Способы атак на банкоматы

SerPanin

Местный
Пользователь
Регистрация
10 Янв 2018
Сообщения
113
Реакции
35
1767646244138

В последнее время исследователи все чаще фиксируют крупные атаки на ATM, а преступники продолжают совершенствовать свои методы в погоне за наличными, именно поэтому необходимо быть в курсе основных схем атак на банкоматы.

Введение
В свое время Бернаби Джек поразил участников конференции Black Hat, продемонстрировав атаку, которая заставила банкомат буквально выплевывать деньги. Такой метод получил имя джекпоттинг (jackpotting). Помимо джекпоттинга, известны также скимминг (skimming), шимминг (shimming) и сетевые атаки на ATM. Попробуем рассмотреть популярные схемы атак на банкоматы, а также методы защиты от них.

Джекпоттинг (Jackpotting)
Этот тип атак подразумевает использование внешних электронных устройств, либо же вредоносных программ, с помощью которых удается получить контроль над аппаратной составляющей банкомата. По-другому эти атаки называются атаками «обналичивания» (cash-out attacks).

В некоторых случаях заменяется весь жесткий диск банкомата и запускается вредоносное ПО, заставляющее банкомат «выплевывать» деньги. В ходе других инцидентов также подключали USB-кабель, соединяющий компьютер банкомата с принадлежащим преступникам устройством, которое по похожему принципу заставляло ATM обналичить все имеющиеся средства.

Одна из таких атак была зафиксирована в далеком 2015 году в Германии. Злоумышленники подключили компьютер банкомата к собственному устройству, что позволило несанкционированно обналичить денежные средства.

Также отличился киберпреступник из Новосибирска, которому удалось похитить из банкомата 360 тысяч рублей. Он воспользовался «флешкой» и записанной на нее вредоносной программой.

Наиболее популярная киберпреступная группа, использующая джекпоттинг, — Cobalt, атаковала банки по всему миру, что позволило ей похитить более 1 миллиарда евро.

Скимминг (Skimming)
Скимминг (от английского «skim» – скользить, едва касаться) - один из видов мошенничества, связанный с платежными банковскими картами. Преступные действия заключаются в том, что в банкоматах, чаще всего расположенных на улице, устанавливаются скрытые устройства, позволяющие считывать информацию с платежных карт в процессе транзакции.

Имея на руках закрытые данные по платежному документу, злоумышленники создают дубликат с записанным на магнитной ленте пин-кодом, что позволяет использовать этот платежный документ в корыстных целях, для расчета денежными средствами в магазинах, торговых точках и интернет-магазинах.

Жертве скимминга очень сложно доказать банку факт мошенничества. Самый лучший и надежный способ защититься от этого вида мошенничества – использовать платежные карты с чипом и четко соблюдать все меры предосторожности пользования картой.

Для такого типа атак требуется скиммер – устройство для считывания карт. Таким образом, когда пользователь вставляет свою карту в банкомат, она невольно проходит через скиммер, который сканирует и сохраняет информацию, а затем передает её преступнику.

9b13a0e8189d5711bc4e5.jpg


В этом случае атакующим также нужен будет ПИН-код жертвы, они могут получить его с помощью камер наблюдения, либо методом наложения дополнительного слоя поверх клавиатуры. Безусловно, скимминг остается самым распространённым методом атак на ATM, это связано с тем, что уязвимость кроется в магнитной полосе, расположенной на самих картах.

Шимминг (Shimming)
Так называемый шиммер устанавливается в устройство для чтения карт, причем злоумышленник может проделать эту операцию за считанные минуты, делая вид, например, что снимает бабло. Шиммеры изготавливают из тонкой гибкой печатной платы и микропроцессора.

422e0545dc5ca6c973916-png.13531


После установки микропроцессор на шиммере будет работать по принципу «Чип посередине» (chip-in-the-middle), поскольку он запрограммирован передавать команды, поступающие от банкомата на карту жертвы и обратно, записывая в процессе всю необходимую атакующему информацию. Позже эта информация извлекается злоумышленником и используется для создания поддельной копии карты.

Шиммеры труднее обнаружить, чем скиммеры, поскольку они полностью интегрированы в считывающее устройство, что делает их практически невидимыми.
 
один раз в банке видел, как бабка атаковала своей палкой банкомат... так её противник посыпался сразу после первого удара по стеклу.. (заглючил и карту не хотел отдавать).. после удара он отвис.. и вроде вернул, но штраф бабке точно впаяли
 
А мы ещё знаем как терминалы оплаты "обналичивать", но это уже совсем другая история..:D
 
А, еще, добавлю, что плюшка, которая закидывается в диспансер бывает такая, что закинул, а она через wi-fi тебе на телефон скидывает инфу. А тема эта может работать, кажись до 3-7 дней. Т.е поставив в людном месте, эту беспалевную плюшку можно прикурить баблеца, а можно проебаться, так как толковые пиздютинки с вай фаем от 3-4к зелени.
 
и здесь ПИЗДУНЯРИЩЕ ОТМЕТИЛСЯ БЛЯТЬ ЭКСТРА СУКА професионАНАЛ где это долбоебы адрес форума вообще находят?
атаки на банкомат и скимак видать древний хочет впарить ....а есть еще супер способ атак на банкоматы--цыгане открыли его!!! ждем часов 2-3 ночи... правда уже интересно? потом берем подходящий грузовик марки по хуй какой постарее ...сварочник и троса.........потом на хуй быстро валим к атм привариваем троса к бабломету а другой конец к грузовичку по хуй какой марки и вырваем на хуй банкомат ....опиздинительно быстро закидываем его в кузов и валим в офис вашей кулхацкеровской банды... там поторошим бабломет ВУАЛЯ И ХУЙ--СРАБОТАЛИ ХИМЛОВУШКИ !!!!! и баблу пиздец--такое подсильно только цыганям -если прокатило то ты настоящий цыган если нет то нет. источник способа - тайна шо пиздец.....ютуб
 
ООО какие профи в теме--плюшка ,беспалевная прикольно плюшка называется скиммер работает 3 дня способы слива инфы различные.да только руки надо прямые иметь чтоб снять и поставить а еще ноги чтоб если ее заметили но не сняли сьебатся от людей в погонах которые очень хотят присунуть тебе штук на 10-50 зелени взависимости от города
 
Лучше игровые аппараты так ломать, Джек-поты бывают до 60к доходят))
 
Лучше игровые аппараты так ломать, Джек-поты бывают до 60к доходят))
Как так? Все пути закрыты в коробку, проще уже касету спиздить, чем мозги ебать с софтом. Да и касеты там вафленые
 
Ну в целом не плохо)
 
Назад
Сверху