تخطي إلى المحتوى الرئيسي

أجهزة الصراف الآلي المصابة تقوم بصرف ملايين الدولارات بدون بطاقات ائتمان

16 أكتوبر 2014

قدم خبراء كاسبرسكي لاب تحقيقا حول الهجمات الإجرامية الالكترونية التي تستهدف أجهزة الصراف الآلي في مختلف أنحاء العالم.

قدم خبراء كاسبرسكي لاب تحقيقا حول الهجمات الإجرامية الالكترونية التي تستهدف أجهزة الصراف الآلي في مختلف أنحاء العالم. خلال التحريات كشف باحثو الشركة عن برمجية خبيثة تصيب أجهزة الصراف الآلي التي تسمح للمهاجمين بتفريغ الصراف الآلي بمعالجة مباشرة وسرقة ملايين الدولارات. وقد وجهت الانتربول إشعارا للدول المتضررة وتعمل على تقديم المساعدة في التحريات الجارية.

إنهم يعملون في الليل – فقط أيام الأحد والاثنين. وليس هناك حاجة لإدخال بطاقة الائتمان في الصراف الآلي، فهم يقومون بنقر تشكيلة من الأرقام على لوحة المفاتيح في الصراف الآلي، يجرون اتصالات لتلقي التعليمات من المشغل، ينقرون مجموعة أخرى من الأرقام وبعدها يبدأ الصراف الآلي بصرف النقود، الكثير من النقود. وعندها يغادرون.

كيف تمت الهجمات

يعمل المجرمون الالكترونيون على مرحلتين. أولا يحصلون على إمكانية الوصول إلى الصراف الآلي ويدخلون قرص CD لتحميل البرمجية الخبيثة – وقد سمي الرمز باسم Tyupkin من قبل كاسبرسكي لاب. بعد إعادة إطلاق النظام، يصبح الصراف الآلي تحت تصرفهم.

بعد نجاح العملية، تبدأ البرمجية بالعمل في دورة غير متناهية بانتظار الأوامر. ولجعل الكشف عن البرمجية الخبيثة أكثر صعوبة، يتلقى Tyupkin الأوامر في أوقات محددة فقط ليلا أيام الأحد والاثنين. خلال هذه الساعات يصبح بإمكان المهاجمين سرقة المال من الآلة المصابة.

وأظهرت المقاطع المصورة التي تم الحصول عليها من الكاميرات الأمنية المثبتة بالقرب من أجهزة الصراف الآلي الكيفية التي تم بها الحصول على النقود من الأجهزة. ويتم استحداث تشكيلة فريدة من الأرقام العشوائية خصيصا لكل جلسة. وهذا من شأنه أن يضمن ألا يستفيد شخص لا ينتمي إلى العصابة من عملية الاحتيال هذه بالصدفة. عندها يحصل المشغل على تعليمات بالهاتف من عضو آخر في العصابة يعرف الخوارزمية وقادر على إنشاء مفتاح جديد للجلسة انطلاقا من الرقم المظهر. وهذا يكفل ألا يحاول "جباة" المال بالاستيلاء على المال والفرار به.

فعند إدخال المفتاح بشكل صحيح، يقوم الصراف الآلي بإظهار تفاصيل حول كمية المال الموجود في كل حاوية، ويطلب من المشغل اختيار الحاوية للقيام بتفريغها. بعد ذلك يقوم الصراف الآلي بصرف 40 ورقة نقدية من الحاوية المختارة.

برنامج Tyupkin الخبيث

بناء على طلب مؤسسة مالية، قدم فريق البحث والتحليل العالمي نتائج التحقيق حول الهجمة الالكترونية. ويُعرّف البرنامج الخبيث من قبل كاسبرسكي لاب باسم Backdoor.MSIL.Tyupkin. وقد تم كشفه في أجهزة الصراف الآلي في أمريكا اللاتينية، أوروبا وآسيا. وقال فيسينتي دياز، الباحث الأمني الأول في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، شهدنا نموا كبيرا في الهجمات على أجهزة الصراف الآلي باستخدام أجهزة وبرمجيات خبيثة. الآن نرى تطورا طبيعيا لهذا التهديد حيث يصعد المجرمون الالكترونيون تدريجيا سلم التطور ويستهدفون المؤسسات المالية مباشرة. إن برنامج Tyupkin هو مثال على كيفية استغلال المجرمين الالكترونيين لصعف البنية التحتية لأجهزة الصراف الآلي. نحن ننصح بشدة المصارف بتفقد الأمن المادي لأجهزة الصراف الآلي الخاصة بها والبنية التحتية للشبكة والنظر في إمكانية اعتماد حلول أمنية بجودة عالية".

بدوره قال سانجاي فيرماني، مدير مركز الجريمة الالكترونية للانتربول: "المحتالون يطورون طرقا جديدة باستمرار لتنفيذ الجرائم ومن الضروري أن تكون وكالات إنفاذ القانون في الدول الأعضاء على علم بالنزعات الراهنة والأساليب الجديدة للجريمة الالكترونية وأن تشارك في عملية مكافحتها".

ما الذي يتوجب على المصارف القيام به للتقليل من المخاطر:

  • تفقد الأمن المادي لأجهزة الصراف الآلي الخاصة بها والنظر في إمكانية الاستثمار في الحلول الأمنية ذات الجودة العالية
  • تغيير جميع الأقفال والمفاتيح الواقعة على السطح العلوي لأجهزة الصراف الآلي وإلغاء جميع الإعدادات الافتراضية الموضوعة من قبلا المصنّع
  • تثبيت جهاز إنذار والتأكد من أنه يعمل. وتجدر الإشارة إلى أن المجرمين الإلكترونيين المتورطين في هجمة Tyupkin قاموا بإصابة أجهزة الصراف الآلي غير المزودة بجهاز إنذار.
  • تغيير كلمة المرور الافتراضية لنظام الإدخال \ الإخراج الأساسي
  • التأكد من تثبيت حماية مكافحة للفيروسات محدثة على أجهزة الصراف الآلي
  • للاستفسار حول كيفية التأكد من خلو أجهزة الصراف الآلي من الإصابة، بإمكانك الاتصال بخبراء كاسبرسكي لاب على عنوان البريد الالكتروني intelreports@kaspersky.com. لإجراء مسح كامل على نظام جهاز الصراف الآلي وإزالة البرنامج الخبيث، الرجاء استخدام أداة إزالة الفيروسات المجانية من كاسبرسكي لاب (متوفرة للتحميل على هذا الرابط).

يمكنكم أيضا مشاهدة كيفية تنفيذ الهجمة على صراف آلي حقيقي على هذا الرابط.

اقرأ المزيد حول برنامج Tyupkin المستهدف للصراف الآلي على موقع Securelist.com

أجهزة الصراف الآلي المصابة تقوم بصرف ملايين الدولارات بدون بطاقات ائتمان

قدم خبراء كاسبرسكي لاب تحقيقا حول الهجمات الإجرامية الالكترونية التي تستهدف أجهزة الصراف الآلي في مختلف أنحاء العالم.
Kaspersky logo

نبذة عن ⁦Kaspersky⁩

⁦Kaspersky⁩ هي شركة عالمية متخصصة في الأمن السيبراني والخصوصية الرقمية تأسست عام ⁦1997⁩. وتقود ⁦Kaspersky⁩ الابتكار في هذا القطاع عبر نهج المناعة السيبرانية، حيث تحمي المستهلكين والشركات والبنية التحتية الحيوية، والحكومات من التهديدات السيبرانية، حيث نجحت في حماية أكثر من مليار جهاز حتى اليوم.

تعمل ⁦Kaspersky⁩ وفقًا لشعارها "⁦Cybersecurity True to Business⁩"، مع التركيز على توفير نتائج واضحة وحماية الإيرادات وتخفيف أعباء العمل ومنع أوقات توقف العمليات. وتتحول خبرات ⁦Kaspersky⁩ العميقة في معلومات التهديدات والأمن باستمرار إلى حلول وخدمات مبتكرة للمؤسسات بمختلف أحجامها، بدءًا من الشركات الصغيرة ووصولاً إلى الشركات الكبيرة، حيث تجمع بين تقنيات الحماية المثبتة والمعتمدة على الذكاء الاصطناعي، وسهولة الإدارة، والدعم المتخصص.

تحظى ⁦Kaspersky⁩ بتقدير كبير في الاختبارات المستقلة، وتكسب ثقة ملايين الأفراد حول العالم وما يقرب من ⁦200⁩,⁦000⁩ مؤسسة؛ حيث تساعد في اكتشاف التهديدات بشكل مبكر، والاستجابة لها بسرعة أكبر، والعمل بثقة وحرية أعلى، لحماية كل ما يهم عملاؤنا. تفضل بمعرفة المزيد على ⁦www.kaspersky.com⁩.

مقالة ذات صلة النشرات الصحفية