TheềuTiênchiếmmáyATMbằngcáchchưatừngthấđua xe f1o ZDNet, tin tặc đã xâm nhập vào hệ thống của Redbanc, một mạng lưới liên kết nối các máy ATM của tất cả các ngân hàng ở Chile.
Nghi phạm đứng sau vụ tấn công là một nhóm tin tặc được biết đến với tên gọi Lazarus (hay Hidden Cobra). Theo ZDNet, nhóm tin tặc này có mối quan hệ mật thiết với Bình Nhưỡng và là một trong những nhóm nguy hiểm nhất. Trong năm qua, chúng đã thực hiện các cuộc tấn công vào một số ngân hàng, tổ chức tài chính và các đơn vị trao đổi tiền điện tử.
Trong một bài đăng trên Twitter, thượng nghị sĩ Chile Felipe Harboe B cho biết cuộc tấn công nhắm vào Redbanc đã được thực hiện vào cuối tháng 12/2018.
Giao diện của phần mềm ApplicationPDF.exe. Theo điều tra từ trendTIC, Lazarus đã lợi dụng một trong những nhân viên tại Redbanc để thực hiện cuộc tấn công. Chúng đã tiếp cận người này bằng một quảng cáo tuyển dụng trên Linkedln và yêu cầu anh ta tham gia phỏng vấn.
TrendTIC cho biết, trong cuộc phỏng vấn, nhân viên của Redbanc đã được yêu cầu tải xuống và cài đặt một tệp tin có tên ApplicationPDF.exe. Ứng dụng này được mô tả là một chương trình hỗ trợ quy trình tuyển dụng và tạo mẫu đơn đăng ký.
Tuy nhiên, theo phân tích của Vitali Kremez, Giám đốc nghiên cứu tại Flashpoint, tệp tin được tải xuống và cài đặt thực chất là PowerRatankba, một loại phần mềm độc hại có liên kết với các chương trình của Lazarus.
Kremez cho biết phần mềm độc hại này đã thu thập thông tin trên máy tính làm việc của nhân viên Redbanc và gửi về cho một máy chủ ở xa. Thông tin thu thập được bao gồm dữ liệu người dùng, cấu hình phần cứng, hệ điều hành, danh sách các chương trình đang thực hiện, proxy. Sau đó, chúng tiếp tục tải những mã độc tiếp theo để chiếm quyền kiểm soát hệ thống máy rút tiền tại Chile.
Trước đó, nhóm tin tặc này cũng đã bị chính phủ Mỹ cáo buộc đánh cắp tiền từ Banco de Chile, một ngân hàng tại Chile.
Theo Zing
Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới
Một lỗ hổng quan trọng đã được tìm thấy trong một hệ thống đặt vé máy bay trực tuyến cho phép hacker có thể truy cập từ xa và sửa đổi thông tin du lịch của khách hàng.
顶: 418踩: 9
Hacker Triều Tiên chiếm máy ATM bằng cách chưa từng thấy
人参与 | 时间:2025-01-20 19:17:47
相关文章
- Siêu máy tính dự đoán Espanyol vs Valladolid, 3h00 ngày 18/1
- Đinh Hiền Anh khoe giọng ngọt ngào tại ‘Bông hồng quyền lực’
- Nhận định, soi kèo Hull City vs Blackburn Rovers, 2h45 ngày 30/12
- 'Đại gia' chống lưng cho Sao Mai Thu Hằng là ai?
- Nhận định, soi kèo Chiangrai United vs BG Pathum United, 18h00 ngày 18/1: Cửa dưới thắng thế
- 'Đại gia' chống lưng cho Sao Mai Thu Hằng là ai?
- Tăng Nhật Tuệ lên tiếng sau ồn ào của nhóm Zero 9
- Hát mãi ước mơ: chàng trai thi hát vì lời trăng trối của cha
- Soi kèo phạt góc Lille vs Nice, 03h05 ngày 18/01
- Nhận định, soi kèo Kitchee vs Eastern, 19h00 ngày 29/12
评论专区