由于一種利用電腦病毒搶劫銀行ATM機的犯罪行為在俄羅斯呈上升趨勢,俄內政部和聯(lián)邦國家安全局正聯(lián)合采取行動(dòng),希望破獲相關(guān)犯罪團伙。 據此間媒體日前報道,這種病毒在2014年10月被發(fā)現,反病毒企業(yè)卡巴斯基實(shí)驗室將其命名為“Tyupkin”。 用該病毒攻擊ATM機的案件近來(lái)在俄羅斯頻發(fā),僅3月份就發(fā)生過(guò)多起,“中招”的包括俄羅斯聯(lián)邦儲蓄銀行、俄羅斯外貿銀行和阿爾法銀行等。各銀行紛紛采取措施增強其計算機系統的安全性,對ATM機加強監控和安保措施。 卡巴斯基實(shí)驗室一位名叫謝爾蓋·盧里耶的負責人在接受記者采訪(fǎng)時(shí)說(shuō),黑客利用該病毒可以讓ATM機癱瘓,并在無(wú)賬戶(hù)的情況下取走ATM機中的現金。 犯罪分子通過(guò)兩個(gè)步驟攻擊ATM機,首先將帶有病毒軟件的光盤(pán)插入ATM機,將病毒代碼寫(xiě)入,重新啟動(dòng)ATM機的計算機系統以獲得控制權。病毒植入后,就會(huì )進(jìn)入無(wú)限循環(huán),等待下一步指令。為加強隱蔽性,Tyupkin只在周日和周一的晚間才會(huì )接收指令。一旦時(shí)機成熟,犯罪分子會(huì )再次來(lái)到ATM機前,輸入特定指令和動(dòng)態(tài)密鑰,操縱ATM機吐出現鈔。 俄內政部官員說(shuō),其他一些國家如歐盟國家、美國、中國等也有類(lèi)似案件發(fā)生。該病毒有幾個(gè)變種,具有復制銀行卡信息、盜取密碼等功能。 卡巴斯基實(shí)驗室認為,Tyupkin可能代表了網(wǎng)絡(luò )金融犯罪的一種更先進(jìn)手段,它能簡(jiǎn)化盜取大額現金的流程,減少因轉賬記錄而被追查到的風(fēng)險。該實(shí)驗室建議金融機構對ATM機和網(wǎng)絡(luò )系統進(jìn)行全面安全檢查,確保機器得到最新的反病毒保護。
|