Hackeři vyvinuli program pro vykrádání bankomatů bez karet

ČTK ČTK
9. 10. 2014 17:33
Program pod označením Tyupkin se zatím objevil v bankomatech v Latinské Americe, Evropě a Asii a útočníci jeho prostřednictvím ukradli miliony dolarů.
ilustrační foto
ilustrační foto | Foto: Jakub Plíhal

Praha - Hackeři vyvinuli škodlivý software, který jim umožňuje výběry z bankomatů bez použití karty. Program pod označením Tyupkin se zatím objevil v bankomatech v Latinské Americe, Evropě a Asii a útočníci jeho prostřednictvím ukradli miliony dolarů. Uvedla to společnost Kaspersky Lab.

Zločinci operují ve dvou fázích. Nejdříve získají fyzický přístup k bankomatu a vloží do něj CD, aby nainstalovali škodlivý program. Po restartu systému mají bankomat pod kontrolou. Po úspěšném napadení software běží stále dokola, dokud nedostane další instrukce. Aby bylo podvod těžší odhalit, Tyupkin přijímá příkazy pouze v určitý čas během nedělní a pondělní noci, kdy mají útočníci možnost ukrást z infikovaného zařízení hotovost.

Video záběry z bezpečnostních kamer napadených bankomatů ukázaly, že pro každý případ je vytvořena jedinečná kombinace náhodných čísel. To zajišťuje, aby nikdo mimo gang nemohl z podvodu náhodně profitovat. Když je číslo vloženo správně, obrazovka bankomatu ukáže, kolik peněz je v každé kazetě s hotovostí a hacker se rozhodne, kterou vyprázdní. Poté přístroj vydá 40 bankovek ze zvolené kazety.

V posledních letech se množí útoky na bankomaty, zejména ve formě čteček karet nebo škodlivého softwaru. Nyní se posunuly k útokům přímo na finanční instituce, buď napadením bankomatů, nebo útokem na samotné banky. Tyupkin je příkladem zneužití bezpečnostních slabin infrastruktury bankomatů, dodala Kaspersky Lab.

 

Právě se děje

Další zprávy