Máy ATM tự động nhả tiền khi bị hack

Theo dõi VGT trên

Giới hacker mũ đen ngày càng có những cách thức tinh vi để đánh cắp tiền từ ATM, cỗ máy vốn không hề được nâng cấp nhiều trong những năm qua.

Năm 2010, tại hội thảo công nghệ bảo mật Black Hat, Las Vegas, Mỹ, nhà nghiên cứu bảo mật Barnaby Jack đã trình diễn màn hack ATM ngay trên sân khấu, buộc cỗ máy nhả tiền trước sự chứng kiến của đông đảo người xem.

Kỹ thuật lừa máy ATM phun ra lượng lớn tiền mặt này gọi là “ jackpotting”. Kể từ đó, nhiều tin tặc đã dùng phương pháp này, đánh cắp đi hàng triệu USD.

Máy ATM tự động nhả tiền khi bị hack - Hình 1

Tấn công jackpotting khiến ATM tự động nhả tiền mặt. Ảnh: Nordic Coder.

Tiền rơi như trúng xổ số

Tuần trước, tại hội thảo bảo mật Black Hat và Defcon, giới nghiên cứu cho biết tội phạm ngày càng có những cách tinh vi hơn. Chúng không chỉ cải thiện mã độc để hack vào phần mềm ngân hàng, mà còn dùng những cách kinh điển như tấn công từ xa.

Kevin Perlow, nhà nghiên cứu của một tổ chức tài chính tư nhân về vấn đề bảo mật, đề cập đến hai cách thức tấn công hiện nay dựa trên kỹ thuật jackpotting.

Mùa xuân năm 2019, mã độc tên INJX_Pure xuất hiện, thao túng giao diện tiện ích mở rộng các dịch vụ tài chính trên ATM (XFS) và cả phần mềm ngân hàng. Tiện ích này hỗ trợ các tính năng cơ bản trên ATM như chạy và điều phối bảng mã PIN, đầu đọc thẻ,…

Kết quả điều tra cho thấy mã độc ban đầu được tải lên máy quét ở Mexico, sau đó là từ Colombia, nhưng vẫn không thể biết kẻ nào đứng đằng sau INJX_Pure.

Mã độc này được tùy chỉnh để dùng cho các máy ATM của ngân hàng hoặc khu vực cụ thể. Có thể thấy, các tin tặc đang phát triển phần mềm độc hại nhắm vào một số nơi nhất định hơn là tìm ra công cụ có thể hack trên toàn thế giới.

Video đang HOT

“Dùng mã độc nhắm vào XFS là việc thường thấy, nhưng phần mềm INJX_Pure này còn được tạo ra để nhắm vào những mục tiêu cụ thể”, Pelow cho biết.

Máy ATM tự động nhả tiền khi bị hack - Hình 2

Các máy ATM không có nhiều cải tiến trong những năm qua. Ảnh: Wired.

Kế đến vào tháng 7, nhà sản xuất máy ATM Diebold Nixdorf đưa ra cảnh báo tương tự về một loại mã độc khác. Bằng cách ngắm vào phần mềm độc quyền của ngân hàng, những tên tội phạm đã trộm tiền từ hàng loạt máy ATM ở châu Âu.

Pelow cũng nhắc tới FASTCast, mã độc bị Cơ quan An ninh Nội địa Mỹ cho rằng do hacker Triều Tiên dùng để rút hàng chục triệu USD khắp thế giới.

Kỹ thuật đột nhập ngày càng tinh vi

FASTCash không nhắm đến một máy ATM cụ thể mà lây nhiễm trên máy chủ kiểm soát. Bằng cách đó, nhóm tin tặc đã rút tiền từ hàng loạt ATM cùng lúc. Pelow cho rằng đây là cách thông minh, vì không phải tốn công cài mã độc vào nhiều máy ATM.

Các nhà nghiên cứu tại công ty bảo mật Red Balloon cũng tiết lộ thêm hai lỗ hổng bảo mật trong những máy ATM tại các cửa hàng bán lẻ của Nautilus Hyosung – công ty có hơn 140.000 máy ATM khắp nước Mỹ.

Hai lỗ hổng nằm ở hệ thống quản lý dịch vụ của ATM. Lỗ hổng đầu nằm trong hệ thống XFS mà nếu khai thác được, chỉ cần ra lệnh để ATM nhả tiền mặt ngay lập tức.

Một lỗi khác liên quan đến phần mềm quản lý từ xa của ATM, tin tặc có thể tùy ý truy cập vào cài đặt, từ đó yêu cầu ATM nhả hết tiền mặt trong máy. Đây cũng là một cách khác của kỹ thuật jackpotting.

Máy ATM tự động nhả tiền khi bị hack - Hình 3
Người dùng nên che tay khi bấm mã số PIN tại ATM. Ảnh: Timo.

Red Balloon công bố nghiên cứu của họ vào mùa hè 2019 và Nautilus Hyosung đã ngay lập tức đưa ra bản cập nhật mới sửa lỗi vào tháng 9 năm đó.

Dù công ty này chủ động vá các lỗ hổng, nhưng sẽ vô ích nếu chủ ATM địa phương không chủ động cập nhật phần mềm. Các nhà nghiên cứu của Red Balloon ước tính vẫn còn 80.000 máy ATM ở Mỹ mắc lỗi.

Trong các trường hợp sử dụng jackpotting khác, tin tặc thường dùng cách đơn giản hơn như máy khoan hoặc cắm thẻ USB, thẻ SD chứa mã độc vào ATM. Tuy nhiên, các cuộc tấn công từ xa bằng cách như Red Balloon công bố lại ngày càng phổ biến hơn.

Trong khi phương thức jackpotting ngày càng tinh vi, việc tìm kiếm lỗ hổng trong hệ thống tài chính toàn cầu cũng dễ dàng hơn, các máy ATM vẫn chưa có cải thiện đáng kể nào.

“Kể từ khi Barnaby Jack nói về lỗi bảo mật trên ATM đến bây giờ, có gì đã thay đổi? Những cách thức xâm nhập vào laptop và hệ điều hành 15 năm trước sẽ không dùng được ở hiện tại, nhưng với ATM là có thể. Điều này thực sự khiến tôi ngạc nhiên”, Ang Cui, CEO Red Balloon chia sẻ.

Hàng loạt kênh bị hack, YouTube vẫn làm ngơ

Hàng loạt kênh YouTube bị hacker chiếm quyền để livestream lừa đảo Bitcoin. Thế nhưng, YouTube chỉ biết làm ngơ khi chủ kênh gửi yêu cầu hỗ trợ.

Từ đầu tháng 8, một loạt video phát trực tiếp trên YouTube với những tựa đề hấp dẫn. Khi bấm vào xem, phần lớn video hiển thị các thông điệp kêu gọi gửi Bitcoin cho một địa chỉ ví điện tử, sau đó sẽ được nhận lại gấp đôi lượng Bitcoin.

Theo chuyên gia công nghệ Rene Ritchie của iMore, những video này có thể đã dùng máy ảo để đẩy lượng xem lên cao, qua đó khiến cho YouTube đề xuất tới người xem.

Hàng loạt kênh bị hack, YouTube vẫn làm ngơ - Hình 1

Một kênh YouTube bị hack để phát video kêu gọi khán giả ủng hộ bằng Bitcoin.

Jon Prosser, người sở hữu kênh Front Page Tech cho biết tài khoản anh đã bị hack, kể cả lớp xác thực hai yếu tố cũng bị vượt qua.

Hacker đã kiếm được số Bitcoin giá trị khoảng 4.000 USD từ kênh của Prosser. Người này cũng cho biết mọi video trên kênh của anh đã bị xóa và chỉ vài giờ sau kênh cũng đã biến mất.

Khi liên hệ với YouTube, Prosser chỉ được hướng dẫn điền thông tin vào một trang hỗ trợ. Tuy nhiên, tài khoản hỗ trợ cũng cho biết trường hợp này "phải mất vài tuần mới có các bước giải quyết tiếp theo".

Jon Prosser cho biết mặc dù YouTube đã ghi nhận trường hợp của anh và hứa giải quyết, video livestream lừa Bitcoin vẫn tiếp tục phát.

"Những hacker này đang ăn cướp hàng nghìn USD, trên nền tảng của YouTube. Thế nhưng, YouTube lại không làm gì được. Ít nhất Twitter còn ngừng vụ hack lại khi nó đang diễn ra", chủ kênh này bức xúc.

Prosser không phải YouTuber duy nhất bị mất kênh. Theo chuyên gia eSports Rod Breslau, nhiều kênh YouTube đã bị hack và đổi tên thành "Elon Musk NASA" hay "SpaceX NASA".

Hàng loạt kênh bị hack, YouTube vẫn làm ngơ - Hình 2

Hàng loạt kênh YouTube lớn bị hack, đổi tên và phát trực tiếp để lừa đảo Bitcoin.

Breslau nhận ra những dấu hiệu bất thường từ ngày 3/8. Tuy nhiên, những vụ hack có thể đã diễn ra nhiều tháng.

"Khi nói chuyện với các YouTuber khác, tôi nhận thấy việc lấy cắp tài khoản để lừa Bitcoin đã diễn ra nhiều tháng nay, sớm hơn nhiều so với vụ hack Twitter. Đến nay, YouTube vẫn không có động thái gì để giải quyết và còn khiến những người chủ kênh phải chờ hàng tuần mới có thể lấy lại tài khoản", ông Breslau viết trên Twitter.

Theo MarcoStyle, một YouTuber từng bị hack kênh vào cuối năm 2019, thủ đoạn hack này đã tồn tại từ lâu. MarcoStyle cho biết kênh của anh bị xâm nhập sau khi anh bị lừa bấm vào một đường link trong email. Sau khi chiếm được tài khoản điều khiển, hacker đã đổi thành kênh của thương hiệu, cho phép nhiều tài khoản cùng quản lý.

MarcoStyle cho rằng phương pháp hack này có thể hạn chế nếu YouTube áp dụng xác thực hai yếu tố mỗi lần đăng nhập hoặc tải video lên.

"Đúng là không thế bắt YouTube khắc phục ngay sau khi tôi mắc lỗi. Tuy nhiên, tôi cũng ước giá mà YouTube có thêm nhiều lựa chọn bảo mật hơn", MarcoStyle nói trong video kể lại vụ hack.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu Kỳ Duyên về nước: Visual khác hẳn đêm chung kết, bị "đánh úp" 1 điều ngay tại sân bay
10:23:12 20/11/2024
Top 5 Miss Universe Vietnam bị lộ hình ảnh nhạy cảm, người trong cuộc nói gì?
10:26:54 20/11/2024
Hoa hậu Việt suýt bị tước vương miện: Giờ là giám đốc ở trường đại học lớn, cuộc sống viên mãn bên chồng biên tập viên
10:30:30 20/11/2024
Phát hiện ba thi thể nghi là nạn nhân vụ 5 học sinh đuối nước ở Phú Thọ
09:16:39 20/11/2024
Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù
10:43:21 20/11/2024
Học trò Kỳ Duyên công bố trang phục dân tộc tại Mr World 2024, gây choáng ngợp vì sự kỳ công
11:17:01 20/11/2024
Bức ảnh xóa bỏ mối thâm thù 6 năm đang gây tranh cãi khắp thế giới
10:33:35 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ông Trump đề cử nguyên CEO công ty đấu vật WWE làm Bộ trưởng Giáo dục Mỹ

Thế giới

14:32:27 20/11/2024
Trước đó trong chiến dịch tranh cử, ông Trump đã từng cam kết sẽ xóa bỏ Bộ giáo dục liên bang khi ông trở lại Nhà Trắng. Ông nói: Tôi luôn nói như vậy. Tôi rất muốn quay lại để làm điều này. Cuối cùng, chúng ta sẽ xóa bỏ Bộ Giáo dục liê...

Đám cưới Thái Trinh: Visual cặp đôi quá xịn, cô dâu mừng ra mặt khi nhận 1 món đồ từ nhà chồng

Sao việt

14:30:15 20/11/2024
Ngày 20/11, lễ rước dâu của ca sĩ Thái Trinh và Thái Minh diễn ra vào sáng nay, cặp đôi có những khoảnh khắc tình bể bình.

Huỳnh Hiểu Minh: Cúi đầu xin lỗi người hâm mộ, phim mới vẫn ế vé

Hậu trường phim

14:22:07 20/11/2024
Những ồn ào đời tư và chuyện tình gây chú ý với hot girl mạng xã hội Diệp Kha khiến hình ảnh của tài tử Trung Quốc Huỳnh Hiểu Minh bị ảnh hưởng nặng nề.

Cựu Bí thư Tỉnh ủy Bến Tre và cựu Thứ trưởng Bộ Công thương cùng hầu tòa

Pháp luật

14:17:11 20/11/2024
Cấp phép, cấp tín dụng, bao che sai phạm cho Xuyên Việt Oil, cựu Bí thư Tỉnh Ủy Bến Tre, Lê Đức Thọ và cựu Thứ trưởng Bộ Công Thương Đỗ Thắng Hải, cùng 13 bị cáo đồng phạm phải hầu tòa.

Song Joong Ki và Song Hye Kyo được chọn là "ngôi sao hạnh phúc sau ly hôn"

Sao châu á

14:02:49 20/11/2024
Trong cuộc bình chọn do cổng thông tin cộng đồng DC Inside (Hàn Quốc) tổ chức, Song Joong Ki lọt top 3 ngôi sao sống hạnh phúc hơn sau ly hôn. Song Hye Kyo, vợ cũ của Song Joong Ki, đứng thứ 4.

Bức ảnh trước khi nổi tiếng mà Lý Tử Thất muốn xé bỏ

Netizen

13:59:27 20/11/2024
Cùng với sự trở lại của Lý Tử Thất, những câu chuyện và hình ảnh của cô trong quá khứ cũng được cư dân mạng quan tâm. Mới đây, một vài khoảnh khắc của nữ YouTuber từ 10 năm trước đã lan truyền rộng rãi trên MXH.

Cái tên không ngờ giành Quán quân Sao nhập ngũ 2024

Tv show

13:47:02 20/11/2024
Jun Vũ giành ngôi vị Quán quân Sao nhập ngũ dù mục tiêu ban đầu là không gây trở ngại người khác và không đứng bét .

Đạo diễn nghìn tỷ Trấn Thành hứa làm khán giả cười xỉu lên xỉu xuống

Phim việt

13:37:43 20/11/2024
Trấn Thành nói: Không đùa được với biệt đội siêu quậy này đâu về 4 nhân vật trong phim Tết 2025 Bộ tứ báo thủ và hứa hẹn sẽ làm khán giả cười xỉu lên xỉu xuống .

Xe tải lao vào sạp rau, may mắn 1 người bị thương nhẹ

Tin nổi bật

13:01:41 20/11/2024
Vụ tai nạn giao thông xảy ra trên TL10 (tỉnh Long An) khi xe tải va vào taxi công nghệ, rồi lao vào sạp bán rau, làm 1 người bị thương nhẹ.

Neymar - ánh sao lụi tàn trên sa mạc Ả Rập

Sao thể thao

12:42:35 20/11/2024
Neymar bước vào sân cỏ Saudi Pro League với ánh hào quang của một siêu sao, nhưng đến giờ, anh vẫn chỉ là cái bóng của chính mình.

Thời hoàng kim của "đỉnh lưu" hà mã lùn: Đầu quân cho "ông lớn" giải trí xứ chùa vàng, ra mắt bằng bài hát 4 thứ tiếng

Lạ vui

11:55:29 20/11/2024
Chú hà mã nổi tiếng Thái Lan Moo Deng chính thức gia nhập làng giải trí với ca khúc ra mắt được dịch qua 4 thứ tiếng khác nhau.