热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

俄罗斯黑客用反向ATM攻击技术窃取400万美元现金

俄罗斯黑客采用一种新技术叫做反向ATM攻击(Revese ATM Attack),已成功从金融机构ATM机中窃取数百万美元现金。GroupIB安全公司的安全专家解释称,网络犯罪者利用反向ATM攻击(R

https://img8.php1.cn/3cdc5/15e9a/bdf/1b278b6f5f989130.jpeg

俄罗斯黑客采用一种新技术叫做反向ATM攻击(Revese ATM Attack),已成功从金融机构ATM机中窃取数百万美元现金。

GroupIB安全公司的安全专家解释称,网络犯罪者利用反向ATM攻击(Revese ATM Attack)从俄罗斯至少5个银行中窃取了25200万卢布(约合380万美元)现金。

这种类型的攻击始于2014年夏天,于2015年第一季度结束。

安全专家详细描述了反向ATM攻击(Revese ATM Attack)。攻击者首先会通过ATM机在合法银行账户存入5000、10000、30000卢布的现金,随之又立即取走相同数额的现金,并打印交易收据。如此之后攻击者会向正在远程访问该POS终端机的同谋发送交易收据上的信息,包括付款的参考号和取款金额。通常情况下,他的同谋应该是个人而非组织,并且身处国外。

https://img8.php1.cn/3cdc5/15e9a/bdf/9fa6c7bd6a51283e.jpeg

同谋之后便利用交易收据上的信息在POS终端上执行一个反向操作,ATM终端机会误以为是存款当事人取消了操作,便会把相同数额的现金退还给存款人。用这种方法,他们成功欺骗了美国和捷克共和国上千个POS终端。

银行方面也会认为是取现操作失败了,因为当银行账户余额不足的情况下也会出现类似的情况,而这种情况是正常的,所以不会引起银行方面的怀疑。

而套现过程是通过全球“money mule”网络转账到攻击者银行账户的。

正如GroupIB安全公司的安全专家解释那样,网络犯罪者利用的是俄罗斯信用卡处理取款、转账、验证阶段的漏洞,并且还会试图绕过VISA和MasterCard中的验证。

问题是。当反向操作只针对某单一银行时,VISA提供的交易细节不会被目标银行识别。当ATM取款操作在A国家,而取消/反向操作在B国家时,验证进程就会失效。

VISA卡汇集了受影响的银行,这样当现金从银行ATM机取出并通过其他终端机认证时,它们能阻断可能的反向操作。

GroupIB正在积极支持执法部门对欺诈行为做进一步的调查。


推荐阅读
  • 派瑞莎是谷歌250名网络安全工程师之一,被誉为“安全公主”。她不仅在黑客圈中声名远扬,还曾于2012年被评为30位杰出青年科技安全卫士之一。随着网络技术的飞速发展,网络安全威胁日益严峻,派瑞莎及其团队的工作显得尤为重要。 ... [详细]
  • 如何使用 CleanMyMac X 2023 激活码解锁完整功能
    本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ... [详细]
  • 百度安全应急响应中心(BSRC)与补天漏洞响应平台共同举办2021年暑期挑战赛,提供丰厚奖励、联名证书及更多惊喜。活动时间从7月12日至7月31日。 ... [详细]
  • 本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ... [详细]
  • 本指南详细介绍了金仓数据库KingbaseES的安全威胁及应对措施,旨在帮助用户更好地理解和实施数据库安全保护。 ... [详细]
  • WinSCP: 跨Windows与Linux系统的高效文件传输解决方案
    本文详细介绍了一款名为WinSCP的开源图形化SFTP客户端,该工具支持SSH协议,适用于Windows操作系统,能够实现与Linux系统之间的文件传输。对于从事嵌入式开发的技术人员来说,掌握WinSCP的使用方法将极大提高工作效率。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 正则表达式是一种强大的文本匹配工具,但在不当使用时,也可能成为安全漏洞的源头,特别是当它们被恶意利用以触发拒绝服务(DoS)攻击时。本文将深入探讨正则表达式如何成为攻击者的目标,并提供防范策略。 ... [详细]
  • 近期,谷歌公司的一名安全工程师Eduardo Vela在jQuery Mobile框架中发现了一项可能引发跨站脚本攻击(XSS)的安全漏洞。此漏洞使得使用jQuery Mobile的所有网站面临潜在的安全威胁。 ... [详细]
  • 基于Java的学生宿舍管理系统设计
    本论文探讨了如何利用Java技术设计和实现一个高效的学生宿舍管理系统。该系统旨在提高宿舍管理的效率,减少人为错误,同时增强用户体验。通过集成用户认证、数据管理和查询功能,系统能够满足学校宿舍管理的多样化需求。 ... [详细]
  • 德国医疗设备制造商Natus的产品被发现存在严重的远程代码执行(RCE)和拒绝服务(DoS)漏洞,这些漏洞可能使攻击者能够在未授权的情况下控制设备或使其停止工作。 ... [详细]
  • 黑莓发布最新Android系统更新,修复关键安全漏洞
    黑莓近期为其多款Android设备推送了最新的安全更新,旨在解决一系列重要的系统漏洞。 ... [详细]
  • 个人用户可借鉴的企业级三大安全准则
    在数字时代,个人数据安全变得尤为重要。本文将探讨三个来自企业实践的安全原则,这些原则不仅适用于企业,也能帮助个人用户提升自身的信息安全防护水平。 ... [详细]
  • 在现代社会,学历被视为重要的个人资质证明。因此,教育机构的学历数据库成为关键的信息资源。一旦这些数据库受到攻击或数据被篡改,将极大增加假学历的识别难度。 ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有