Хакерская группа Vendetta Brothers атакует PoS-системы в США

Хакерская группа Vendetta Brothers атакует PoS-системы в США

Специалисты FireEye опубликовали детальный отчет о деятельности хакерской группировки Vendetta Brothers, которая состоит всего из двух человек. Пара хакеров, известных под псевдонимами Insider и p0s3id0n, атакует PoS-системы и банкоматы в Финляндии, Швеции, Норвегии, Дании и США.

При этом хакеры делегируют большую часть своих операций наемникам из других групп, по сути, создав схему «преступление как услуга» (Crime-as-a-Service, CaaS).

 

География атак

capture

Специалисты пишут, что деятельность Vendetta Brothers похожа обычный легальный бизнес. Так как хакеров только двое, заниматься всем самостоятельно они попросту не могут и поэтому нанимают «подрядчиков» для написания малвари или рассылки таргетированных фишиновых сообщений. Аналитики FireEye приводят еще один пример и рассказывают, что Vendetta Brothers заключили соглашение с хакерами из другой группы, которые ранее уже скомпрометировали ряд PoS-систем. Купив доступ к этим терминалам, злоумышленники заразили их малварью собственного производства: VendettaPOS и CenterPoS.

 

Кроме того, Vendetta Brothers работают с преступниками, которые разрабатывают и устанавливают на банкоматы скиммеры и скрытые видеокамеры. Собранные со взломанных PoS-терминалов и банкоматов данные о банковских картах мошенники продают в собственом магазине Vendetta World. Аналитики пишут, что на момент начала 2016 года в магазине продавались данные о 9400 платежных картах, принадлежащих более чем 639 банкам из 40 стран мира.

 

capture2

 

Хотя группа атакует преимущественно системы скандинавских стран и США, по данным аналитиков сами Vendetta Brothers управляют своим бизнесом из Испании и Восточной Европы. По мнению экспертов FireEye, бизнес-модель группы существенно осложняет работу правоохранительным органам:

«Аутсорсинг некоторых аспектов операций может мешать проведению расследований. Отделение лидеров от исполнителей, когда другие ищут системы для компрометации, а также покупка услуг спамерских сервисов для распространения малвари, приводят к тому, что правоохранительные органы скорее поймают партнеров Vendetta Brothers, а не их самих», — заключают исследователи.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru