• BIST 100

    10352,72%0,82
  • DOLAR

    32,22% -0,06
  • EURO

    34,75% -0,11
  • GRAM ALTIN

    2457,89% 1,06
  • Ç. ALTIN

    3941,84% 1,66

ATM HIRSIZLARI YENİDEN İŞ BAŞINDA !

ATM Hırsızları 7 Yıl Sonra Yeniden İş Başında

DÜNYA 30.05.2016 20:09:00 0
ATM HIRSIZLARI YENİDEN İŞ BAŞINDA  !

ATM'lerden para çalan rus siber dolandırıcı grubu, 7 yıl sonra tekrardan bankaları ve müşterileri dolandırabilecek tehlikeli programla geri döndü.
200 yılında Rus bir siber dolandırıcı grubunun, ATM'leri kullanıcılarının paralarını çalmak amacıyla kullandığı keşfedilmişti. Bu; ATM'leri hedef alan ilk kötü amaçlı programdı. Yedi yıl sonra, siber suçlular bu kötü amaçlı programı yeniden kullanmaya başladı: ancak hem hırsızlar, hem de programlar gelişti. Bu kez dünyadaki bankalara ve müşterilerine karşı daha da gelişmiş bir tehdit sözkonusu.

YENİ BİR SÜRÜM KEŞFEDİLDİ

Olay yeri müdahale ekibinin araştırması sırasında,  Kaspersky Lab uzman ekibi suç planını çözdü ve bankalardan birinin ATM'sinde kötü amaçlı Skimer programının gelişmiş bir sürümüne ait izler keşfetti.

ATM SİSTEMLERİNE ERİŞİM SAĞLANDI

Oraya yerleştirilmişti ve siber suçlular bir talimat göndermediği sürece inaktif durumda kalacaktı, bu da izlerini gizlemenin akıllıca bir yoluydu. Skimer grubu, eylemlerine ATM sistemlerine erişim sağlayarak başladı.

Bu erişim fiziksel olabileceği gibi bankanın kendi iç ağı üzerinden de olabiliyor. Daha sonra ise Backdoor.Win32.Skimer'in sisteme başarılı bir şekilde kurulmasının ardından ATM'nin çekirdeğine ulaştı.

Programın bulaştığı ATM'ler üzerinde suçlular bu şekilde tam kontrol sahibi oluyorlar, yine de dikkatli bir şekilde adım atıyorlar ve bu alanda yetenek sahibi oldukları eylemlerinden anlaşılıyor.

ATM DOLANDIRICI CİHAZINA DÖNÜŞÜYOR

Dolandırıcı aygıtlarını (gerçek kart okuyucu üzerinde kurulmuş gerçek gibi görünen sahte kart okuyucu) kart bilgilerini çalmak için kurmak yerine, tüm ATM'yi dolandırıcı cihazı haline getiriyorlar.
ATM'DEKİ TÜM PARA ÇEKİLEBİLİYOR

ATM'ye Backdoor.Win32.Skimer'in başarıyla bulaşmasının ardından, suçlular ATM'deki tüm parayı çekebiliyorlar veya ATM'de kullanılmış olan kartlara ait bilgileri alabiliyorlar.

Bu bilgiler arasında müşterinin banka hesap numarası ve kart şifresi de var. ATM'yi kullanan herhangi bir kişinin bu ATM'yi normalinden ayırt etmesi mümkün değil. Kötü amaçlı olduklarına dair herhangi bir fiziksel işaret yok, dolandırıcı cihazlarla olan durumlarda ise tam tersi, daha profesyonel bir kullanıcı makinenin gerçek kart okuyucuyla yer değiştirdiğini fark edebiliyor.

UYUYAN DEV UYANDI

Para kutularından direkt para çekilmesi durumunda, ilk tahsilatın hemen ardından bu durum anında ortaya çıkıyor, ancak ATM içindeki kötü amaçlı yazılım uzun zaman boyunca kartlardan veri çalabiliyor.

Bu yüzden Skimer suçlular hemen harekete geçmez, izlerini saklama konusunda çok dikkatlidirler: kötü amaçlı yazılımlar, bulaştıkları ATM üzerinde herhangi bir aktiviteye girişmeden birkaç ay boyunca işleyebilir.

Programı harekete geçirmek için, suçlular manyetik şerit üzerinde belirli kayıtlar bulunan özel bir kart sokuyorlar. Kayıtları okuduktan sonra, Skimer hem içine gömülmüş komutları çalıştırabiliyor hem de kart tarafından aktif hale getirilen özel bir menu üzerinden komut isteyebiliyor.
Skimer'in grafik arayüzü ekrana yalnızca kart çıkarıldıktan en geç 60 saniye sonra tuş takımına suçlu tarafından doğru oturum şifresi girildiği takdirde geliyor.

Bu menünün yardımıyla, suçlu para dağıtımı (belirli kutudan 40 hesap), girilen kart bilgilerini toplama, kendini slime, güncelleme (kart çipine gömülü güncellenmiş kötü amaçlı koddan) vs. gibi 21 farklı komutu aktif hale getirilebiliyor. Ayrıca kart bilgilerini toplarken, Skimer aynı kartın çipi üzerindeki döküm ve şifrelerle dosyayı kaydedebilir veya topladığı kart bilgilerini ATM makbuzu üzerine yazdırabiliyor.

Olayların büyük çoğunda suçlular beklemeyi ve daha sonra kopyalarını yapabilmek üzere kart bilgileri toplamayı seçiyor. Bu kopyalarla farklı ve temiz bir ATM'ye gidiyorlar ve müşterilerin hesaplarından gelişigüzel bir biçimde para çekiyorlar. Bu yöntemle suçlular, kötü amaçlı program bulaşan ATM'lerin yakın zamanda tespit edilemeyeceğinden emin oluyor.

Skimer 2010 ve 2013 yılları arasında kapsamlı bir biçimde dağıtıldı. Ortaya çıkışının ardından,  Kaspersky Lab tarafından tanımlanan dokuz farklı kötü amaçlı yazılım ailesiyle birlikte, ATM'lere yapılan saldırılardaki sayı şiddetli bir biçimde artış gösterdi.

Buna Mart 2014'te keşfedilen ve en popüler ve yaygın kötü amaçlı yazılım haline gelen Tyupkin family de dahil. Yine de, şu an Backdoor.Win32.Skimer yeniden harekete geçmiş gibi görünüyor.

Kaspersky Lab şu an, en büyük imalatçıların yalnızca birinin ATM'lerini hedef alan 37 modifikasyonuyla birlikte bu kötü amaçlı yazılımın 49 modifikasyonunu tanıyor. En güncel sürümü Mayıs 2016'nın başında keşfedildi.

VirusTotal'e sunulan numunelerin yardımıyla, bu yazılımın bulaştığı potansiyel ATM'lerin çok geniş coğrafik bir dağılımda olduğunu görebiliyoruz. Skimer ailesinin son 20 numunesi dünya çapında 10'dan fazla lokasyon üzerinden yüklendi: BAE,  Fransa, ABD,  Rusya, Macao,  Çin,  Filipinler,  İspanya,  Almanya,  Gürcistan,  Polonya,  Brezilya, Çek Cumhuriyeti.

TEHDİDE KARŞI ÖNLEMLER ALINABİLİR

Bu tehdidi önlemek için,  Kaspersky Lab beyaz liste teknoloji kullanımı, iyi bir cihaz yönetim politikası, tam disk şifrelemesi, ATM'nin BIOS'unu bir şifreyle koruma, yalnızca HDD önyüklemesine izin verme ve ATM ağını diğer banka içi ağlardan izole etmenin eşlik ettiği düzenli AV taramalarının yapılmasını öneriyor.

Kaspersky Lab'da Güvenlik Araştırmacısı Şirket Ortağı olan Sergey Golovanov şunları söyledi: "Bu özel durumda uygulanabilecek önemli bir ilave karşı önlem mevcut. Backdoor.Win32.Skimer kartın manyetik şeridinin içine gömülerek kodlanmış bilgiyi, aktif hale getirilip getirilmeyeceğini tanımlayabilmek amacıyla kontrol eder.

Kötü amaçlı yazılım tarafından kullanılan gömülü numaraları keşfettik ve bankalarla ücretsiz paylaşıyoruz. Bankalar bu numaraları aldıktan sonra, süreç sistemlerinin içinde proaktif olarak arama yapabilirler, yazılım bulaşmış olabilecek potansiyel ATM'leri ve para kuryelerini tespit edebilir veya kötü amaçlı yazılımı aktif hale getirme girişiminde bulunan saldırganları engelleyebilir."


Darıca kart uygulaması bugün başladı

Yeni öğretmen kanunu açıklandı

Feci kazada ölen 17 yaşındaki futbolcu son yolculuğuna uğurlandı

Maç günü hava nasıl olacak, yağmur yağacak mı?

Türkiye Drift Şampiyonası için geri sayım başladı

KOÜ, ‘dip çamurunu’ sanat dünyasına aktardı

KS Store ve Passolig'de bilet satışları devam ediyor

Uzman isim uyardı: Çok sıcak bir yaz kapıda

Güzide Kreşte Anneler Günü Özel Etkinliği

Öğretmenler Kocaeli’de şiddete hayır dedi

Başkan Büyükakın: Amatör spor kulüplerimize destek olmak için buradayız

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

İstanbul için sağanak yağış ve fırtına uyarısı

Türkiye Drift Şampiyonası için geri sayım başladı

Otomobil dereye uçtu: Şantiye çalışanı kadını boğulmaktan kurtardı

Feci kazada ölü sayısı 2’ye yükseldi: Genç futbolcu yaşam mücadelesini kaybetti

Bakan Tunç’tan Kocaeli’ye adalet sarayı müjdesi

Çayırova’da çalışmalar tüm hızıyla devam ediyor

Sağlıklı yaşam yürüyüşünde anneler unutulmadı

İzmit Belediyesi ve AÇEV, Baba Destek programlarını sürdürüyor

Gayrimenkul Hukukunda Uzman Büroların Avantajları

Yat Tatili

Yetişkin Sohbet Platformu

BlackCard ve BcCoin: %5000 Değer Artışıyla Dikkat Çekiyor

Yakınları tarafından evinde ölü bulundu

Yükleniyor

İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

Yeni öğretmen kanunu açıklandı

Türkiye Drift Şampiyonası için geri sayım başladı

Türkiye nüfusunun yüzde 2,1’i taşıyıcı, en çok bu bölgede görülüyor

Anneler Günü İçin Şık ve Anlamlı Giyim Tavsiyeleri

Özel'den Bahçeli'ye ziyaret

Atanacak öğretmen sayısı belli oldu

Eğitimde yeni müfredat tartışması: Yüzde 35 sadeleşti

Notere işi düşen herkese zorunlu olacak!

Sivas YHT o saatlerde Kocaeli’den geçecek

2 Haziran’da 7 ilçe ve beldede yerel seçim tekrarlanacak

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

BlackCard ve BcCoin: %5000 Değer Artışıyla Dikkat Çekiyor

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Maç günü hava nasıl olacak, yağmur yağacak mı?

KS Store ve Passolig'de bilet satışları devam ediyor

Türkiye Drift Şampiyonası için geri sayım başladı

Olağanüstü maça Olağanüstü ilgi!

Arda Güler için söylenen sözler herkesi şaşkına uğrattı! ”Bu çocuk serseri”

Sakarya maçına akın var: O biletler 2 saatte tükendi!

Kocaelispor-Sakaryaspor maçına deplasman yasağı

Sakarya maçı için bilet fiyatları indirildi

Galatasaray 6 golle kazandı, Fenerbahçe'nin rekorunu kırdı!

Gölcüklü pehlivanların Fethiye başarısı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 35 31 1 3 64 96
2.Fenerbahçe 35 28 1 6 58 90
3.Trabzonspor 35 18 13 4 13 58
4.İstanbul Başakşehir 35 16 12 7 10 55
5.Beşiktaş 35 16 13 6 6 54
6.Alanyaspor 35 12 10 13 3 49
7.Kasımpaşa 35 14 14 7 -6 49
8.Rizespor 35 14 14 7 -7 49
9.Sivasspor 35 12 11 12 -9 48
10.Antalyaspor 35 11 12 12 -4 45
11.Adana Demirspor 35 10 11 14 3 44
12.Samsunspor 35 11 15 9 -5 42
13.Kayserispor 35 11 13 11 -9 41
14.Ankaragücü 35 8 12 15 -3 39
15.Fatih Karagümrük 35 9 16 10 -2 37
16.Konyaspor 35 8 14 13 -14 37
17.Gazişehir Gaziantep 35 9 18 8 -15 35
18.Hatayspor 35 7 15 13 -10 34
19.Pendikspor 35 8 18 9 -31 33
20.İstanbulspor 35 4 24 7 -42 16
1.Galatasaray 35 31 1 3 64 96
2.Fenerbahçe 35 28 1 6 58 90
3.Trabzonspor 35 18 13 4 13 58
4.İstanbul Başakşehir 35 16 12 7 10 55
5.Beşiktaş 35 16 13 6 6 54
6.Alanyaspor 35 12 10 13 3 49
7.Kasımpaşa 35 14 14 7 -6 49
8.Rizespor 35 14 14 7 -7 49
9.Sivasspor 35 12 11 12 -9 48
10.Antalyaspor 35 11 12 12 -4 45
11.Adana Demirspor 35 10 11 14 3 44
12.Samsunspor 35 11 15 9 -5 42
13.Kayserispor 35 11 13 11 -9 41
14.Ankaragücü 35 8 12 15 -3 39
15.Fatih Karagümrük 35 9 16 10 -2 37
16.Konyaspor 35 8 14 13 -14 37
17.Gazişehir Gaziantep 35 9 18 8 -15 35
18.Hatayspor 35 7 15 13 -10 34
19.Pendikspor 35 8 18 9 -31 33
20.İstanbulspor 35 4 24 7 -42 16

YAZARLAR