Hackers invadiram os sistemas ATM forçando-os a distribuir o dinheiro armazenado em suas caixas de dinheiro contando com certos comandos enviados por meio de um smartphone.
Os cibercriminosos podem hackear ATM sistemas e forçá-lo a dispensar o dinheiro usando um smartphone, no caso específico de um Samsung Galaxy 4 telefone.
O modelo de smartphone não é importante, os dispositivos móveis são usados apenas para enviar comandos para o ATM remotamente uma vez que o atacante tenha fisicamente conectado a máquina.
Mal ATMs protegidos resultado mais expostos a este tipo de atacante, hackers comprometer o seu caso, a fim de conectar o dispositivo móvel.
O especialista em segurança Brian Krebs publicou um interessante post intitulado " Ladrões ATMs jackpot com Attack 'caixa preta' "para descrever este tipo de ataques que pertencem a" uma nova classe de scams desnatação destinadas a retirar depósitos em ATM ".
A "caixa preta" ataque ATM descrito por Brian Krebs contou com um smartphone e uma placa de circuito baseado em USB.
"A questão é uma forma de fraude ATM conhecido como uma" caixa preta "de ataque. Em uma caixa de assalto preto, os bandidos ganham acesso físico a parte superior da máquina de dinheiro. A partir daí, os atacantes são capazes de desligar terminal da ATM do "core" (o computador e cérebro do dispositivo), e em seguida, conecte o seu próprio computador que pode ser usado para emitir comandos forçando o dispenser de cuspir fora o dinheiro. " estados de Krebs.
Caixa de ataque preto ATM
Retomando, as tripulações criminais isolar o terminal do PC ATM e conectá-lo um PC eles controlam usando o smartphone. Krebs informou que os "ataques caixa preta", foram realizados contra ATMs feitas pelo vendedor NCR.
"NCR diz que os bandidos então anexado um telefone inteligente (uma virgem, out-of-the-box Samsung Galaxy 4), que eles usaram como um canal através do qual para enviar comandos para o terminal remotamente. Segundo Harrow, o telefone móvel foi criado para transmitir comandos através de um serviço de IP dinâmico. ", Disse Krebs.
Em um caso, o atacante usou uma placa de circuito com conexão USB para ligá-lo ao controlador de ATM, a fim de enganar o computador em acreditar que ainda estava ligado ao terminal. Krebs destacou que de qualquer forma o circuito suplementar era desnecessário para a "caixa preta" ataque ATM.
"Eles ligado ao controlador de uma placa de circuito baseado em USB que NCR acredita que foi projetado para enganar o núcleo da ATM em pensar que ainda estava ligado ao terminal.", Diz o post.
Não é a primeira vez que ATMs da NCR têm sido alvo de hackers, no passado discutimos uma outra técnica de ataque que se baseia em um malware injetado através de um CD-ROM inserido o núcleo ATM.
Em outubro de 2014, gangues criminosas na Europa de Leste realizou vários ataques contra caixas eletrônicos, não só adulteração-los com skimmers cartão que roubam dados de cartões de débito, mas também usando malware.
O código malicioso usado por criminosos virtuais permite que hackers para roubar dinheiro do caixa eletrônico sem o uso de cartões de crédito clonados . A Interpol realizou uma operação conjunta com os especialistas da Kaspersky Lab, o que lhes permitiu detectar a malwares Tyupkin em cerca de 50 máquinas. Como explicou em um post no blog sobre SecureList , apresentações Tyupkin para Virus Total eram principalmente da Rússia (20), mas outras amostras (4) foram relatados também dos Estados Unidos, Índia e China.
No momento, os pesquisadores da NCR foi informado apenas cerca de dois ataques de caixa preta, por esta razão, a empresa emitiu uma atualização de firmware para sua máquina que melhorar a criptografia para a comunicação entre o terminal e o núcleo do sistema. A atualização também inclui um recurso que bloqueia a possibilidade de roll-back a versão do firmware, o rebaixamento poderia ser explorada por hackers para fazer a ATM vulnerável novamente.
"A empresa também enviado recentemente uma atualização de software para seus ATMs que fortaleçam a criptografia usada para gerenciar a comunicação entre o terminal e o núcleo ATM. Mais importante ainda, a actualização altera o sistema de modo a que a troca de chaves de criptografia entre esses dois componentes é feito somente quando o distribuidor recebe uma sequência de autenticação específica. "
Os especialistas da NCR confirmou que este tipo de ataque é muito fácil de organizar e são muito baratos.
"Todas as coisas consideradas, este é um ataque muito barato", disse Charlie Harrow, gerente de soluções para a segurança global da NCR. "Se você sabe que comanda o direito de enviar, é relativamente simples de fazer. É por isso que melhor autenticação precisa estar lá ",
Outra modificação incluída na atualização refere-se a bloquear a possibilidade de roll-back a versão do firmware para que a máquina se torna vulnerável novamente.
Pierluigi Paganini
( Assuntos de Segurança - ATM, o cibercrime )