Mostrando postagens com marcador roubo. Mostrar todas as postagens
Mostrando postagens com marcador roubo. Mostrar todas as postagens

quinta-feira, 8 de janeiro de 2015

Hackers roubam caixa eletrônico usando smartphone


Hackers invadiram os sistemas ATM forçando-os a distribuir o dinheiro armazenado em suas caixas de dinheiro contando com certos comandos enviados por meio de um smartphone.

Os cibercriminosos podem hackear ATM sistemas e forçá-lo a dispensar o dinheiro usando um smartphone, no caso específico de um Samsung Galaxy 4 telefone.

O modelo de smartphone não é importante, os dispositivos móveis são usados ​​apenas para enviar comandos para o ATM  remotamente uma vez que o atacante tenha fisicamente conectado a máquina.

Mal ATMs protegidos resultado mais expostos a este tipo de atacante, hackers comprometer o seu caso, a fim de conectar o dispositivo móvel.

O especialista em segurança Brian Krebs publicou um interessante post intitulado " Ladrões ATMs jackpot com Attack 'caixa preta' "para descrever este tipo de ataques que pertencem a" uma nova classe de scams desnatação destinadas a retirar depósitos em ATM ".

A "caixa preta" ataque ATM descrito por Brian Krebs contou com um smartphone e uma placa de circuito baseado em USB.

"A questão é uma forma de fraude ATM conhecido como uma" caixa preta "de ataque. Em uma caixa de assalto preto, os bandidos ganham acesso físico a parte superior da máquina de dinheiro. A partir daí, os atacantes são capazes de desligar terminal da ATM do "core" (o computador e cérebro do dispositivo), e em seguida, conecte o seu próprio computador que pode ser usado para emitir comandos forçando o dispenser de cuspir fora o dinheiro. " estados de Krebs.

Caixa de ataque preto ATM
Retomando, as tripulações criminais isolar o terminal do PC ATM e conectá-lo um PC eles controlam usando o smartphone. Krebs informou que os "ataques caixa preta", foram realizados contra ATMs feitas pelo vendedor NCR.

"NCR diz que os bandidos então anexado um telefone inteligente (uma virgem, out-of-the-box Samsung Galaxy 4), que eles usaram como um canal através do qual para enviar comandos para o terminal remotamente. Segundo Harrow, o telefone móvel foi criado para transmitir comandos através de um serviço de IP dinâmico. ", Disse Krebs.

Em um caso, o atacante usou uma placa de circuito com conexão USB para ligá-lo ao controlador de ATM, a fim de enganar o computador em acreditar que ainda estava ligado ao terminal. Krebs destacou que de qualquer forma o circuito suplementar era desnecessário para a "caixa preta" ataque ATM.

"Eles ligado ao controlador de uma placa de circuito baseado em USB que NCR acredita que foi projetado para enganar o núcleo da ATM em pensar que ainda estava ligado ao terminal.", Diz o post.

Não é a primeira vez que ATMs da NCR têm sido alvo de hackers, no passado discutimos uma outra técnica de ataque que se baseia em um malware injetado através de um CD-ROM inserido o núcleo ATM.

Em outubro de 2014, gangues criminosas na Europa de Leste realizou vários ataques contra caixas eletrônicos, não só adulteração-los com skimmers cartão  que roubam dados de cartões de débito, mas também usando malware.

O código malicioso usado por criminosos virtuais permite que hackers para roubar dinheiro do caixa eletrônico sem o uso de  cartões de crédito clonados . A Interpol realizou uma operação conjunta com os especialistas da Kaspersky Lab, o que lhes permitiu detectar a malwares Tyupkin  em cerca de 50 máquinas. Como explicou em um post no blog sobre SecureList , apresentações Tyupkin para Virus Total  eram principalmente da Rússia (20), mas outras amostras (4) foram relatados também dos Estados Unidos, Índia e China.

No momento, os pesquisadores da NCR foi informado apenas cerca de dois ataques de caixa preta, por esta razão, a empresa emitiu uma atualização de firmware para sua máquina que melhorar a criptografia para a comunicação entre o terminal e o núcleo do sistema. A atualização também inclui um recurso que bloqueia a possibilidade de roll-back a versão do firmware, o rebaixamento poderia ser explorada por hackers para fazer a ATM vulnerável novamente.

"A empresa também enviado recentemente uma atualização de software para seus ATMs que fortaleçam a criptografia usada para gerenciar a comunicação entre o terminal e o núcleo ATM. Mais importante ainda, a actualização altera o sistema de modo a que a troca de chaves de criptografia entre esses dois componentes é feito somente quando o distribuidor recebe uma sequência de autenticação específica. "

Os especialistas da NCR confirmou que este tipo de ataque é muito fácil de organizar e são muito baratos.

"Todas as coisas consideradas, este é um ataque muito barato", disse Charlie Harrow, gerente de soluções para a segurança global da NCR. "Se você sabe que comanda o direito de enviar, é relativamente simples de fazer. É por isso que melhor autenticação precisa estar lá ",

Outra modificação incluída na atualização refere-se a bloquear a possibilidade de roll-back a versão do firmware para que a máquina se torna vulnerável novamente.

Pierluigi Paganini

( Assuntos de Segurança  -   ATM, o cibercrime )

sexta-feira, 3 de outubro de 2014

FBI prende hackers do XBox

Um grupo de hackers foi identificado pelo FBI durante a tentativa de venda de uma maquete do XBox One por US $ 5.000.

Um grupo de homens foi acusado de comandar uma campanha de hackers, que durou pelo menos três anos e que atingiu a indústria de jogos de roubar propriedades intelectuais.

Dylan Wheeler, 19, de Perth, disse em uma entrevista divulgada recentemente que ele era um membro do grupo e que ele é um dos dois homens não identificados, que foram mencionados na acusação de que ele se refere com seus apelidos online ", SuperDae" usado pelo homem no Twitter.

Em um primeiro momento o homem admitiu ter violado os desenvolvedores redes filiadas à Sony e Microsoft, mas mais tarde ele declarou -se  inocente.

A acusação descreve a campanha levada a cabo por uma equipa de hackers para roubar o código fonte da Microsoft XBox One, software de simulação de helicóptero Apache projetado para o Exército dos EUA e de propriedade intelectual de outras empresas populares da indústria de jogos, incluindo Activision, Epic Games e Válvula Corp .

Wheeler foi conhecida por autoridades australianas desde maio de 2013, quando ele foi acusado pelo mesmo crime cibernético, ele está programado para uma audiência no Tribunal de Perth Crianças em 27 de janeiro e parece que o governo dos EUA permitirá que a Austrália para processar a jovem.

Wheeler é acusado de vários crimes, incluindo  a venda de uma maquete caseira de XBox One muitos meses antes da venda oficial do produto foi anunciada pela Microsoft.

Wheeler e os outros quatro membros da equipe de hackers são acusados ​​de violar a Microsoft Game Developer Portal Rede, utilizada pela comunidade de desenvolvimento para compartilhar e contribuir com ferramentas e software de pré-lançamento. O grupo também cortou o PartnerNet, uma plataforma de software para desenvolvimento de jogos, em todos os ataques, eles syphoned dados confidenciais e propriedade intelectual para XBox One usando credenciais de login reunidos anteriores.

O XBox One, foi referido pelo seu nome de código "Durango" e foi acessado pelo grupo que coordenou as atividades on-line comunicar através do Skype e mensagens instantâneas.

Xbox uma propriedade intelectual roubada por hackers 2

"Wheeler confirmou o grupo havia acumulado documentação e código suficiente para construir uma maquete de um Xbox One em conjunto, utilizando off-the-shelf componentes de hardware."

Outro membro da equipe mencionados na acusação, Nathan Leroux, 20, de Bowie, Maryland, usou a informação recolhida para montar o dispositivo com componentes comprados de NewEgg.com.

Wheeler revelou que alguém de um grupo chamado Equipe Xecutor expressou um grande interesse em comprar o protótipo foi construído pela equipe.

Em 09 de agosto de 2012, alguém identificado na acusação como "pessoa A" foi para a residência de Leroux em Maryland e pegou o dispositivo para enviar o dispositivo para um endereço nas Seychelles, mas como explica Wheeler o pacote nunca chegou ao destino.

"Isso foi como uma bandeira vermelha para nós", disse ele.

A pessoa deu o sistema de Durango montado para o FBI, que investigou sobre a atividade do grupo de Wheeler tocando comunicação através do Skype.

"O FBI realmente comprou o Durango", disse Wheeler.

Os restantes membros do grupo acusado na acusação são Sanadodeh Nesheiwat, 28 anos, de Washington, New Jersey; David Pokora, 22, de Mississauga, Ontario, Canada; e Austin Alcala, 18, ​​de McCordsville, Indiana.

Pokora e Nesheiwat se declarou culpado de conspiração para cometer fraude informática e violação de direitos autorais e estão programadas para ser julgado no dia 13 de janeiro, de acordo com um comunicado do Departamento de Justiça dos EUA.

Pierluigi Paga nini

( S egurança Assuntos  - FBI,  XBox One )

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...