch gian lận mà còn làm tê liệt hệ thống máy tính quan trọng của các ngân hàng, gây hậu quả nghiêm trọng.

Các hệ thống sử dụng Linux, vốn thường thiếu biện pháp bảo mật tương xứng, đang trở thành mục tiêu dễ bị tấn công hơn. Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, việc tăng cường bảo vệ cho các hệ thống này là vô cùng cấp thiết.

Related Posts:


0 nhận xét:

Post a Comment

Chăm sóc tóc

DUNG DỊCH TẮM GỘI KHÔ – PH
90.000₫
MẶT NẠ TÓC PHỤC HỒI HƯ TỔN PREMIUM REPAIR MASK 180G – TSUBAKI
225.000₫
BỒ KẾT HOA BƯỞI 300ML – NCT3
340.000₫
DẦU XẢ THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
DẦU GỘI THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
SERUM DƯỠNG TÓC HOA BƯỞI GIẢM GÃY RỤNG 50ML – POMELO
84.000₫

Quảng cáo

Nổi bật

Cài đặt Thanh Toán Google adsense bằng ngân hàng Vietcombank

Sau khi đã đủ điều kiện rút tiền từ Google Adsense thì bạn cần phải thêm hình thức thanh toán để Google trả tiền cho bạn.Khi kiếm tiền trên ...

a-ads

Máy tính Laptop

44.990.000đ
Laptop LG Gram 2022 17Z90Q-G.AH76A5 (Core-i7 1260P/16GB/512GB/17″ WQXGA/Win 11/Xám)
24.790.000đ
Laptop LG Gram 2021 16ZD90P-G.AX54A5 (i5-1135G7/8GB RAM/512GB SSD/16″WQXGA/Dos/Trắng)
14.590.000đ
Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004 (R5 5500U/8GB RAM/256GB SSD/15.6″FHD IPS/GTX1650 4GB/Win10) – Hàng chính hãng
15.190.000đ
Laptop Acer Aspire 3 A315-58G-50S4 (Core i5 1135G7/8GB RAM/512GB/15.6″FHD/MX350 2GB/Win 10/Bạc)
21.990.000đ
Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001 (i5-1135G7/16GB RAM/1TB SSD/14″FHD_Touch/Win10/Xanh) – Hàng chính hãng
14.890.000đ
Laptop Acer Aspire 5 A514-54-59QK (Core i5 1135G7/8GB RAM/512GB/14″FHD/Win 11/Vàng)

Vay Online

Back Link

(x)
(x)
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Day cat toc | Day nghe toc | Hoc cat toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat