02/04/2013 16:01 GMT+7

Máy ATM và máy POS nhiều ngân hàng nhiễm mã độc

PHONG VÂN
PHONG VÂN

TTO - Hãng bảo mật Group-IB đã nhận diện một loại mã độc tên Dump Memory Grabber chuyên đánh cắp thông tin thẻ ghi nợ, thẻ tín dụng từ máy POS và các máy ATM nhiều ngân hàng Mỹ.

Phóng to
Ảnh minh họa: Internet

Group-IB cho biết loại mã độc đã âm thầm hoạt động, đánh cắp dữ liệu từ khách hàng của các ngân hàng Mỹ, bao gồm cả Ngân hàng Chase, Capital One, Citibank và Union Bank N.A, cùng các khách hàng dùng thẻ Nordstrom.

Tuần báo An ninh mạng SecurityWeek cho biết tác giả của loại mã độc Dump Memory Grabber còn đăng tải một video hướng dẫn các tin tặc khác cách sử dụng nó. Chương trình mã độc này được phát triển từ ngôn ngữ C++, vận hành trên nền tảng Windows, nhắm đến bộ nhớ của các hệ thống mang tên mmon.exe.

POS, viết tắt của Point of Sale, là các máy chấp nhận thanh toán thẻ ngân hàng. Hiện nay trên khắp thế giới, các thẻ ATM không chỉ để giao dịch trên máy ATM thuần túy, nó còn được giao dịch tại rất nhiều nơi thông qua các thiết bị POS mà ngân hàng phát hành, triển khai tại các điểm chấp nhận thanh toán như khách sạn, nhà hàng, siêu thị, cửa hàng, sân bay...

Dump Memory Grabber sử dụng giao thức FTP để chuyển dữ liệu Track 1, Track 2 gồm số thẻ, thông tin tài khoản, tên họ chủ thẻ và ngày hết hạn đến một máy chủ được cho là nằm dưới quyền điều khiển của hacker Nga. Với thông tin này, tội phạm mạng có thể "sao y" và tạo ra một thẻ ATM để rút tiền mặt từ tài khoản nạn nhân.

Theo nghiên cứu từ Group-IB, vài trăm máy POS và ATM tại Mỹ đã bị nhiễm chương trình mã độc này.

Điều tra xuất xứ video hướng dẫn sử dụng cho thấy tác giả là một hacker người Nga có biệt danh "Wagner Richard", đây cũng là hacker đã thực hiện một số cuộc tấn công-từ chối-dịch vụ (DDoS) vào nhiều diễn đàn. Theo website Security Affairs, "Wagner Richard" là một trong 7 thành viên của một nhóm tội phạm mạng.

Quan trọng hơn, các chuyên gia an ninh từ Group-IB cho rằng việc lây nhiễm mã độc vào máy POS và ATM đã được thực hiện nhờ "tay trong". Chỉ một số hệ thống ít ỏi còn dùng Windows XP hay Windows Embedded (hệ điều hành nhúng của Microsoft) có thể bị tấn công từ xa. Tuy nhiên, không loại trừ trường hợp các mạng ngân hàng đã bị tội phạm mạng bẻ khóa và thâm nhập qua các lỗi bảo mật.

Phóng to
Dữ liệu là các tập tin văn bản thô (.txt) từ các máy POS gửi về máy chủ điều khiển từ xa, ảnh được Security Affairs cung cấp trong quá trình phân tích và điều tra về loại mã độc Dump Memory Grabber

Trong tuần trước, Hãng bảo mật McAfee đã cảnh báo loại mã độc thuộc nhóm trojan mang tên VSkimmer với khả năng hoạt động tương tự. VSkimmer đang được rao bán trên các diễn đàn của "thế giới ngầm". "Cha đẻ" của VSkimmer tuyên bố đây là phiên bản có thể "đọc" được dữ liệu trong các chip tích hợp trên các loại thẻ.

* Nhịp Sống Số:

Tại Đức, để đảm bảo an ninh, Ủy ban Tín dụng trung ương (CCC) không cho phép bất kỳ máy POS lẫn máy ATM nào sử dụng hệ điều hành Windows.

Group-IB đã chia sẻ thông tin điều tra Dump Memory Grabber với Visa, các ngân hàng bị ảnh hưởng và các cơ quan quản lý Hoa Kỳ.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Thời gian qua rộ tin CapCut ‘âm thầm’ cập nhật điều khoản sử dụng để giữ lại video, âm thanh và hiệu ứng do người dùng tạo ra, ngay cả khi họ chưa từng chia sẻ.

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

Chỉ cần bạn vừa gõ vài chữ cái đầu, Google đã hiện ra đúng điều bạn đang định tìm. Làm thế nào mà công cụ tìm kiếm này có thể ‘đọc' được suy nghĩ của bạn?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar