„FASTCash Linux“ kenkėjiška programa: kitoks bankomatų sukčiavimo posūkis
Kibernetinio saugumo ekspertai atskleidė kitą FASTCash kenkėjiškos programos variantą, nukreiptą į Linux sistemas, keliantį susirūpinimą dėl bankomatų tinklų pažeidžiamumo sudėtingoms atakoms. FASTCash kenkėjiška programa, žinoma kaip leidžianti neteisėtai pasiimti grynųjų pinigų iš bankomatų, buvo susieta su Šiaurės Korėjos kibernetinių nusikaltėlių grupuotėmis. Šis atradimas išplečia šios kenkėjiškos programos, kuri istoriškai paveikė IBM AIX ir Windows sistemas, taikymo sritį. Dabar, kai taiklys yra „Linux“, FASTCash kenkėjiškų programų pasekmių supratimas yra svarbiau nei bet kada anksčiau.
Table of Contents
Kas yra FASTCash Linux kenkėjiška programa?
FASTCash yra labai specializuota kenkėjiškų programų rūšis, skirta mokėjimų apdorojimo sistemoms, ypač atsakingoms už bankomatų operacijų tvarkymą. Pagrindinis jos tikslas yra įsiskverbti į „mokėjimo jungiklio“ infrastruktūrą bankų tinkluose, leidžiant įsilaužėliams apgaulingai patvirtinti kortelių operacijas, kurios kitu atveju turėtų būti atmestos. Taip jie palengvina neteisėtą grynųjų pinigų išėmimą iš bankomatų, apeinant šių finansinių sistemų saugumo protokolus.
Ši kenkėjiška programa veikia slaptai pažeistuose tinkluose, perimdama atmestų operacijų pranešimus. Tada ji leidžia nesąžiningai išsiimti pinigų, apgaudinėdama bankomatus, kad jie išduotų grynuosius be tinkamo patvirtinimo. Nors ankstesnės versijos buvo orientuotos į IBM AIX ir Windows sistemas, naujai atrastas Linux variantas išplečia atakos paviršių. Visų pirma, jis buvo sudarytas Ubuntu Linux 20.04, greičiausiai sukurtas kontroliuojamoje virtualioje aplinkoje.
Horizontų išplėtimas: nuo AIX ir Windows iki Linux
Perėjimas prie Linux žymi reikšmingą FASTCash galimybių plėtrą. Ankstesnės versijos pirmiausia buvo skirtos IBM AIX sistemoms – į Unix panašią operacinę sistemą, naudojamą daugelio didelių finansinių institucijų. Kenkėjiška programa vėliau išsivystė taip, kad užkrėstų „Windows“ platformas, dar labiau parodydama jos pritaikymo galimybes. Dabar, kai į taikinių sąrašą įtraukta „Linux“, akivaizdu, kad „FASTCash“ užpuolikai yra pasiryžę pažeisti bet kokią pagrindinę operacinę sistemą, kurią naudoja bankų tinklai.
„Linux“ versija verta dėmesio yra jos funkcionalumas, palyginti su „Windows“ analogu. Nepaisant šių skirtumų, jis išlaiko esmines savybes, leidžiančias leisti atlikti nesąžiningus sandorius tam tikromis valiutomis, pvz., Turkijos lira. Tai atskleidžia užpuolikų gebėjimą pritaikyti kenkėjišką programą, kad ji atitiktų konkrečius tikslus, pvz., nukreiptų į konkrečius regionus ar finansines institucijas.
FASTCash kenkėjiškų programų tikslai
Galutinis FASTCash kenkėjiškų programų tikslas yra finansinė nauda. Pažeisdami mokėjimo jungiklius, įsilaužėliai gali manipuliuoti operacijų duomenimis, kad neteisėtai išgrynintų pinigus iš bankomatų. Šiuos neteisėtus pinigų išėmimus dažnai atlieka „pinigų mulai“ – asmenys, kuriuos užpuolikai užverbavo fiziškai išimti grynuosius pinigus iš bankomatų. Tai ne tik apsunkina lėšų atsekimą, bet ir pagreitina operaciją, leidžiančią greitai išsiurbti dideles pinigų sumas.
Tačiau atrodo, kad platesnis kenkėjiškų programų tikslas yra išnaudoti banko infrastruktūros trūkumus. Nukreipdami į mokėjimo jungiklius, užpuolikai siekia išnaudoti bankomatus, pardavimo vietos terminalus ir bankus jungiančių sistemų pažeidžiamumą. Mokėjimo jungiklis yra svarbus kortelių operacijų tarpininkas, atsakingas už pranešimų nukreipimą tarp bankomatų, bankų ir kortelių tinklų, tokių kaip „Visa“ ir „Mastercard“. Kai FASTCash įsiskverbia į šią sistemą, ji įgyja kontrolę pačiam mechanizmui, kuris nusprendžia, ar operacija yra patvirtinta, ar atmesta.
FASTCash Linux kenkėjiškos programos pasekmės
FASTCash, skirto Linux, atradimas pabrėžia didėjančią grėsmę įvairioms veiklos aplinkoms. Linux serveriai yra plačiai naudojami finansų institucijose dėl jų stabilumo, mastelio ir ekonomiškumo. Tačiau šiose aplinkose dažnai trūksta tokio pat sudėtingų saugumo priemonių, kokios yra „Windows“ sistemose, todėl jos yra patrauklios kibernetiniams nusikaltėliams.
Vienas iš labiausiai susirūpinusių FASTCash kenkėjiškų programų aspektų yra jos gebėjimas išvengti aptikimo. „Linux“ variantas naudoja proceso įpurškimo metodus, kad perimtų operacijų pranešimus, dažnai apeinant tradicinius saugos mechanizmus. Be tinkamų aptikimo įrankių, tokių kaip galinių taškų aptikimo ir atsako (EDR) sprendimai, specialiai sukonfigūruoti nenormaliems sistemos skambučiams pažymėti, šios atakos gali likti nepastebimos ilgą laiką.
Dėl to finansų įstaigoms kyla didelė rizika. Sėkmingas išpuolis gali sukelti didžiulius finansinius nuostolius ir pakenkti banko reputacijai. Be to, šių atakų tarptautinis pobūdis, dažnai priskiriamas Šiaurės Korėjos valstybės remiamoms grupėms, kelia susirūpinimą dėl elektroninių nusikaltimų panaudojimo neteisėtai veiklai finansuoti.
Kodėl Linux?
Perėjimą prie Linux sistemų gali paskatinti keli veiksniai. Pirma, daugelis bankų naudoja Linux savo vidiniam apdorojimui dėl jos lankstumo ir atvirojo kodo pobūdžio. Tai suteikia kibernetiniams nusikaltėliams daugiau galimybių išnaudoti šias sistemas, ypač jei nėra įdiegtos tinkamos saugumo priemonės. Be to, „Linux“ serveriai kartais laikomi mažiau pažeidžiamais atakų, todėl administratoriams gali kilti klaidingas saugumo jausmas.
Tačiau šis suvokimas sparčiai keičiasi, kai vystosi tokios grėsmės kaip FASTCash. Sudėtingų kenkėjiškų programų naudojimas sistemoje Linux rodo, kad jokia operacinė sistema nėra apsaugota nuo kibernetinių atakų. Tai dar labiau pabrėžia nuolatinio budrumo, reguliarių saugos auditų ir atnaujintų aptikimo galimybių poreikį.
Apatinė eilutė: mokėjimo sistemų apsauga
„FASTCash Linux“ kenkėjiškų programų atsiradimas rodo naują kibernetinių atakų prieš finansines institucijas etapą. Nors istoriškai „Linux“ sistemos buvo laikomos saugesnėmis, šis kenkėjiškų programų variantas atskleidžia, kad užpuolikai plečia savo taikymo sritį, taikydami bet kokią infrastruktūrą, kuri palengvina bankomatų operacijas.
Siekdamos sumažinti FASTCash keliamą riziką, finansų įstaigos turi užtikrinti, kad jos įdiegtų patikimas stebėjimo ir aptikimo sistemas. Išplėstiniai EDR sprendimai, sukonfigūruoti aptikti neįprastą sistemos elgesį, yra labai svarbūs siekiant užkirsti kelią tokio tipo atakoms. Būdamos informuotos ir laikydamosi tvirtos saugumo praktikos, organizacijos gali geriau apsaugoti savo tinklus nuo augančios FASTCash ir kitų besivystančių kibernetinių grėsmių.





