نوع الفيروس: فيروس / برنامج ضار
كما يطلق عليه اسم: Backdoor.MSIL.Tyupkin
Tyupkin هو برنامج ضار يسمح للمجرمين الإلكترونيين بإفراغ ماكينات الصراف الآلي من النقود عن طريق التلاعب المباشر. يصيب هذا البرنامج الضار، الذي اكتشفته Kaspersky Lab وأطلق عليه اسم Backdoor.MSIL.Tyupkin، ماكينات الصراف الآلي التي تصنعها جهة مصنّعة كبيرة لماكينات الصراف الآلي والتي تستخدم نظام التشغيل Microsoft Windows 32 بت.
يعمل المجرمون الإلكترونيون على مرحلتين:
المرحلة 1 – الوصول والإصابة
أولاً، يقومون بالوصول الفعلي لماكينة صراف آلي ويدخلون قرصًا مضغوطًا قابلًا للتشغيل لتثبيت البرنامج الضار – أُطلق عليه الاسم الرمزي (Backdoor.MSIL.Tyupkin). بمجرد إعادة تشغيل نظام ماكينة الصراف الآلي، تصبح الماكينة المصابة تحت سيطرتهم.
المرحلة 2 – السيطرة والسرقة
عندها تعمل ماكينة الصراف الآلي المصابة في حلقة غير متناهية في انتظار أمر. ولتصعيب التعرّف على عملية الاحتيال هذه، لا يقبل برنامج Tyupkin أوامر إلا في أوقات محددة في ليالي الأحد والاثنين. في هذه الأوقات فقط يستطيع المجرمون الإلكترونيون سرقة النقود من الماكينة المصابة.
المنهجية
أظهرت لقطات فيديو تم الحصول عليها من كاميرات المراقبة في ماكينات الصراف الآلي المصابة المنهجية المستخدمة للوصول إلى النقد من الماكينات. يتم إنشاء مفتاح فريد جديد مكون من مجموعة أرقام بناءً على أرقام عشوائية لكل جلسة. ويضمن هذا ألا يستفيد أي شخص من خارج العصابة من هذه العملية الاحتيالية بالصدفة. ثم يتلقى منفِّذ العملية تعليمات عن طريق الهاتف من عضو آخر في هذه العصابة الإلكترونية يعرف الخوارزمية ويستطيع إنشاء مفتاح للجلسة بناءً على الرقم الظاهر. ويضمن هذا ألا يحاول الأشخاص الذين يقومون بجمع النقود الاستفراد بها لأنفسهم.
عندما يتم إدخال المفتاح بشكل صحيح، تعرض الماكينة تفاصيل حول مجموع النقود المتوفرة في كل حاوية نقدية، مما يسمح لمنفذ العملية باختيار الحاوية التي يريد سرقتها. بعد ذلك تقوم ماكينة الصراف الآلي بصرف 40 ورقة نقدية في المرة الواحدة من الحاوية التي وقع عليها الاختيار.
أين يصيب فيروس Tyupkin ماكينات الصراف الآلي؟
بناءً على الإحصاءات التي تم استخلاصها من موقع VirusTotal، فإن عمليات إدخال هذا البرنامج الضار ظهرت من الدول التالية:
الدول التي ينتشر فيها البرنامج الضار Tyupkin
شاهد فيديو الاختراق الأمني لماكينة صراف آلي باستخدام فيروس