- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Khi rút tiền nhất định phải chú ý điều này ở các máy ATM
Cơ quan cảnh sát châu Âu (Europol) và Trend Micro phát hiện ra một chủng phần mềm độc hại mới – Alice - nhắm mục tiêu đến máy ATM,
Cơ quan cảnh sát châu Âu (Europol) và Trend Micro phát hiện ra một chủng phần mềm độc hại mới – Alice - nhắm mục tiêu đến máy ATM, cho phép kẻ gian truy cập các máy và rút tiền mặt.
Malware Alice được đặt dựa trên tên dự án Alice của tội phạm mạng. Các nhà nghiên cứu tìm thấy bằng chứng chứng minh phần mềm độc hại này đã xuất hiện khoảng từ năm 2014.Tội phạm mạng truy cập vào cổng ATM
Trend Micro cho biết, tội phạm mạng phải tiếp cận vật lý đến các khe USB hoặc đĩa CD-ROM của máy ATM để cài phần mềm độc hại Alice vào thiết bị, sau đó kết nối đến bàn phím để tương tác với các phần mềm.
ATM khi đó có thể sẽ cho phép tội phạm mạng sử dụng bàn phím bên ngoài để khởi động phần mềm độc hại.
Trước khi khởi chạy phần mềm độc hại, Alice sẽ yêu cầu nhập một mã pin. Mã pin này nhằm bảo vệ phần mềm không bị ngân hàng can thiệp, đồng thời nó được dùng để bán quyền điều khiển cho giới tội phạm mạng – một khi nhập mã này thì hacker phát hành phần mềm sẽ biết phần mềm được kích hoạt khi nào, ở đâu.
Alice chỉ có một tính năng
Sau khi nhập mã PIN này, Alice sẽ bắt đầu xâm nhập vào hệ thống của máy ATM – hầu hết chạy bằng máy tính hệ điều hành Windows. Không giống như các chủng phần mềm độc hại ATM khác đi kèm với vô số các tính năng cho phép kẻ gian gần như toàn quyền kiểm soát các máy ATM, Alice chỉ có một thành phần.
Theo Trend Micro, thành phần này kết nối giúp Alice kết nối với mô-đun đếm tiền có trong máy ATM, và mở ra cửa sổ như hình dưới.
Trong thực tế, bảng kê phía trên sẽ hiển thị thông tin về số lượng tờ tiền cho mỗi lần rút tiền. Ngay lúc này, những kẻ tấn công sẽ sử dụng bàn phím ngoài để điều khiển và yêu cầu máy nhả tiền.
Vì hầu hết các máy ATM giới hạn đến 40 tờ tiền mỗi một lần rút và có thể giới hạn số tiền tối đa mỗi lần rút nên kẻ tấn công sẽ cần lặp lại thao tác này nhiều lần để rút tiền.
Alice hỗ trợ RDP nhưng không sử dụng
Đáng nói là Alice cũng bao gồm các tùy chọn cho kẻ gian kết nối qua RDP (Remote Desktop Protocol) – điều khiển từ xa các máy tính trong cùng mạng - nhưng Europol và Trend Micro cho rằng, họ chưa nhìn thấy tính năng này được hacker sử dụng.
Lý do có thể là do những kẻ tấn công sẽ cần phải biết mật khẩu của RDP trên máy ATM, hoặc tiến hành một cuộc tấn công phức tạp để đoán mật khẩu.
Tính đến nay, phần mềm độc hại ATM đã xuất hiện được khoảng 9 năm, với các biến thể đầu tiên được phát hiện vào năm 2007.
Hiện nay, phần mềm độc hại ATM có thể rơi vào một trong hai loại, hoặc cả hai: ATM phần mềm độc hại nằm ẩn và thu thập dữ liệu thẻ thanh toán, ghi lại và gửi thông tin đến kẻ gian; và phần mềm độc hại cho phép kẻ tấn công gửi lệnh điều khiển theo thời gian thực đến máy ATM.
Alice khác biệt so với các chủng phần mềm độc hại ATM khác
Alice rơi vào loại thứ hai nhưng rất khác so với các chủng phần mềm độc hại ATM tương tự như Ripper, SUCEFUL, hoặc GreenDispenser.
Tất cả những chủng trên đều được điều khiển thông qua bàn phím trên máy ATM. Nhưng Alice thì không. Nếu dùng phương pháp thông thường, kẻ tấn công sẽ phải tốn thêm thời gian tạo phần mềm giao tiếp giữa mã độc với bàn phím ATM, trong khi ở Alice chúng chỉ cần tập trung tấn công vào mô-đun nhả tiền của máy ATM như đã nói trên.
Cách làm này cho thấy kẻ tạo ra Alice kém kinh nghiệm hơn so với các nhóm còn lại, hoặc ngược lại, kẻ này không muốn tốn thời gian trong việc xây dụng một phần mềm đánh cắp dữ liệu thẻ ngân hàng rồi lại tiếp tục tốn thời gian bán dữ liệu này trên chợ đen. Kẻ này muốn cắt giảm hoàn toàn mọi thủ thuật phức tạp khi xây dựng Alice.
Hãng bảo mật Trend Micro nhận định, với hơn 432.000 máy ATM lắp đặt trên toàn thế giới, phần mềm độc hại ATM là một lĩnh vực rất hấp dẫn tội phạm vì mỗi khi thành công, thành quả (là tiền bạc) hầu như có ngay lập tức. Sự bùng nổ của phần mềm độc hại ATM dự đoán sẽ tiếp tục tăng mạnh trong năm 2017.
-
Thị trường03/12/2023Giá vàng nhẫn trong nước tuần qua biến động mạnh, có một số phiên tăng cao nhưng cũng có hai phiên giảm nhẹ. Tính chung cả tuần, có thương hiệu tăng thêm 1,4 triệu đồng/lượng, lên mức cao nhất từ trước đến nay.
-
Thị trường15/07/2023Với túi tiền dưới 2 tỷ đồng, khách muốn mua nhà đất tại Hà Nội có thể tham khảo ở những khu vực không trung tâm, trong ngõ nhỏ như Yên Nghĩa, Lĩnh Nam, Đại La ...
-
Thị trường03/05/2023Giá vàng ngày 3/5 lại khiến nhà đầu tư bất ngờ. Vì thông tin việc làm từ Mỹ đã khiến giá vàng tăng vọt chỉ sau một đêm.
-
Thị trường25/04/2023Câu chuyện giá vé máy bay tăng cao - giảm sốc vẫn tiếp tục "nóng" trên nhiều diễn đàn. Nhu cầu đi lại tăng cao dịp nghỉ lễ dài đến gần, giá vé ra sao được quan tâm.
-
Thị trường25/04/2023Giá vé máy bay dịp lễ 30/4-1/5 hạ nhiệt, song không giảm quá nhiều. Các đại lý ôm vé bán xả dịp này, nhưng do giá cao nên mức bán ra cũng chỉ giảm 100.000-200.000 đồng/vé.
-
Thị trường06/02/2023“Hết hàng rồi em ơi, khách đợt này mua nhiều quá hàng về không kịp để bán, chị cũng không dám nhận đơn đặt trước đâu em”.
-
Thị trường07/12/2022Giá lợn hơi hôm nay (7/12) tiếp tục giảm đồng loạt trên cả nước khiến người chăn nuôi thấp thỏm dù đang trong cao điểm tiêu thụ Tết. Trong khi đó, tại các chợ truyền thống, siêu thị, theo các tiểu thương, sức mua cũng èo uột chỉ bằng 60-70% so với giữa năm.
-
Thị trường14/11/2022VietinBank đang là ngân hàng có lãi suất huy động tiền gửi khách hàng cá nhân cao nhất nhóm “Big 4” với mức 8,2%/năm, áp dụng cho các khoản gửi online kỳ hạn 12-24 tháng.
-
Thị trường09/11/2022"Nhỏ nhưng có võ", hạt dẻ tí hon mang hương vị núi rừng thơm ngon hấp dẫn, mới vào mùa đã được chị em tranh nhau đặt mua. Đến tháng 12 là sẽ hết mùa hạt dẻ, muốn ăn sẽ phải chờ đến sang năm.
-
Thị trường09/11/2022Mặc dù Sở Công Thương Hà Nội đã có nhiều biện pháp hỗ trợ nguồn cung xăng dầu, bơm thêm 1.000m3 xăng, dầu và đảm bảo các cây xăng hoạt động bình thường thế nhưng tình trạng đóng cửa, bán xăng cầm chừng vẫn tiếp tục diễn ra, nhất là tại các cửa hàng xăng dầu tư nhân.
-
Thị trường09/11/2022Chuông cảnh báo suy thoái đang vang lên. Điều đó có nghĩa đã đến lúc cần phải có một cái nhìn sâu sắc về tình hình tài chính, đồng thời giữ một cái đầu lạnh trước thời cuộc.
-
Thị trường09/11/2022Giá vàng hôm nay 9/11 trên thị trường thế giới tăng vọt lên mức cao nhất trong 4 tuần giữa bối cảnh đồng USD có tín hiệu tạo đỉnh ngắn hạn sau khi Mỹ công bố thông tin về thị trường lao động.
-
Thị trường02/09/2022Giá vàng hôm nay 2/9 trên thị trường quốc tế giảm mạnh xuống dưới ngưỡng 1.700 USD/ounce (48,7 triệu đồng/lượng) trong bối cảnh đồng USD lại tăng vọt lên đỉnh cao 20 năm.