The security diy

The security diy
..

Chủ Nhật, 5 tháng 6, 2016

Tấn công maý ATM ngày nay nhiễm phong cách Virus

Bảo mật ATM là một chủ đề quan trọng được giải quyết bởi các tổ chức quốc tế như ATMIA (Hiệp hội Công nghiệp ATM)EAST (Đội an ninh máy ATM châu Âu). Tấn công vào các máy ATM có thể được chia thành 3 phương thức : tấn công vật lý, hút được tiền mặt đã lưu trữ bên trong ,  và gian lận ATM. 

'Cũng có nhiều đơn vị ATM có trang thíệt bị giống hệt nhau, có nghĩa là bọn cướp có thể tối ưu hóa cách làm việc của chúng và đưa ra những cách thực tế nhanh hơn và thành công hơn cho các máy ATM chúng đến cướp. '

Tai Vietnam ,cty Ecapro  là đơn vi được xem là nhà sản xuất duy nhất về Hê thổng báo đông cho máy ATM ṭaị Vietnam, công nghệ và phương thức hoàn toàn của Việt Nam.


http://ecapro.com.vn
Tấn công maý ATM ngày nay nhiễm phong cách Virus
Bọn tội phạm thường che khuất phần mềm độc hại của họ với nhà đóng gói để phân tích khó khăn hơn cho các nhà nghiên cứu.
Những tội phạm đằng sau Skimer cũng đã làm điều này, sử dụng đóng gói thương mại có sẵn Themida, gói cả lây nhiễm và ống nhỏ giọt. <the infector and the dropper>
Một khi các phần mềm độc hại được thực thi nó sẽ kiểm tra xem nếu hệ thống tập tin là FAT32. Nếu có, nó thả tập tin netmgr.dll  vaò trong thư mục C: \ Windows \ System32. Nếu nó là một hệ thống tập tin NTFS, các file tương tự sẽ được đặt trong các dòng dữ liệu NTFS tương ứng với file thực thi XFS service's. Đặt các tập tin trong một dòng dữ liệu NTFS rất có thể thực hiện để làm phân tích pháp y khó khăn hơn.
Sau khi cài đặt thành công, mẫu bản vá lỗi điểm vào XFS thực thi (SpiService.exe), để thêm một cuộc gọi LoadLibrary để các tập tin netmgr.dll giảm. Tập tin này cũng được bảo vệ bởi Themida. 
Pieter D. de Vlaam, Đào tạo và cấp chứng chỉ quản lý, Gunnebo

'Ban đầu, bắt đầu từ những năm 60, bảo mật vật lý cho máy ATM rất kém phát triển. 
Các cuộc tấn công đã bắt đầu tư rất sờm, như máy ATM đang lây lan trên toàn cầu, có chứa một lượng lớn tiền mặt và máy luôn dược đât gần không gian công cộng. 


Ngoài ra còn có rất nhiều đơn vị ATM giống hệt nhau, có nghĩa là bọn cướp có thể tối ưu hóa cách làm việc của họ và đưa ra những cách nhanh hơn và thành công hơn để cướp ATM ', 

Pieter D. de Vlaam, nhà đào tạo và quản lý cấp chứng nhận tại Gunnebo, một trong những nhà cung cấp két ATM. nhất thế giới giải thích :

Tấn công vào các máy ATM đã trải qua nhiều giai đoạn của quá trình tiến hóa. Làn sóng đầu tiên của các cuộc tấn công bao gồm phá mở ATM với các công cụ đơn giản như búa và đục - nhà sản xuất trả lời thách thức bằng cách phát triển và thực hiện các két tốt hơn. Tuy nhiên, tên cướp đã không ngồi yên và phát triển phương pháp mới của các hoạt động. 

'Trong giai đoạn thứ hai tên cướp bắt đầu sử dụng đèn pin và máy nghiền, và cuối cùng bắt đầu thổi khí, một phương pháp trong đó tên cướp cạy mở khe cắm pha chế tiền mặt và bơm khí vào máy ATM. Khí sau đó kích nỗ và thổi ngoài ATM từ bên trong cho bọn cướp truy cập vào tiền mặt, .'mô tả de Vlaam Thế hệ tiếp theo của các cuộc tấn công liên quan đến việc sử dụng chất nổ rắn như Gelignite và PETN. nhà sản xuất an toàn hiện đang chạy đua với bọn cướp để cung cấp bảo vệ đầy đủ chống lại việc sử dụng chất nổ rắn.

Video Surveillance 

Nhiều tội phạm nhờ đến nỗ lực gian lận, bằng cách sử dụng bị đánh cắp thẻ hoặc ăn cắp dữ liệu thẻ sử dụng các kỹ thuật lướt.

Video giám sát được sử dụng rộng rãi trong phòng ATM để ghi lại và phát hiện cać nỗ lực gian lận. thiết bị giám sát ATM như  camera, máy ghi cần phải tuân theo các yếu tố hình thức nhỏ cụ thể và điều kiện môi trường đôi khi khắc nghiệt.

'Có ba yêu cầu quan trọng từ hệ thống video được triển khai trong môi trường ngân hàng.
  • Đầu tiên là tích hợp dữ liệu trung tâm, đảm bảo rằng dữ liệu giao dịch luôn nằm đằng sau bức tường lửa an toàn trong trung tâm dữ liệu của công ty, trong một môi trường phù hợp với các dữ liệu ngân hàng và chính sách điều hành mạng. 
  • Thứ hai là thời gian thực quản lý sức khỏe doanh nghiệp, do đó, các vấn đề hệ thống có thể được thông báo trong vài giây, và điều này đảm bảo video là lên và chạy ở tất cả các lần. 
  • Cuối cùng, quản lý tập trung cho phép người quản lý của hàng ngàn các bộ ghi từ một máy tính để bàn duy nhất trong một vị trí, 'Karl Pardoe, Giám đốc Kinh doanh khu vực giải thích cho Vương quốc Anh và Ireland Tháng Ba 

Tuy nhiên, bên cạnh những thách thức kỹ thuật, một giải pháp thành công đòi hỏi khả năng giao tiếp với cơ sở dữ liệu giao dịch của ngân hàng để có thể phát hiện gian lận và cung cấp một giải pháp bảo mật toàn diện.

'Giải pháp của chúng tôi liên kết các giao dịch tại máy ATM có quay video có liên quan. Khi một giao dịch đáng ngờ được phát hiện bởi các ngân hàng, cấp dữ liệu video có thể nhanh chóng truy vấn và truy cập để hỗ trợ điều tra ', Cristina Velasco, Marketing Executive giải thích tại SCATI Tây Ban Nha dựa trên. 'Ngoài ra để ngăn chặn gian lận, nó cũng có thể nâng cao một báo động ngay lập tức trong trường hợp hung bạo và phá hoại tại các máy ATM. '

Woody Chang, Giám đốc Marketing của QNAP Systems thêm,' Trong một số trường hợp, hệ thống giám sát video cũng được gắn với một hệ thống báo động và hệ thống an ninh. Ví dụ báo động có thể kích hoạt một cửa đóng cửa an toàn hoặc phát hành một số phun chất kích thích. '

Một lợi ích khác của hệ thống video được cải thiện hiệu quả hoạt động của ngân hàng.
'Dữ liệu như là người đếm, đếm chiều dài hàng đợi / lần, và ở lần từ camera dome megapixel có thể được tích hợp vào các biểu đồ thông minh, cung cấp cái nhìn sâu sắc có ý nghĩa vào số người, tốc độ của dịch vụ, và sự quan tâm của khách hàng,'   
    

Không có nhận xét nào:

Đăng nhận xét

Bài đăng nổi bật

Hướng dẫn lắp đặt hệ thống báo cháy Nohmi Japan.

Hệ thống báo cháy tự động Nohmi của nhà sx Nohmi Bosai Japan là một trong những hệ thống báo cháy tiêu chuẩn quốc tế, loại 24V đáp ứ...