E pure a prezzi praticamente stracciati.
[ZEUS News - www.zeusnews.it - 20-10-2017]
È stata Kaspersky a notarlo per prima: nel dark web - per la precisione sul marketplace AlphaBay Darknet, da poco chiuso dall'FBI - fino a poco fa c'era in vendita un kit di malware creato per violare i bancomat.
Di solito, le rapine ai bancomat prevedono l'accesso fraudolento ai conti corrente dei clienti.
Il malware in questione agisce diversamente: scardina le protezione del software del bancomat, creando delle transazioni fasulle e permettendo in tal modo ai criminali di svuotare la riserva di contanti della macchina senza dover accedere ai conti dei clienti della banca.
Il kit completo per la violazione era venduto, quando Kaspersky l'ha notato, al tutto sommato contenuto prezzo di 5.000 dollari: se si pensa che grazie a esso è possibile svuotare i bancomat in successione, non è poi una gran cifra.
Il kit comprende tre elementi: il malware Cutlet Maker, ossia il modulo principale; Stimulator, un'applicazione il cui scopo è ottenere lo stato della cassaforte interna al bancomat; e C0decalc, l'applicazione che genera una password per il malware.
Per funzionare, Cutlet Maker deve aver accesso diretto al software del bersaglio: deve quindi essere messo su una chiavetta da inserire nella porta Usb del bancomat, oppure deve poter agire tramite la rete.
Al di là di questa limitazione, il sistema - a differenza di attacchi precedenti, mirati a determinati sistemi - pare funzionare con qualsiasi tipo di bancomat.
Kaspersky fa inoltre notare che il malware necessita di una speciale libreria software, che è parte delle API proprietarie del bancomat, al fine di controllare il distributore di contanti.
Ciò, secondo l'azienda russa, testimonia che i criminali hanno accesso «a legittime librerie proprietarie» e al codice specifico usato per svolgere quelle funzioni.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
homerun