มัลแวร์โคบอลต์คุกคามความปลอดภัยของ ATM

มัลแวร์โคบอลต์คุกคามความปลอดภัยของ ATM

มัลแวร์โคบอลต์คุกคามความปลอดภัยของ ATM PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI. เวลาอ่านหนังสือ: 3 นาที

กลุ่มอาชญากรไซเบอร์ที่รู้จักกันในชื่อ Cobalt Group ถูกสงสัยว่าอยู่เบื้องหลังการโจมตีแบบ “ไม่สัมผัสแจ็คพอต” ของมัลแวร์ ATM ใน 14 ประเทศในยุโรป รวมถึงเนเธอร์แลนด์ รัสเซีย อังกฤษ โปแลนด์ โรมาเนีย และสเปน กลุ่มได้ชื่อมาจากเครื่องมือเจาะระบบที่น่าอับอายของพวกเขา – “Cobalt Strike – Advanced Threat Tactics for Penetration Testers” ตู้เอทีเอ็มติดเชื้อ พ่นเงินสดโดยไม่ถูกสัมผัส!!!

ความปลอดภัยของเอทีเอ็ม

วิธีที่ผู้โจมตีติดเครื่องเอทีเอ็ม

แฮกเกอร์มักจะเริ่มต้นการติดมัลแวร์ผ่านการโจมตีแบบฟิชชิ่งและสเปียร์ฟิชชิ่ง พวกเขาส่งอีเมลที่มีมัลแวร์เจือปนไปยังพนักงานที่ทำงานในธนาคาร หากวิธีการที่พนักงานไร้เดียงสาด้านความปลอดภัยในโลกไซเบอร์คลิกลิงก์ที่เป็นอันตรายในอีเมลหรือเปิดไฟล์แนบ ระบบของพวกเขาก็จะติดไวรัส เมื่อมัลแวร์เข้าถึงระบบเดียวในเครือข่ายธนาคารแล้ว ผู้กระทำความผิดก็สามารถแพร่เชื้อไปยังเซิร์ฟเวอร์ของธนาคารที่ควบคุมเครื่อง ATM ได้สำเร็จ และช่วยให้พวกเขาโจมตีเครื่อง ATM และประนีประนอม ความปลอดภัยของเอทีเอ็ม.

ในการโจมตีครั้งนี้ อาชญากรไซเบอร์เองไม่ต้องไปที่เครื่องเอทีเอ็มแต่ละเครื่องเพื่อวางมัลแวร์ ทุกอย่างทำโดยรีโมท ไม่มีการโจมตีทางกายภาพเลย จากเซิร์ฟเวอร์ พวกเขาแพร่กระจายมัลแวร์ไปยังเครื่อง ATM เฉพาะทั่วยุโรป มัลแวร์ Cobalt Strike นี้ติดฮาร์ดไดรฟ์ของเครื่องเอทีเอ็ม

แจ็คพอตแบบไม่สัมผัส

และในเวลาที่ต้องการ ทีมอาชญากรไซเบอร์ได้ส่งคำสั่งไปยังตู้เอทีเอ็มเฉพาะเจาะจงเพื่อคายเงินสดในเครื่อง เงินจำนวนนี้ถูกรวบรวมโดย “ล่อเงิน” ซึ่งได้ส่วนแบ่งของจำนวนเงินที่รวบรวมได้ทั้งหมด

มัลแวร์มีศักยภาพมากจนเมื่อเข้าสู่เครือข่ายการเงินของธนาคารใด ๆ ก็สามารถแพร่กระจายไปยังเซิร์ฟเวอร์ได้ Group-IB ซึ่งเป็นบริษัทรักษาความปลอดภัยของรัสเซียได้เชื่อมโยงการโจมตี Touchless Jackpotting กับกลุ่มโคบอลต์ อย่างไรก็ตาม ไม่ค่อยมีใครรู้จักกลุ่มนี้มากนัก แต่เครื่องมือทางไซเบอร์ที่ใช้แนะนำว่าอาจมีการเชื่อมโยงระหว่างโคบอลต์กับ "บุห์แทรป" ซึ่งเป็นกลุ่มอาชญากรไซเบอร์อีกกลุ่มหนึ่งที่ทำงานในการโจมตีประเภทเดียวกัน

การโจมตีประเภทนี้เป็นอันตรายเนื่องจากการโจมตีทั้งหมดเกิดขึ้นอย่างมีเหตุมีผล การแสดงตนทางกายภาพไม่เกี่ยวข้อง เมื่ออาชญากรไซเบอร์โจมตีเซิร์ฟเวอร์ของธนาคาร พวกเขาสามารถประนีประนอมกับระบบ SWIFT (ผู้ให้บริการส่งข้อความที่ปลอดภัย) เพื่อออกการโอนเงินที่เป็นการฉ้อโกงผ่านระบบ SWIFT ในอดีต แฮ็กเกอร์ได้อ้างว่าโอนเงินจำนวนมหาศาลจากธนาคารกลางของบังกลาเทศโดยการประนีประนอมกับระบบ SWIFT นี่เป็นคำเตือนถึงแม้แต่ระบบการโอนเงินที่มีความปลอดภัยสูง เนื่องจากดูเหมือนว่าแฮ็กเกอร์จะสามารถเข้าถึงทุกระบบได้

มาตรการป้องกันความปลอดภัยเอทีเอ็ม

  • เพื่อป้องกัน “แจ็คพอตแบบไม่สัมผัส” แนะนำให้วางตู้เอทีเอ็มในอาคารที่กล้องรักษาความปลอดภัยสามารถปิดได้ทั้งหมด สิ่งนี้สามารถช่วยยับยั้งการโจมตีประเภทนี้ได้ เนื่องจากคนเก็บเงินจะถูกบันทึกไว้ในกล้อง
  • ปกติ การจัดการแพทช์ – การอัปเดตระบบปฏิบัติการ ATM ด้วยแพตช์ล่าสุด และใช้ระบบความปลอดภัยที่มีประสิทธิภาพในการตรวจจับและบล็อกกิจกรรมที่เป็นอันตรายในแบบเรียลไทม์เป็นมาตรการรักษาความปลอดภัยอีกประการหนึ่งที่จำเป็นต้องมี

การจัดการแพทช์

ทรัพยากรที่มีประโยชน์:

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด