Kẻ lắp hộp đen khiến ATM nhả cả khay tiền rồi chiếm hết

Phương Anh - 21/07/2020 13:08 (GMT+7)

Tội phạm công nghệ cao đã áp dụng một phương thức tấn công mới bằng hộp đen chứa phần mềm độc hại (ATM black box) xâm nhập vào hệ thống trên cây ATM để rút trộm tiền.

VNF
Một phương thức tấn công bằng hộp đen chứa phần mềm độc hại xâm nhập vào hệ thống trên cây ATM để rút trộm tiền. (Ảnh minh họa)

Mới đây, công ty sản xuất ATM hàng đầu thế giới Diebold Nixdorf đã đưa ra cảnh báo về các cuộc tấn công vào máy ATM bằng một thiết bị mới có tên là ATM black box (hộp đen ATM) để chiếm đoạt tiền bất hợp pháp.

Phương thức tấn công dùng ATM black box là hacker mở hộc ATM hoặc khoan một lỗ trong đó để nối cáp nối máy tính của ATM với hộp tiền mặt của ATM. Sau đó, những kẻ tấn công sẽ kết nối một công cụ được gọi là hộp đen, cài đặt mã độc, lừa máy ATM đưa tiền ra bên ngoài theo ý muốn.

Dựa trên các cuộc tấn công hộp đen đã xảy ra, các nhà điều tra nhận thấy rằng, thay vì sử dụng hộp đen hoặc kỹ thuật giải mã thông thường là sử dụng dây cáp hoặc USB để kết nối với ATM, những kẻ tấn công đã lấy một bản sao của phần mềm ATM được cài đặt trên hộp đen và sử dụng nó để tương tác với máy ATM.

Đáng chú ý, nhà sản xuất ATM Diebold Nixdorf tiết lộ, gần đây, những kẻ tấn công thường tập trung vào các hệ thống ATM ngoài trời và phá hủy bộ phận fascia (cửa trước) của ATM để có quyền truy cập vật lý vào khoang đầu. Sau đó, hacker tiếp tục truy cập vào tín hiệu bên trong cáp nối USB giữa bộ phân phối CMD-V4 và thiết bị điện tử đặc biệt, từ đó những kẻ tấn công có thể kiểm soát toàn bộ hệ thống ATM.

Như vậy, với phương thức tấn công dùng ATM black box, tội phạm không cần có thẻ ngân hàng hay không cần thực hiện giao dịch trực tiếp tại cây ATM mà vẫn có thể rút được tiền.

Các cuộc tấn công rút trộm tiền bằng thủ đoạn này đã diễn ra ở một số nước châu Âu trong hơn một thập kỷ qua. Điển hình là vụ việc Ngân hàng Argenta của Bỉ vừa bị băng nhóm tội phạm tấn công rút tiền hàng loạt vào hệ thống ATM và buộc ngân hàng này phải dừng hoạt động 143 cây ATM.

Điều đáng nói, phương thức này được các băng đảng tội phạm khá ưa dùng vì vừa rẻ lại vừa đơn giản.

Cuộc điều tra về những vụ tấn công ATM black box vẫn đang được cảnh sát châu Âu khẩn trương tiến hành. Chưa có nghi phạm nào bị bắt giữ. Tuy nhiên, Diebold Nixdorf khuyến cáo các ngân hàng đang sử dụng máy ATM cần có biện pháp để đối phối với hình thức tấn công mới này, đặc biệt nên thường xuyên rà soát các máy ATM, nhất là các máy ATM ở các địa điểm ngoài trời.

Theo VNN/ZDNet
Cùng chuyên mục
Đại hạ giá khoản nợ liên quan con trai Chủ tịch Tân Hoàng Minh

Đại hạ giá khoản nợ liên quan con trai Chủ tịch Tân Hoàng Minh

(VNF) - Agribank hạ giá các khoản nợ liên quan con trai Chủ tịch Tập đoàn Tân Hoàng Minh mà ngân hàng đã rao bán nhiều lần nhưng chưa thành công.

Thu nhập trên 9 triệu không được vay ưu đãi, công nhân dễ sa vào tín dụng đen

Thu nhập trên 9 triệu không được vay ưu đãi, công nhân dễ sa vào tín dụng đen

(VNF) - Những quy định tại Thông tư 33/2024/TT-NHNN của Ngân hàng Nhà nước có hiệu lực từ 1/7/2024 khiến nhiều công nhân có thu nhập từ 9 triệu đồng/tháng khó khăn khi vay vốn lãi suất thấp tại Tổ chức Tài chính Vi mô (CEP).

Tổng công ty Thăng Long: Sử dụng tài liệu giả, bị loại khỏi gói thầu 300 tỷ

Tổng công ty Thăng Long: Sử dụng tài liệu giả, bị loại khỏi gói thầu 300 tỷ

(VNF) - Tổng công ty Thăng Long - CTCP vừa bị phát hiện sử dụng tài liệu giả để tham gia Gói thầu số 12 Thi công xây dựng công trình thuộc Dự án xây dựng đường Tỉnh lộ 155 đoạn từ cầu Móng Sến đến Sa Pa (Km13+800 - Km20+272) trị giá hơn 300 tỷ đồng tại tỉnh Lào Cai.

Trình Quốc hội quyết định lập Thành phố Huế trực thuộc Trung ương

Trình Quốc hội quyết định lập Thành phố Huế trực thuộc Trung ương

(VNF) - Uỷ ban Thường vụ Quốc hội đã thống nhất về việc trình Quốc hội xem xét, quyết định thành lập thành phố Huế trực thuộc Trung ương tại kỳ họp thứ 8.

Hàng loạt tỷ phú top đầu thế giới đi du thuyền đến Hạ Long dự hội

Hàng loạt tỷ phú top đầu thế giới đi du thuyền đến Hạ Long dự hội

(VNF) - Hàng trăm đại gia là triệu, tỷ phú châu Âu và châu Á sẽ dự Lễ hội “Nghệ thuật vì khí hậu” tại Hạ Long vào tháng 1/2025, nhiều người sẽ đến bằng du thuyền.

Bảo vệ CEO tỷ phú: Khoản chi lên tới hàng chục triệu USD/năm của các tập đoàn

Bảo vệ CEO tỷ phú: Khoản chi lên tới hàng chục triệu USD/năm của các tập đoàn

(VNF) - Bảo vệ sự an toàn cho các CEO không còn là câu chuyện xa lạ đối với các tập đoàn lớn. Đặc biệt trong số đó, các công ty công nghệ được đánh giá là có khoản chi mạnh tay nhất khi sẵn sàng bỏ ra hàng triệu USD/năm chỉ để giữ cho CEO của họ không vướng vào nguy hiểm.

Loạt dự án hạ tầng nghìn tỷ thay đổi diện mạo huyện Đông Anh

Loạt dự án hạ tầng nghìn tỷ thay đổi diện mạo huyện Đông Anh

(VNF) - Nhiều dự án hạ tầng sắp được triển khai tại huyện Đông Anh (Hà Nội) trong bối cảnh sắp lên quận trong năm 2025 kỳ vọng làm thay đổi diện mạo khu vực này.

Xô đổ kỷ lục, xuất khẩu sầu riêng thu khoản tiền lớn nhất lịch sử

Xô đổ kỷ lục, xuất khẩu sầu riêng thu khoản tiền lớn nhất lịch sử

(VNF) - Người dân Trung Quốc chi hàng tỷ USD mỗi năm mua sầu riêng còn Việt Nam trúng lớn nhờ xuất khẩu. Số tiền thu về từ bán loại quả này trong 9 tháng năm 2024 ước lên tới 2,5 tỷ USD, kỷ lục chưa từng có trong lịch sử.

Huy động tiền gửi 6%, vì sao ngân hàng phát hành TP lãi suất 8,2%/năm?

Huy động tiền gửi 6%, vì sao ngân hàng phát hành TP lãi suất 8,2%/năm?

(VNF) - Nhiều ngân hàng phát hành trái phiếu với lãi suất cao hơn gửi tiết kiệm, có ngân hàng tới 8,2%/năm nhằm đảm bảo nguồn vốn, đáp ứng các tiêu chuẩn an toàn.

Dòng vốn ESG bùng nổ nghìn tỷ USD, Việt Nam mới có 1 quỹ 14 triệu USD

Dòng vốn ESG bùng nổ nghìn tỷ USD, Việt Nam mới có 1 quỹ 14 triệu USD

(VNF) - Quy mô tài sản các quỹ đầu tư phát triển bền vững ESG tại khu vực châu Á tăng hơn 10 lần trong một thập kỷ qua, đạt hơn 58.000 tỷ USD. Tuy nhiên, Việt Nam chỉ có một quỹ đầu tư ESG khoảng 14 triệu USD.