Akik szeretik a hétfőt, mert pénz áll a házhoz

A Kaspersky Lab kedden jelentette be, hogy idén pénzintézeti felkérésre vizsgálatot folytattak kelet-európai, kiberbűnözői támadások áldozatául esett pénzkiadó automaták, ATM-ek ügyében. Ennek során egy kártékony kódot, egy malware-t fedeztek fel, amely lehetővé tette, hogy bűnözők kiürítsék az automata pénzkazettáit. A vizsgálat idején több mint ötven ATM-en találták meg az aktív malware-t, de a VirusTotal mintái alapján úgy sejtik, hogy a vírus megjelenhetett más országokban, pl. az Egyesült Államokban, Indiában és Kínában is.

Kaspersky Lab: a Tyupkin malware elterjedtsége

A kódnak a Kasperskynél a Backdoor.MSIL.Tyupkin nevet adták. A híradás szerint egy nagy ATM-gyártó gépeit érinti a fertőzéssorozat, de ennek nevét nem tették közzé, csak azt jelezték, hogy az adott gépeken a Windows 32 bites verziója fut.

Kaspersky Lab: a Tyupkin malware műkdödése

A malware a bűnözők számára viszonylag egyszerűen működik: alapértelmezésben csak vasárnap és hétfő éjszaka aktív, ekkor kell a pénzért menni. A belépéshez kódra van szükség. Ha ezt helyesen adják meg, akkor a vírus egy kezelőképernyőn kiírja a pénzkazettákban található pénz mennyiségét, majd egy újabb, a bűnöző által ismert algoritmus alapján generált kód megadása után negyvenesével gyakorlatilag az összes pénz felvehető a kazettából.

A vírus telepítéséhez fizikailag is hozzá kell férni a géphez, mivel a bevitel egy boot CD-ről történik, és újraindítást igényel.

A Kaspersky az érintett bankoknak azt javasolja, hogy az összes fontos kulcsot cseréljék le az ATM-eken.

Azóta történt

Előzmények

  • Megjelent a legújabb Kaspersky Internet Security

    A Kaspersky Lab bejelentette újonnan frissített, otthoni felhasználóknak szánt terméke, a Kaspersky Internet Security – Multi-Device 2015 megjelenését. Elérhető Windowsra, OS X-re és Androidra.

  • Bemutatkozott Magyarország első Bitcoin-ATM-je

    Az üzemeltető célja ezer tranzakció az év végéig, és a külföldiek mellett magyar ügyfeleket is várnak.