犯罪團夥利用ATM透支保護盜取上億美元

2020-12-24 DeepTech深科技

今年年初,東歐的許多銀行都被捲入了一系列借記卡詐騙和盜刷中,涉及金額高達上億美元。犯罪團夥利用虛假的銀行帳戶和黑客手段,將餘額不多的銀行帳號變成了造錢機器。

SpiderLabs 於 10 月 10 日披露的一份研究報告詳細展示了這種犯罪手段:黑客們首先獲取了銀行系統權限,然後修改了用假身份開的帳戶的透支保護額度,最後在其它國家的ATM機上插卡登錄這些帳戶,每次可以取走上萬美金。

SpiderLab 的調查發現了約有 4000 萬美金被此方法盜走,同時調查人員還表示,「如果考慮到尚未被發現的帳戶或被調查到的攻擊,以及一些銀行內部和第三方機構的調查數據,那麼預計被盜金額可能高達上億美元。」

這種犯罪手段結合了傳統信用卡盜刷和黑客技術。犯罪團夥想要實現這種犯罪,首先需要收買很多人,通知其前往目標銀行,使用犯罪團夥提供的虛假身份開設帳戶,並存入最低存款額。開設帳號之後獲得的借記卡則會被郵寄給遍布在歐洲和俄羅斯的團夥其他成員。

另一方面,黑客們還通過簡單的網絡釣魚手段,在銀行僱員的電腦裡植入了遠程訪問惡意軟體。這些後門程序幫助黑客獲得了更多的銀行內網權限,並且攻破了銀行裡的多個不同系統。黑客們繼而向第三方支付處理提供商下手,利用銀行儲存的VPN憑據獲取第三方公司的內網權限。這樣一來,黑客們就能夠在第三方公司的網絡裡同樣部署一些惡意軟體數據包。

調查人員表示,「最重要的一環,就是取得第三方公司終端伺服器上的合法監控工具的訪問權限,這個工具允許用戶通過瀏覽器訪問和管理銀行卡。」

第三方處理商使用的 Mipko 監控軟體又被稱為「員工監控軟體」,黑客從中獲取了約 4 GB的監控數據,包括所有訪問過銀行卡管理系統的用戶的截圖,鍵盤記錄和登錄憑據等等。

憑藉這些信息,黑客能夠分辨出目標銀行所使用的銀行卡管理軟體,然後通過竊取的憑據登錄虛假身份開設的銀行帳號,並且修改透支保護金額。在修改金額之後,黑客會通知其他同夥,從國外連接該第三方支付處理商網絡的 ATM 機上取走現金。

圖 | Mipko監控軟體官網

在犯罪過程中,惡意軟體的使用頻率很低,同時銀行卡管理系統的訪問又是源自銀行內網,因此這種犯罪手段很難被檢測到。他們利用了一種新的入侵方式:「就食於敵國」,在盜取極少數據的情況下長期潛伏在目標網絡中,獲得大量的密碼和機密信息。

黑客植入的惡意軟體中包括一個名為 plink.exe(PuTTY)的程序,這是一個 Windows SSH 客戶端,可以通過 SSH 通道實現對 Windows 終端伺服器的遠程桌面控制。 除了 Mipko 員工監控軟體以外,黑客還利用了滲透測試軟體 Cobalt Strike Beacon,調查人員表示,「後者主要用來維繫後門連接,連接的另一端則位於美國境內。」

儘管目前發現的所有盜刷案例僅限於東歐銀行(包括俄羅斯),網絡專家警告,這種手段很有可能擴散至全球,「在網絡犯罪團夥瞄準整個世界之前,東歐這片土地常常是他們的試驗田。」

相關焦點

  • 兩團夥在ATM機上盜取銀行卡信息 製作偽卡盜刷涉嫌錢款
    正義網上海3月12日電(通訊員 童畫)2017年4月,上海市嘉定區多位市民的銀行卡遭到盜刷,金額幾千到幾萬不等,奇怪的是,他們的銀行卡都是隨身攜帶,且並無遺失,只不過不久前他們都用被盜刷的銀行卡在ATM上取過款。  通過偵查手段,警方很快鎖定兩名犯罪嫌疑人楊某、韓某。
  • 百名「江洋大盜」洗劫日本便利店ATM機 3小時內捲走14億日元
    據英國《衛報》24日報導,近日,一個國際犯罪團夥在不到3小時內從日本各地的自助取款機上盜取14多億日元(近1300萬美元)。警方懷疑此次盜竊案有近100人參與,但至今還沒有逮捕到罪犯。警方消息稱,這些盜賊的目標是首都東京和其他16個縣的自動取款機。
  • 拼多多再發說明:優惠券是黑灰產團夥利用「漏洞」盜取 與低價機票...
    拼多多在《說明》中表示,黑灰產團夥所利用的「優惠券漏洞」盜取的相關優惠券,系拼多多此前與一檔電視節目(江蘇衛視《非誠勿擾》)開展合作時的定製優惠券,僅供節目錄製現場嘉賓使用。除此之外,此種類型優惠券,從未在任何時候、以任何方式出現在平臺正常的線上促銷活動當中,甚至從未有任何線上入口,這與「某航空公司在官網由於誤操作發放低價機票」等事件具有根本性質差異。
  • ATM取款當心偷拍 有犯罪分子盜取銀行卡信息境外套現
    ATM取款當心偷拍 有犯罪分子盜取銀行卡信息境外套現 2019-05廣州日報全媒體記者喬軍偉攝  廣州日報訊 (全媒體記者李棟 通訊員江偉波、黃珏 )昨日,記者從廣東省公安廳舉行的護航金融「利劍2019」專項行動發布會上了解到,今年以來,全省銀行卡盜刷犯罪已降至新低,但利用側錄設備竊取銀行卡信息實施境外盜刷又有死灰復燃的跡象,同時,還出現了利用具有閃付功能的POS機實施小額盜刷的新特點。
  • 依法嚴懲利用未成年人實施犯罪的「二郎神」惡勢力犯罪團夥案
    法治日報全媒體記者 吳亞東 通訊員 陳曉麗 唐穎為積極貫徹落實最高人民法院、最高人民檢察院、公安部和司法部《關於依法嚴懲利用未成年人實施黑惡勢力犯罪的意見》的要求,全面保護未成年人合法權益,依法從嚴懲治脅迫、教唆、引誘、欺騙等利用未成年人實施黑惡勢力犯罪的行為,福建省閩侯縣檢察院突出打擊重點
  • 團夥白天開飯店,深夜挖地道盜取文物!
    據調查了解,以衛某等23人組成的團夥,多年以來,在不同地方,採取白天開飯店,晚上挖地道的方式盜取國家數件文物!2011年,興平市!被告人以「打餅子」為掩護,在屋內打了一個通向清梵寺塔的地洞,成功道取文物!2013年,荀邑縣!以經營蒸饃店為掩護,耗時一個月打通泰塔地宮!
  • 通過發送木馬盜取信息倒賣,特大黑客犯罪團夥被端
    今日,武漢警方披露,打掉一個盜竊、販賣美容整形醫院客戶信息的特大黑客團夥,奔赴宜昌、北京、呼和浩特、哈爾濱四地抓獲12名嫌疑人。這是武漢地區首次發現的醫院客戶信息被盜取販賣案件,在湖北省公安廳網安總隊積極指導支持下,武漢網警迅速組成專班,決定由漢陽分局立案。網警偵查3個月摸清黑鏈網警發現,醫院網絡伺服器被人攻擊,且被植入木馬。曾某交代,他的信息來自QQ號「醫美合作推廣」。今年3月12日,網警在QQ上聯繫到「醫美合作推廣」,「醫美合作推廣」聲稱自己能獲取任何一家美容整形醫院的客戶資料。
  • 大馬電話詐騙團夥數十嫌犯來自中國 騙國人30億美元
    環球網記者仲偉東報導,馬來西亞警方4月6日破獲數個以電話方式行騙的犯罪團夥,並逮捕了83人,其中絕大多數嫌犯均來自中國大陸和臺灣。馬來西亞警方表示,受害者主要來自中國大陸和臺灣,中國大陸僅僅在去年就被騙走30億美元。此前在5日,馬來西亞警方曾接到密報,後在首都吉隆坡附近的加影市破獲了詐騙團夥。
  • 網絡黑客從全球銀行竊走10億美元:令ATM機自動吐錢
    在這些黑客眼裡,直接跑去銀行搶都太落後了,那才能搶多少,黑客們在電腦前擺弄擺弄,能偷10億美元!  這不是嚇唬您,而是真事兒。世界知名反病毒機構卡巴斯基實驗室16號發布報告,指認一個跨國黑客團體專門針對全球約30個國家的銀行和金融企業發起網絡攻擊並盜取銀行帳戶資金,迄今所竊總金額高達10億美元,受害國家和地區包括美國、歐盟、日本和中國等。
  • 宣判| 租用釣魚網站,盜取QQ遊戲帳號金幣進行轉賣,這個團夥終於栽了
    宣判 | 租用釣魚網站,盜取QQ遊戲帳號金幣進行轉賣,這個團夥終於栽了 2021-01-05 19:05 來源:澎湃新聞·澎湃號·政務
  • 淨網2020:犯罪團夥境內外勾連操控網絡賭博,利用話費充值渠道收取...
    該案成功打掉了一個利用電信話費充值的渠道、境內外勾連運營操控網絡賭博的新型犯罪團夥。該案犯罪團夥通過境內外相互勾結,境外團夥將網站伺服器,以及管理人員、財務、客服人員等賭博網站運營人員設在柬埔寨,利用境內犯罪團夥的支付結算、技術維護、軟體研發等服務支持,大肆招攬國內網民參賭。
  • 警方摧毀一利用網絡非法銷售珍貴、瀕危野生動物犯罪團夥!
    4起,繳獲國家二級保護動物活體9隻、死體1隻,三有保護動物5隻,摧毀了一個利用網絡非法收購、出售珍貴、瀕危野生動物犯罪團夥,抓獲犯罪嫌疑人5名。  11月18日  專案組在前期信息碰撞的基礎上抓住戰機,及時趕赴嫌疑人所在地開展工作。
  • 蘭州警方摧毀一利用網絡非法銷售珍貴、瀕危野生動物犯罪團夥!
    >4起,繳獲國家二級保護動物活體9隻、死體1隻,三有保護動物5隻,摧毀了一個利用網絡非法收購、出售珍貴、瀕危野生動物犯罪團夥,抓獲犯罪嫌疑人5名。11月16日,專案組迅速出擊,分別在蘭州和臨夏先後將犯罪嫌疑人陸某、邵某抓獲,當場繳獲欲通過快遞寄送的紅隼1隻,隨後又在陸某租住的七裡河區龔家灣某招待所現場繳獲蒼鷹5隻。11月18日專案組在前期信息碰撞的基礎上抓住戰機,及時趕赴嫌疑人所在地開展工作。
  • 三犯罪團夥包裝六千餘人補繳1.2億公積金 詐騙超10億元
    三犯罪團夥包裝6000餘人補繳1.2億公積金 詐騙多家銀行貸款超10億嫌疑人構建起以某黑客、金融從業者、管理者、操作手、洗錢團夥、出資方、獵頭中介、一般貸款人在內的8級渠道,以墊繳公積金偽造徵信記錄後騙取銀行貸款,這一鏈條浮出水面:目標以居住在偏遠山區、徵信沒問題的農民等為主,替其墊錢補繳公積金後,通過手機申請個人信用貸款,完成審核等,幾乎當天就能拿到20-30
  • 韓職員利用POS機複製信用卡 盜取1.2億韓元
    韓職員利用POS機複製信用卡 盜取1.2億韓元韓國MBC截圖  據韓國MBC報導,韓國一IT企業職員李某等,利用POS機竊取用戶卡號密碼等個人信息資料,複製信用卡盜取1.2億韓幣(約合70萬人民幣)。該伺服器中保管的另外80家加盟店的20萬個客戶個人信息全部被李某盜取。被盜取的信息包括信用卡號碼和積分卡的密碼。  李某一夥利用盜取的信息複製信用卡後,用對應的積分卡密碼進行信用卡密碼破解,並成功找到149張信用卡和積分卡密碼相同的卡。李某用這些破解密碼的信用卡提取了1.2億韓幣現金。  韓國金融監督院提醒信用卡企業應儘快更換安全性低的舊型POS機。
  • 凍結涉案資產5億多 一黑社會性質犯罪團夥被摧毀
    來源標題:凍結涉案資產5億多 一黑社會性質犯罪團夥被摧毀 日前,在內蒙古自治區公安廳、呼倫貝爾市公安局統一領導指揮下,海拉爾公安分局經過全面摸排線索、縝密偵查取證、多警聯合攻堅,一舉打掉以邵喜東為首、長期盤踞在內蒙古自治區呼倫貝爾市阿榮旗境內的黑社會性質犯罪團夥
  • 疑似銀行數據洩露:某團夥在日本ATM機上瘋狂提現14億日元
    日本當局於昨天披露了一個犯罪團夥,其竟然通過日本各地小型便利店內的ATM機,「竊取」了14億日元(約合1270萬美元)的現金。
  • 臺ATM機遭無卡盜取巨額臺幣
    7月9日和10日假日期間,臺灣驚現ATM機無卡盜取7000多萬元新臺幣現鈔。目前已鎖定2名持俄羅斯護照的嫌犯,嫌犯已離開臺灣潛逃香港。 從公布的監示器盜取現鈔畫面看,整個作案過程如同魔術般,一著黑T男子,厚厚口罩遮面,不用卡,不用操作設備,站在ATM機前,一大沓鈔票就自動吐出來。臺灣第一銀行位於臺北、臺中市的共24家分行34臺ATM機在兩天內陸續遭盜取逾7000萬元新臺幣。
  • 透支信用卡當心構成犯罪
    花明天的錢,做今天的事,信用卡透支如今已成為很多人的消費習慣,貸款買房、貸款買車,還有人貸款買「任性」……消費一時爽,以後的還款能否盡善盡美?今天,本報通過兩個案例,為您以案說法,提醒大家,當心透支構成犯罪。
  • 利用裸聊實施敲詐 團夥1號犯罪嫌疑人被深圳大鵬警方押解回國
    原標題:利用裸聊實施敲詐 團夥1號犯罪嫌疑人被押解回國深圳晚報2019年08月11日訊  8月9日,利用裸聊實施敲詐勒索的特大跨境網絡涉惡犯罪團夥專案1號犯罪嫌疑人黃某,被深圳大鵬警方從越南押解回國,大鵬新區掃黑除惡再添戰果。