Cybercrime07.10.2014

Zo wordt dus zonder gebruik van creditcard miljoenen gestolen uit bankautomaten


Kaspersky Lab en INTERPOL waarschuwen voor geïnfecteerde geldautomaten

Interpol en Kaspersky waarschuwen voor pinautomaten geïnfecteerd met malware, waardoor miljoenen worden weggegeven, zonder het gebruik van een creditcard of bankpas. 

Experts van Kaspersky Lab hebben een forensisch onderzoek uitgevoerd naar cyberaanvallen waarbij geldautomaten het doelwit zijn. Tijdens dit onderzoek ontdekten de onderzoekers van het bedrijf malware die geldautomaten infecteert en waarmee aanvallers de geldmachines via rechtstreekse manipulatie kunnen leegtrekken en zo miljoenen buitmaken. INTERPOL heeft de getroffen lidstaten gewaarschuwd en biedt assistentie bij lopende onderzoeken.

Ze opereren ’s nachts – alleen op zondag en maandag. Ze voeren een cijfercombinatie in met de toetsen van de geldautomaat zonder voorafgaand een creditcard in de sleuf van de automaat te steken, ze bellen voor verdere instructies van een operator, voeren nog een aantal cijfers in waarna de geldautomaat geld uit begint te geven, veel geld. En vervolgens gaan ze weg.

Waarom de aanvallen slaagden

De criminelen werken in twee fases. Eerst gaan ze fysiek naar de geldautomaat toe waar ze met behulp van een zelfstartende cd-rom de malware installeren – Kaspersky Lab heeft deze de codenaam Tyupkin gegeven. Vervolgens starten ze het systeem opnieuw op en hebben zij de controle over de geïnfecteerde geldautomaat.

Nadat het de criminelen gelukt is om de geldautomaat te infecteren, blijft de malware doorlopend actief en wacht deze op een opdracht. Om de fraude minder op te laten vallen, hebben ze de Tyupkin-malware zo ingesteld dat deze alleen opdrachten op specifieke tijden op zondag- en maandagnacht accepteert. Op die uren kunnen de criminelen geld stelen van de geïnfecteerde automaat.

Uit videobeelden van de beveiligingscamera’s van de geïnfecteerde geldautomaten wordt duidelijk welke methode gebruikt wordt om het geld van de automaten vrij te geven. Bij iedere sessie wordt opnieuw een unieke cijfercombinatie gegenereerd op basis van willekeurige cijfers. Hierdoor kan niemand buiten de bende per toeval profiteren van de fraude. De kwaadwillende operator ontvangt vervolgens telefonisch instructies van een ander lid uit de bende dat het algoritme kent en een sessiecode kan instellen op basis van de getoonde cijfers. Dit geeft aan dat de personen die het geld ophalen, niet alleen opereren.

Wanneer de cijfercombinatie correct wordt ingevoerd, toont de geldautomaat informatie over hoe veel geld er in iedere cassette zit en wordt de operator gevraagd te kiezen uit welke cassette hij geld wil stelen. Hierna geeft de geldautomaat 40 bankbiljetten per keer uit vanuit de gekozen cassette.

De Tyupkin-malware

Op verzoek van een financiële instelling heeft het Global Research and Analysis Team (GReAT) van Kaspersky Lab een forensisch onderzoek uitgevoerd naar deze cyberaanvallen. De ontdekte malware, die door Kaspersky Lab Backdoor.MSIL.Tyupkin wordt genoemd, is tot nu toe gesignaleerd bij geldautomaten in Latijns-Amerika, Europa en Azië.

“De afgelopen jaren hebben we een grote toename gezien in het aantal aanvallen op geldautomaten waarbij er gebruik werd gemaakt van skimapparatuur en schadelijke software. We zien nu dat deze bedreiging zich op natuurlijke wijze verder ontwikkelt en dat cybercriminelen een stapje verder gaan: ze vallen rechtstreeks financiële instellingen aan. Dit doen ze door zelf geldautomaten te infecteren of door rechtstreeks tegen banken een geavanceerde hardnekkige dreiging (APT) op te zetten. De Tyupkin-malware is een voorbeeld waarbij de aanvallers gebruik maken van zwakheden in de infrastructuur van geldautomaten,” aldus Vicente Diaz, Principal Security Researcher binnen het Global Research and Analysis Team van Kaspersky Lab.

“We raden banken ten zeerste aan de fysieke beveiliging van hun geldautomaten en de netwerkinfrastructuur te controleren en in hoogwaardige beveiligingsoplossingen te investeren,” voegt Diaz toe.

Sanjay Virmani, Directeur van het INTERPOL Digital Crime Centre, zegt het volgende over de kwestie: “Criminelen ontdekken steeds nieuwe manieren hoe ze misdaden kunnen begaan. Daarom is het van essentieel belang dat we de politie in onze lidstaten blijven betrekken en informeren over huidige trends en de werkwijzen van criminelen.”

Wat banken kunnen doen om het risico te verkleinen:

-De fysieke beveiliging van hun geldautomaten controleren en overwegen om te investeren in hoogwaardige beveiligingsoplossingen.

-Alle sloten en mastercodes in de bovenkap van de geldautomaten vervangen en fabrieksinstellingen wijzigen.

-Een alarm installeren en controleren of dit goed werkt. De cybercriminelen achter Tyupkin infecteerden alleen geldautomaten die niet waren voorzien van een beveiligingsalarm.

-Het standaard BIOS-wachtwoord wijzigen.

-Controleren of de anti-virusbescherming van de automaten up-to-date is.

Voor advies over hoe te controleren of geldautomaten geïnfecteerd zijn, kan men contact opnemen met Kaspersky Lab via intelreports@kaspersky.com. Om het systeem van de geldautomaat volledig te laten nakijken en het achterdeurtje te laten verwijderen, kunnen banken gebruik maken van de gratis Kaspersky Virus Removal Tool (download hier).

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe