Previous Next
Bağla

Kibercinayətkarlar bankomatdan pulu necə oğurlayır?- Araşdırma

10-04-2017 13:07
Kibercinayətkarlar bankomatdan pulu necə oğurlayır?- Araşdırma

Bir gün bankın işçiləri boş bir bankomatla üzləşirlər: pullar yoxa çıxsa da, fiziki müdaxilə və ya zərərli proqrama yoluxma izinə rast gəlinmir.

Bankın korporativ şəbəkəsində də sistem qırılması barədə iz yoxdur. Bu məsələni aydınlaşdırmaq üçün bank Kaspersky Lab şirkətinə müraciət edir.

Xeberler.az-ın məlumatına görə, şirkətin mütəxəssisləri sadəcə bu soyğunçuluğu araşdıraraq, həm də cinayətin arxasında rusdilli hücumçuların dayandığı GCMANCarbanak kimi məşhur kiberqruplaşmaların izinə düşə bilib.

 Araşdırmanın başladığı vaxt Kaspersky Lab şirkətinin mütəxəssislərinin əlində sadəcə boşaldılmış bankomatın sərt diskindən götürülmüş iki fayl var idi: onlarda isə cihazın yoluxduğu zərərli proqram təminatının qeydləri mövcud idi. Kiberhücumun digər bütün sübutlarını cinayətkarlar məhv edib.

Mövcud materialdan zərərvericilərin nümunələrini bərpa etmək isə kifayət qədər mürəkkəb tapşırıq idi. Bununla belə, ekspertlər mətn yığımlarından lazımi informasiyanı ayırd etmiş və onun əsasında zərərli proqramların nümunələrini üzə çıxarmaq, katerqoriyalaşdırmaq və aralarındakı əlaqəni tapmağa kömək edən YARA axtarış mexanizmini ərsəyə gətirir.

YARA sisteminin yaradılmasından bir gün sonra Kaspersky Lab şirkətinin mütəxəssisləri “ATMitch” adını almış zərərli proqram təminatının nümunəsini aşkarlayıb. Təhlil nəticəsində məlum oldu ki, bu proqram sayəsində bir neçə ölkədə banklar qarət olunub.

“ATMitch” zərərli proqram təminatı bankomata bankın virusa yoluxmuş korporativ şəbəkəsindən uzaqdan idarəetmə sayəsində yüklənir və işə salınırdı: maliyyə təşkilatlarının bankomatları uzaqdan idarəetmə alətləri bu cinayəti törətməyə asanlıqla imkan verirdi.

Zərərverici kassetlərdə əskinaslarını yoxlamaq kimi cihazın bələd olduğu komanda və əməliyyatları yerinə yetirməklə bankomatda özünü tamamilə leqal proqram təminatı kimi aparırdı.

Bankomatın üzərində nəzarəti ələ aldıqdan sonra hücumçular sadəcə bir düyməyə basmaqla istənilən an pul çəkə bilirdilər. Bir qayda olaraq, soyğun cinayətkarların dispenserdə pulun miqdarı barədə informasiya almasından sonra başlayırdı.

Bundan sonra kibercinayətkar istənilən kassetdən istənilən miqdarda əskinasların verilməsinə komanda verir. Daha sonra isə istənilən bir bankomata yaxınlaşmaq və pulu götürüb yoxa çıxmaq tələb olunurdu. Bununla da bütün oğurluq prosesi bir neçə saniyə ərzində baş tuturdu. Əməliyyatın sonunda zərərverici proqram özü avtomatik olaraq bankomatdan yox olur.

“Qruplaşma çox güman ki, hələ də aktivdir. Lakin bu, təşviş üçün səbəb deyil. Kiberhücumların qarşısını ala bilmək üçün təşkilatın informasiya təhlükəsizliyi üzrə mütəxəssisi xüsusi bilik və bacarıqlara malik olmalıdır. Yadda saxlamaq lazımdır ki, hücumçular leqal alətlərdən istifadə edir və hücumdan sonra sistemdən bütün izləri itirirlər.

Bu səbəbdən problemin həlli üçün “ATMitch”n proqramının çox zaman gizləndiyi yaddaşın təhlilinə xüsusi diqqət yetirmək lazimdir”, - deyə Kaspersky Lab şirkətinin antivirus üzrə aparıcı eksperti Sergey Qolovanov bildirib.

Kaspersky Lab şirkəti iki ay bundan öncə “ATMitch” zərərverici əməliyyatının soyğunçuluq mərhələləri haqqında məlumat verib.

Araşdırma haqqında ətraflı məlumatı şirkətin hesabatından əldə edə bilərsiniz.

Kaspersky Lab şirkətinin  qoruyucu həlləri “ATMitch” hücumlarını tanıyır və müvəffəqiyyətlə qarşısını alır. 

Məltəm Talıbzadə

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kibercinayətkarlar bankomatları zərərverici proqram təminatı olmadan qarət etməyi öyrəniblər

30-11-2018

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017

“Kaspersky Lab” “Google Play”də zərərli proqram tapıb

28-06-2019

Kaspersky Lab Azərbaycanla bağlı təqdimat keçirəcək

15-10-2019

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Bu il kibertəhlükəsizlik sahəsində nələr oldu? –İcmal

15-12-2017

Cinayətkarların kriptovalyuta yığımı üçün yeni üsulu

14-12-2016

Kasperski Lab top 100-lüyə daxil olub

29-09-2009

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018

Bank kartlarının təhlükəsizliyini necə qoruya bilərik?

24-05-2016

Bu il ən çox hansı sahələr kiberhücuma məruz qalıb?

28-12-2016

Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

11-10-2019

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018

Kaspersky Lab Bakıda tədbir keçirəcək

28-02-2017

Bu il şirkətlərə qarşı kiber-hücumların sayı iki qat artıb

25-12-2015

Kaspersky Lab Azərbaycanda 2018-ci ilin əsas kibertəhdidlərini müəyyənləşdirib

24-01-2019

Kaspersky Lab hesabat açıqladı

29-06-2018

Kibertəhlükələrlə ən çox Azərbaycan istifadəçiləri üzləşib

26-01-2017

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018

Yeni zərərli proqram aşkar edilib

11-05-2018

Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

29-03-2019

Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

13-03-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə