image

Malware steelt 750.000 euro van Russische geldautomaten

dinsdag 4 april 2017, 12:23 door Redactie, 0 reacties

Criminelen hebben vorig jaar van twee Russische banken omgerekend 750.000 euro weten te stelen door meerdere geldautomaten op afstand met malware te infecteren en vervolgens het aanwezige geld uit te laten geven. Uit bewakingsbeelden blijkt dat het legen van een geldautomaat minder dan 20 minuten duurde, waarna de persoon die het geld kwam ophalen naar de volgende geldautomaat ging.

Nadat de geldautomaat was geleegd werd de malware verwijderd. Dat laat het Russische anti-virusbedrijf Kaspersky Lab weten. De banken in kwestie werden gehackt via een bekende exploit voor een ongepatchte kwetsbaarheid. Vervolgens werden machines in de bank besmet door malware die alleen in het geheugen actief is. Tijdens de tweede fase van de aanval gebruiken de aanvallers van binnen de bank een remote desktopverbinding naar de geldautomaat om die met de "ATMitch-malware" te besmetten. Via deze malware kunnen de geldcassettes worden geleegd.

In eerste instantie was er niet veel over de malware bekend, aangezien de malwarebestanden na het legen van de geldcassettes werden verwijderd. Eén van de getroffen Russische banken wist de logbestanden en bestandsnamen echter te herstellen, wat de onderzoekers via VirusTotal naar één van de malwarebestanden leidde. "Onze theorie is dat tijdens het verwijderen van de malware er iets misging, waardoor de logbestanden achterbleven", zegt onderzoeker Sergey Golovanov tegenover Vice Magazine. Om welke Russische banken het gaat en via welke serversoftware de banken zijn gehackt is niet bekendgemaakt.

Image

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.