ATM'ler tek tuşla soyuluyor
Güvenlik yazılım kuruluşu Kaspersky Lab uzmanları bir ATMitch vakasını eser miktarda delilden faydalanarak yeniden oluşturdu ve ATM'lerden para çalmanın gizemli bir yolunu keşfetti
30.04.2017 00:00:00
Bir süre önce bir bankanın çalışanları ATM'lerinden birini boşaltılmış olarak buldu. Ne paradan, ne ATM'ye verilmiş fiziksel bir zarardan, ne de zararlı bir yazılımdan eser vardı. Esrarengiz olayı bir süre inceleyen Kaspersky Lab uzmanları, hırsızlık için kullanılan siber suç aletlerini anlamakla kalmayıp, aynı zamanda saldırı sürecini de yeniden canlandırarak bankadaki bir güvenlik ihlalini tespit etti: Saldırganlar banka ağlarına bellek-içi zararlı yazılımlar aracılığıyla giriyordu. Saldırı metodunun detayları ve arkasındaki sebepler ATMitch vakası sayesinde gün yüzüne çıktı. Kaspersky Lab Kıdemli Güvenlik Araştırmacısı Amin Hasbini, "Kaspersky Lab, saldırıların iş sektöründeki 140'tan fazla şirket ağına etki ettiğini kaydetti. Virüsler; Türkiye, Suudi Arabistan, İran, Libya, Pakistan, Tunus, Fas, Mısır, Kenya, Uganda, Kongo ve Tanzanya dahil olmak üzere toplamda 40 ülkede tespit edildi. ATMich olayları sadece iki ülkede ortaya çıkmış olsa da, saldırganlar hala aktif olabilir" dedi. Kaspersky Lab'e göre ATM soyulduktan sonra zararlı yazılım kendini siliyor. Saldırıların arkasında kimin olduğu hala bilinmiyor. Açık kaynaklı zararlı kodların kullanımı, sıradan Windows uygulamaları ve saldırının ilk aşamasında bilinmeyen alan adlarının kullanılması gibi faktörler, saldırılardan sorumlu grubu tespit etmeyi neredeyse imkansız hale getiriyor. Ancak, saldırının ATM aşamasında kullanılan 'tv.dll' Rusça bir dil kaynağı içerdiğinden, bu profile uygun korsan gruplar olan GCMAN ve Carbanak gruplarını akıllara getiriyor. EKONOMİ SERVİSİ













































































