02/04/2013 16:01 GMT+7

Máy ATM và máy POS nhiều ngân hàng nhiễm mã độc

PHONG VÂN
PHONG VÂN

TTO - Hãng bảo mật Group-IB đã nhận diện một loại mã độc tên Dump Memory Grabber chuyên đánh cắp thông tin thẻ ghi nợ, thẻ tín dụng từ máy POS và các máy ATM nhiều ngân hàng Mỹ.

Phóng to
Ảnh minh họa: Internet

Group-IB cho biết loại mã độc đã âm thầm hoạt động, đánh cắp dữ liệu từ khách hàng của các ngân hàng Mỹ, bao gồm cả Ngân hàng Chase, Capital One, Citibank và Union Bank N.A, cùng các khách hàng dùng thẻ Nordstrom.

Tuần báo An ninh mạng SecurityWeek cho biết tác giả của loại mã độc Dump Memory Grabber còn đăng tải một video hướng dẫn các tin tặc khác cách sử dụng nó. Chương trình mã độc này được phát triển từ ngôn ngữ C++, vận hành trên nền tảng Windows, nhắm đến bộ nhớ của các hệ thống mang tên mmon.exe.

POS, viết tắt của Point of Sale, là các máy chấp nhận thanh toán thẻ ngân hàng. Hiện nay trên khắp thế giới, các thẻ ATM không chỉ để giao dịch trên máy ATM thuần túy, nó còn được giao dịch tại rất nhiều nơi thông qua các thiết bị POS mà ngân hàng phát hành, triển khai tại các điểm chấp nhận thanh toán như khách sạn, nhà hàng, siêu thị, cửa hàng, sân bay...

Dump Memory Grabber sử dụng giao thức FTP để chuyển dữ liệu Track 1, Track 2 gồm số thẻ, thông tin tài khoản, tên họ chủ thẻ và ngày hết hạn đến một máy chủ được cho là nằm dưới quyền điều khiển của hacker Nga. Với thông tin này, tội phạm mạng có thể "sao y" và tạo ra một thẻ ATM để rút tiền mặt từ tài khoản nạn nhân.

Theo nghiên cứu từ Group-IB, vài trăm máy POS và ATM tại Mỹ đã bị nhiễm chương trình mã độc này.

Điều tra xuất xứ video hướng dẫn sử dụng cho thấy tác giả là một hacker người Nga có biệt danh "Wagner Richard", đây cũng là hacker đã thực hiện một số cuộc tấn công-từ chối-dịch vụ (DDoS) vào nhiều diễn đàn. Theo website Security Affairs, "Wagner Richard" là một trong 7 thành viên của một nhóm tội phạm mạng.

Quan trọng hơn, các chuyên gia an ninh từ Group-IB cho rằng việc lây nhiễm mã độc vào máy POS và ATM đã được thực hiện nhờ "tay trong". Chỉ một số hệ thống ít ỏi còn dùng Windows XP hay Windows Embedded (hệ điều hành nhúng của Microsoft) có thể bị tấn công từ xa. Tuy nhiên, không loại trừ trường hợp các mạng ngân hàng đã bị tội phạm mạng bẻ khóa và thâm nhập qua các lỗi bảo mật.

Phóng to
Dữ liệu là các tập tin văn bản thô (.txt) từ các máy POS gửi về máy chủ điều khiển từ xa, ảnh được Security Affairs cung cấp trong quá trình phân tích và điều tra về loại mã độc Dump Memory Grabber

Trong tuần trước, Hãng bảo mật McAfee đã cảnh báo loại mã độc thuộc nhóm trojan mang tên VSkimmer với khả năng hoạt động tương tự. VSkimmer đang được rao bán trên các diễn đàn của "thế giới ngầm". "Cha đẻ" của VSkimmer tuyên bố đây là phiên bản có thể "đọc" được dữ liệu trong các chip tích hợp trên các loại thẻ.

* Nhịp Sống Số:

Tại Đức, để đảm bảo an ninh, Ủy ban Tín dụng trung ương (CCC) không cho phép bất kỳ máy POS lẫn máy ATM nào sử dụng hệ điều hành Windows.

Group-IB đã chia sẻ thông tin điều tra Dump Memory Grabber với Visa, các ngân hàng bị ảnh hưởng và các cơ quan quản lý Hoa Kỳ.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật

Viettel cam kết góp phần hiện thực hóa Nghị quyết 57 về thúc đẩy khoa học, công nghệ, đổi mới sáng tạo, và chuyển đổi số quốc gia, hướng tới mục tiêu kinh tế số đạt 30% GDP vào 2030.

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar