В 2019 году атаки на банкоматы принесли преступникам гроши

В 2019 году атаки на банкоматы принесли преступникам гроши

Атаки на банкоматы, в ходе которых используются специальные вредоносные программы и техника джекпотинга, больше не приносят злоумышленникам нормального дохода. За первую половину 2019 года преступные группы, промышляющие ATM-атаками, выручали менее €1000 за одну успешную кампанию.

В общей сложности банки по всей Европе сообщили о 35 инцидентах, в которых были замечены ATM-вредоносы и техники джекпотинга. Джекпотинг подразумевает вид атаки на банкомат, в результате которой злоумышленник заставляет устройство буквально «выплевывать» купюры.

Исследованием подобных инцидентов в первой половине этого года занималась некоммерческая организация European Association for Secure Transactions (EAST).

«Вредоносные программы использовались в каждой третьей атаке. В остальных случаях преступники прибегали к джекпотингу», — гласит отчёт (PDF) EAST.

«Эти операции отметились малыми потерями кредитных организаций. В одном случае злоумышленникам удалось украсть менее €1000. Средняя сумма потерь также значительно упала — приблизительно на 100%».

Таким образом, уже второй год подряд преступные группы не могут украсть действительно большие суммы, используя специальные вредоносные программы, заточенные под атаки на банкоматы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик GoodWill в качестве выкупа просит помочь нищим и бездомным

Операторы шифровальщика GoodWill не используют его для собственного обогащения; чтобы получить возможность восстановить файлы, жертва должна оказать помощь нуждающимся. По словам экспертов CloudSEK, невыполнение поставленных условий может привести к безвозвратной потере данных, критичных для бизнеса.

Новый вымогатель объявился в интернете два месяца назад. Он построен на основе кода HiddenTear, добавляет к зашифрованным файлам расширение .gdwill и распространяется в основном на территории Индии, Пакистана и некоторых африканских стран, устанавливая местоположение зараженной машины с помощью легитимного сервиса ipinfo.io.

Вредонос шифрует документы Miicrosoft Office, OpenOffice, PDF, текстовые файлы, базы данных, фото, видео и аудиоматериалы, файлы образов, архивы и т. п. В обмен на декриптор GoodWill просит совершить три акта милосердия:

  • подарить новую одежду бездомным;
  • накормить пятерых голодных детей в Domino’s, Pizza Hut или KFC;
  • оплатить медицинскую помощь тем, кто в ней остро нуждается, но не может себе этого позволить.

Жертве также предлагается обнародовать свои добрые дела в Facebook, Instagram и WhatsApp и выслать отчет операторам зловреда в виде скриншотов, фото, видео или аудиозаписей. После проверки полученной информации жертве высылается комплект дешифровки — файл с паролем, сам инструмент и видеоурок по его использованию.

Примечательно, что в качестве контакта вымогатели указали email-адрес с доменом, использующим имя индийского ИБ-провайдера IOTrizin (@itorizin.in). Их творение детектируют многие антивирусы из коллекции VirusTotal (50 из 66 по состоянию на 22 мая).

Правоохранительные органы Индии уже заинтересовались деятельностью непрошеных робингудов и выдвинули предположение, что это небольшая группа хакеров из КНДР. Борцы за социальную справедливость и ранее пытались использовать шифровальщиков с этой целью — достаточно вспомнить Darkside, операторы которого тратили часть выкупа на благотворительность.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru