专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
清廉蓉城  ·  案说规纪法丨“编织”的人生 ·  16 小时前  
成都本地宝  ·  明日开抢!成都新一轮消费券来了! ·  昨天  
成都本地宝  ·  成都3大景点限时免费入园!这些人别错过! ·  5 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】朝鲜黑客利用FASTCash恶意软件从多个国家ATM机中窃取资金

安全圈  · 公众号  ·  · 2024-10-16 19:00

正文


关键词

恶意软件


据The Hacker News消息,与朝鲜相关的恶意软件 FASTCash正利用针对Linux的新变体实施攻击,目的是窃取资金。

研究人员表示,这种恶意软件安装在被入侵网络中处理银行卡交易的支付交换机上,以实施未授权的自动取款机提现交易。

美国相关机构于2018 年 10 月首次记录了 FASTCash,称至少自 2016 年底以来,有朝鲜背景的黑客组织Hidden Cobra就利用该恶意软件将非洲和亚洲地区的银行ATM作为攻击目标。在2017年的一起攻击事件中,该组织成功对位于 30 多个不同国家/地区的 ATM 机成功实施了攻击;2018年,同样的攻击又在 23 个不同国家的 ATM 机中上演。

虽然之前的 FASTCash仅适用于微软Windows系统和和 IBM AIX,但最新调查结果显示,新版本的恶意软件已经能够适用于Linux 系统,相关样本于 2023 年 6 月中旬首次提交到了 VirusTotal 平台。

该恶意软件为Ubuntu Linux 20.04 编译的共享对象(“libMyFc.so”)形式,攻击手法为篡改预定义的持卡人账号因资金不足而被拒绝的交易信息,并允许他们提取随机金额的土耳其里拉,每笔金额从 12000 到 30000 里拉(350 美元到 875 美元)不等 。

攻击示意图

Linux 变体的发现进一步强调了对足够强大的检测能力的需求,而 Linux 服务器环境中通常缺乏这些功能,建议对借记卡实施芯片和 PIN 要求、要求并验证发卡机构金融请求响应信息中的信息验证码,并对芯片和 PIN 交易执行授权响应加密验证。

参考来源: New Linux Variant of FASTCash Malware Targets Payment Switches in ATM Heists


END

阅读推荐

【安全圈】揭秘美国政府机构实施的网络间谍和虚假信息行动

【安全圈】乡镇公交车系统信息泄露漏洞复现

【安全圈】TrickMo 安卓银行木马新变种利用虚假锁屏窃取密码

【安全圈】思科再遭数据泄露,数家大厂跟着遭殃







请到「今天看啥」查看全文