قدم خبراء كاسبرسكي لاب تحقيقا حول الهجمات الإجرامية الالكترونية التي تستهدف أجهزة الصراف الآلي في مختلف أنحاء العالم.
قدم خبراء كاسبرسكي لاب تحقيقا حول الهجمات الإجرامية الالكترونية التي تستهدف أجهزة الصراف الآلي في مختلف أنحاء العالم. خلال التحريات كشف باحثو الشركة عن برمجية خبيثة تصيب أجهزة الصراف الآلي التي تسمح للمهاجمين بتفريغ الصراف الآلي بمعالجة مباشرة وسرقة ملايين الدولارات. وقد وجهت الانتربول إشعارا للدول المتضررة وتعمل على تقديم المساعدة في التحريات الجارية.
إنهم يعملون في الليل – فقط أيام الأحد والاثنين. وليس هناك حاجة لإدخال بطاقة الائتمان في الصراف الآلي، فهم يقومون بنقر تشكيلة من الأرقام على لوحة المفاتيح في الصراف الآلي، يجرون اتصالات لتلقي التعليمات من المشغل، ينقرون مجموعة أخرى من الأرقام وبعدها يبدأ الصراف الآلي بصرف النقود، الكثير من النقود. وعندها يغادرون.
كيف تمت الهجمات
يعمل المجرمون الالكترونيون على مرحلتين. أولا يحصلون على إمكانية الوصول إلى الصراف الآلي ويدخلون قرص CD لتحميل البرمجية الخبيثة – وقد سمي الرمز باسم Tyupkin من قبل كاسبرسكي لاب. بعد إعادة إطلاق النظام، يصبح الصراف الآلي تحت تصرفهم.
بعد نجاح العملية، تبدأ البرمجية بالعمل في دورة غير متناهية بانتظار الأوامر. ولجعل الكشف عن البرمجية الخبيثة أكثر صعوبة، يتلقى Tyupkin الأوامر في أوقات محددة فقط ليلا أيام الأحد والاثنين. خلال هذه الساعات يصبح بإمكان المهاجمين سرقة المال من الآلة المصابة.
وأظهرت المقاطع المصورة التي تم الحصول عليها من الكاميرات الأمنية المثبتة بالقرب من أجهزة الصراف الآلي الكيفية التي تم بها الحصول على النقود من الأجهزة. ويتم استحداث تشكيلة فريدة من الأرقام العشوائية خصيصا لكل جلسة. وهذا من شأنه أن يضمن ألا يستفيد شخص لا ينتمي إلى العصابة من عملية الاحتيال هذه بالصدفة. عندها يحصل المشغل على تعليمات بالهاتف من عضو آخر في العصابة يعرف الخوارزمية وقادر على إنشاء مفتاح جديد للجلسة انطلاقا من الرقم المظهر. وهذا يكفل ألا يحاول "جباة" المال بالاستيلاء على المال والفرار به.
فعند إدخال المفتاح بشكل صحيح، يقوم الصراف الآلي بإظهار تفاصيل حول كمية المال الموجود في كل حاوية، ويطلب من المشغل اختيار الحاوية للقيام بتفريغها. بعد ذلك يقوم الصراف الآلي بصرف 40 ورقة نقدية من الحاوية المختارة.
برنامج Tyupkin الخبيث
بناء على طلب مؤسسة مالية، قدم فريق البحث والتحليل العالمي نتائج التحقيق حول الهجمة الالكترونية. ويُعرّف البرنامج الخبيث من قبل كاسبرسكي لاب باسم Backdoor.MSIL.Tyupkin. وقد تم كشفه في أجهزة الصراف الآلي في أمريكا اللاتينية، أوروبا وآسيا. وقال فيسينتي دياز، الباحث الأمني الأول في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، شهدنا نموا كبيرا في الهجمات على أجهزة الصراف الآلي باستخدام أجهزة وبرمجيات خبيثة. الآن نرى تطورا طبيعيا لهذا التهديد حيث يصعد المجرمون الالكترونيون تدريجيا سلم التطور ويستهدفون المؤسسات المالية مباشرة. إن برنامج Tyupkin هو مثال على كيفية استغلال المجرمين الالكترونيين لصعف البنية التحتية لأجهزة الصراف الآلي. نحن ننصح بشدة المصارف بتفقد الأمن المادي لأجهزة الصراف الآلي الخاصة بها والبنية التحتية للشبكة والنظر في إمكانية اعتماد حلول أمنية بجودة عالية".
بدوره قال سانجاي فيرماني، مدير مركز الجريمة الالكترونية للانتربول: "المحتالون يطورون طرقا جديدة باستمرار لتنفيذ الجرائم ومن الضروري أن تكون وكالات إنفاذ القانون في الدول الأعضاء على علم بالنزعات الراهنة والأساليب الجديدة للجريمة الالكترونية وأن تشارك في عملية مكافحتها".
ما الذي يتوجب على المصارف القيام به للتقليل من المخاطر:
- تفقد الأمن المادي لأجهزة الصراف الآلي الخاصة بها والنظر في إمكانية الاستثمار في الحلول الأمنية ذات الجودة العالية
- تغيير جميع الأقفال والمفاتيح الواقعة على السطح العلوي لأجهزة الصراف الآلي وإلغاء جميع الإعدادات الافتراضية الموضوعة من قبلا المصنّع
- تثبيت جهاز إنذار والتأكد من أنه يعمل. وتجدر الإشارة إلى أن المجرمين الإلكترونيين المتورطين في هجمة Tyupkin قاموا بإصابة أجهزة الصراف الآلي غير المزودة بجهاز إنذار.
- تغيير كلمة المرور الافتراضية لنظام الإدخال \ الإخراج الأساسي
- التأكد من تثبيت حماية مكافحة للفيروسات محدثة على أجهزة الصراف الآلي
- للاستفسار حول كيفية التأكد من خلو أجهزة الصراف الآلي من الإصابة، بإمكانك الاتصال بخبراء كاسبرسكي لاب على عنوان البريد الالكتروني intelreports@kaspersky.com. لإجراء مسح كامل على نظام جهاز الصراف الآلي وإزالة البرنامج الخبيث، الرجاء استخدام أداة إزالة الفيروسات المجانية من كاسبرسكي لاب (متوفرة للتحميل على هذا الرابط).
يمكنكم أيضا مشاهدة كيفية تنفيذ الهجمة على صراف آلي حقيقي على هذا الرابط.
اقرأ المزيد حول برنامج Tyupkin المستهدف للصراف الآلي على موقع Securelist.com