القابضه للكهرباء تكشف حقيقة استدعاء 10 آلاف مهندس وفني من الخارج    تعرف على مونوريل شرق النيل بعد افتتاحه.. 22 محطة وخدمة متكاملة للمواطنين    محافظ الإسكندرية يحتفل بعيد الفطر مع المواطنين على طريق الكورنيش    سامية سامي غرفة العمليات تتولي تلقي وبحث ومتابعة أي ملاحظات أو استفسارات أو شكاوى واردة من المصريين أو السائحين    وزير المالية: رفع حد الإعفاء للسكن الخاص الرئيسي إلى 8 ملايين جنيه    إيران تعلن اعتقال 45 عميلا لإسرائيل في قزوين وأذربيجان الغربية    تفاصيل الاجتماع الفني لمباراة بيراميدز والجيش الملكي    الأرصاد تحذر: نشاط رياح قوي وأتربة على بعض المناطق فى العيد    الخبراء يحذرون من حالة الطقس غدًا السبت.. منخفض قطبي يضرب البلاد    الحلقة الأخيرة من "وننسى اللي كان"، زواج بدر وجليلة واعتزالها الفن    أفلام خلدت عيد الأم.. حكايات إنسانية جسدت أعظم معاني التضحية والحنان    مطار القاهرة يشارك الركاب والعاملين فرحة عيد الفطر    لو عايز تحسبها.. السعرات الحرارية الموجودة في "الكحك والرنجة"    كيف نتجنب لخبطة الأكل في العيد ونتعامل مع التسمم الغذائي عند حدوثه؟    الذهب المصري يتماسك في عيد الفطر مع ثبات الأسعار العالمية    وزير الدفاع الإسرائيلي للنظام السوري: لن نقف مكتوفي الأيدي ولن نسمح بالإضرار بالدروز    ياسر أسعد: الحدائق استعدت بشكل مبكر لاستقبال المواطنين خلال إجازة عيد الفطر    مجلس وزراء الداخلية العرب يدين ويستنكر العدوان الإيرانى الآثم على الخليج    أكسيوس: إدارة ترامب تدرس خططا لاحتلال أو حصار جزيرة خرج الإيرانية    السيسي: مصر واجهت فترة عصيبة شهدت أحداثا وعمليات إرهابية استمرت نحو 10 سنوات    "النقل العام": أتوبيسات حديثة وتكثيف التشغيل لخدمة المواطنين خلال عيد الفطر    أوقاف سوهاج تفتتح عددًا من المساجد أول أيام عيد الفطر المبارك    وزيرا الخارجية المصرى والتركي يبحثان التطورات الإقليمية ويؤكدان على أهمية خفض التصعيد    حائل تحتفي بعيد الفطر بعادات متوارثة تعكس روح التلاحم والفرح    الناقد الفنى مصطفى الكيلانى: دراما المتحدة نموذج ناجح ويعيد تشكيل وعى المجتمع    غياب أرنولد عن قائمة إنجلترا لوديتي أوروجواي واليابان    الرئيس السيسى يشارك الأطفال الاحتفال بعيد الفطر.. ويشهد افتتاح مونوريل شرق النيل بالعاصمة الجديدة    خامنئي في رسالة جديدة: يجب سلب أمن أعداء إيران    تقرير يكشف سبب رفض فليك إقامة معسكر في أمريكا.. وطريقة تعويض الخسائر المالية    منتخب مصر للناشئين يواصل استعداداته للتصفيات الأفريقية    آلاف المواطنين يؤدون صلاة عيد الفطر في 126 ساحة بالإسماعيلية    محافظ المنوفية يزور الأسر الفلسطينية بمستشفى شبين الكوم للتهنئة بالعيد    محافظ الدقهلية يشارك أطفال مستشفى الأطفال الجامعي احتفالهم بعيد الفطر    فيفا يحسم موقفه من نقل مباريات إيران للمكسيك    بعد صلاة العيد .. مصرع شاب في مشاجرة مسلحة بقنا    محافظ المنوفية يزور الحضانة الإيوائية ويوزع العيدية والهدايا على الأطفال    حرس الحدود يستضيف الإسماعيلي في صراع الهروب من الهبوط بالدوري    الرئيس السيسي: مصر تنعم بالأمن والاستقرار بفضل تضحيات الشهداء    وسط آلاف المصلين.. محافظ الأقصر يؤدي صلاة عيد الفطر بساحة سيدي «أبو الحجاج»    إيتاليانو: تعرضت لالتهاب رئوي قبل مباراة روما.. وبولونيا الطرف الأضعف    أفضل طريقة لتحضير الرنجة أول يوم العيد    سلب الأمان من الأعداء.. تعليمات مجتبى خامنئى بعد اغتيال وزير الاستخبارات    كأنهم في الحرم.. مشهد مهيب لأداء صلاة العيد بمسجد خاتم المرسلين بالهرم    العيد فرحة.. الآباء يصطحبون صغارهم لأداء صلاة العيد بكفر الشيخ    الرئيس السيسي يشهد خطبة عيد الفطر.. والإمام: يا شعب مصر سيروا ولا تلفتوا أبدا لصناع الشر    محافظ بورسعيد يؤدي صلاة عيد الفطر المبارك بالمسجد العباسي    الرئيس السيسى يؤدى صلاة عيد الفطر المبارك فى مسجد الفتاح العليم بالعاصمة الجديدة.. رئيس الوزراء وأعضاء الحكومة وعدد من المسئولين فى استقباله.. وخطيب المسجد: العفو والتسامح طريق بناء الأوطان    فجر العيد في كفر الشيخ.. روحانية وتكبيرات تعانق السماء (فيديو)    إسلام الكتاتني يكتب: ومازال مسلسل الفوضى الخلاقة مستمرا .. وموسم رمضاني ساخن «1»    حكم صلاة الجمعة إذا وافقت يوم العيد؟.. دار الإفتاء تجيب    صحة مطروح: رفع حالة الطوارئ استعدادًا لإجازة عيد الفطر    المفتي: العيد يوم الجائزة وتتويج للانتصار على النفس.. وفرحة الفطر تتجاوز الطعام والشراب    محافظ الدقهلية يستقبل المهنئين بعيد الفطر المبارك    انفجار وتحطم واجهة مول تجاري في مدينة دمياط الجديدة.. صور    رد الفيفا على طلب ايران نقل مبارياتها من الولايات المتحدة إلى المكسيك    عصام كامل يروي مشواره الصحفي على مدار 37 عاما: الصحافة مهنة ضغوطات، نخوض معركة رقمية مع منصات السوشيال، وهذه قصة فيتو ودور ساويرس في تأسيسها    البحرين تعلن اعتراض 139 صاروخا و238 مسيّرة    صندوق النقد الدولى: مرونة سعر الصرف مكنت مصر من الحفاظ على الاحتياطيات الأجنبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكشف طريقة سرقة أجهزة الصرافة الآلية بدون ترك أي أثر
نشر في الفجر يوم 01 - 05 - 2017

استطاع خبراء كاسبرسكي معرفة الأدوات التي استخدمها مجرمو الإنترنت في السرقة فقط، ولكن تمكنوا أيضًا من معاودة الهجوم بأنفسهم على جهاز الصراف الآلي، واكتشفوا اختراقًا أمنيًا في ذلك البنك.
وفي شهر فبراير 2017 نشرت كاسبرسكي لاب نتائج التحقيق الذي أجرته بشأن الهجمات الغامضة على البنوك والتي لم تترك وراءها أي أثر: كان المجرمون يستخدمون البرمجيات الخبيثة التي تهاجم ذاكرة النظام المصرفي وتصيب الشبكات المصرفية. ولكن لماذا كانوا يفعلون ذلك؟ والإجابة الكاملة على هذا التساؤل توجد في حادثة ATMitch التي توضح الصورة الكاملة.
بدأ التحقيق بعد أن حصل مختصو المعمل الجنائي في البنك على ملفين يحتويان على سجلات للبرمجيات الخبيثة من القرص الصلب الخاص بجهاز الصراف الآلي kl.txt و logfile.txt بالتعاون مع كاسبرسكي لاب، كانت هذه هي الملفات الوحيدة التي تركها المهاجمون بعد الهجوم ولم يكن من الممكن الوصول إلى البرمجيات الخبيثة القابلة للتنفيذ، وذلك لأن مجرمي الإنترنت قد قاموا بعد السرقة بمسح ملفات البرمجيات الخبيثة، ولكن مع ذلك كان هذا الكم القليل من البيانات كافيًا لكاسبرسكي لاب لإجراء تحقيق ناجح.
وقال محمد أمين حسبيني، باحث أمني أول في كاسبرسكي لاب، توصلت كاسبرسكي لاب، إن الهجمات قد استهدفت أكثر من 140 شبكة لشركات تنشط في عدد من مختلف قطاعات الأعمال. وقد شمل عدد الإصابات الإجمالي 40 دولة تركّزت في الشرق الأوسط وتركيا وأفريقيا، من ضمنها تركيا والمملكة العربية السعودية وإيران وليبيا وباكستان وتونس والمغرب ومصر وكينيا وأوغندا والكونغو وتنزانيا. كما تم الإبلاغ عن هجمات ATMich في بلدين اثنين فقط حتى الآن، ولكن يبقى هناك احتمال بأن المهاجمين قد لا يزالون نشطين.
وأضاف حسبيني: "وبدورنا، ننصح الشركات بالتحقق من أنظمتها، مع الأخذ في الاعتبار أن بإمكانهم الكشف عن هذا الهجوم في ذاكرة الوصول العشوائي RAM والشبكة والسجل، وبالتالي، فإن استخدام أنظمة Yara الصارمة القائمة على مسح الاستقصائي للملفات المصابة بالبرمجيات الخبيثة لن يكون مجديًا. وللحؤول دون حصول مثل هذه الهجمات، ننصح بتثبيت برنامج الأمن الشامل. وأود الإشارة إلى منتجات كاسبرسكي لاب قد تمكنت بنجاح من الكشف عن عصابات إلكترونية تستخدم تكتيكات من هذا النوع".
مسح / استرجاع الملفات
من خلال ملفات السجل، تمكن خبراء كاسبرسكي لاب من التعرف على أجزاء من المعلومات في صيغة نص عادي مما ساعدهم على إنشاء قاعدة YARA التي تستخدم لفحص الملفات المشبوهة بمصادر البرمجيات الخبيثة العامة وتمكنوا من العثور على عينة. وتساعد قواعد YARA- المكونة من سلاسل بحث – المحللين في إيجاد وجمع وتصنيف عينات البرمجيات الخبيثة ذات الصلة ورسم الروابط التي تربط بينها على أساس أنماط النشاط المشبوه في النظم أو الشبكات التي تشترك في سمات وخصائص متشابهة.
وبعد يوم من الانتظار، وجد الخبراء عينة من البرمجيات الخبيثة المطلوبة – tv.dll، أو ATMitch كما أطلق عليها لاحقًا. وقد رصدت هذه البرمجيات مرتين حول العالم: مرة في كازاخستان، ومرة أخرى في روسيا.
ومن خلال إدارة أجهزة الصراف الآلي عن بعد، يتم تثبيت هذه البرمجيات الخبيثة عن بعد وتنفيذها على جهاز صراف آلي من داخل البنك المستهدف. بعد تثبيتها وتوصيلها إلى أجهزة الصراف الآلي، فإن البرمجية الخبيثة ATMitch تتواصل مع أجهزة الصراف الآلي كما لو أنها برامج نظامية، مما يتيح للمهاجمين إصدار مجموعة من الأوامر مثل جمع معلومات عن عدد الأوراق النقدية في خزينة جهاز الصراف الآلي، بل أكثر من ذلك، فإن هذه البرمجية تمكن المهاجمين من صرف المال في أي وقت بلمسة زر واحدة.
عادة ما يبدأ المهاجم بالحصول على معلومات عن كمية المال المودعة في جهاز الصراف الآلي. بعد ذلك، يمكن للمهاجم أن يرسل أمرًا لصرف أي عدد من الأوراق النقدية من خزينة أي جهاز. بعد سحب المال بهذه الطريقة الغريبة، كل ما يحتاجه المهاجم هو الاستيلاء على المال فقط والفرار به. لا تستغرق عملية مثل هذه لسرقة جهاز صراف آلي إلا بضعة ثوانٍ! وبمجرد الانتهاء من عملية سرقة جهاز الصراف الآلي، تقوم البرمجية الخبيثة بإزالة أي أثر لها.
من هم المهاجمون؟
لم يُعرف بعد من هم المهاجمون الذين يقفون وراء تلك الهجمات، إن استغلال رمز استخدام المصدر المفتوح، ومرافق نظام ويندوز المشتركة واستخدام نطاقات غير معروفة خلال المرحلة الأولى من العملية يجعل من المستحيل تقريبًا تحديد المجموعة المسؤولة عن الهجوم، ومع ذلك فقد كانت برمجيات tv.dll المستخدمة في مرحلة جهاز الصراف الآلي من الهجوم تحتوي على مصدر باللغة الروسية، والمجموعات المعروفة التي يمكن أن تتناسب مع هذه المواصفات هي مجموعات GCMAN و Carbanak.
وصرح سيرجي غولوفانوف، الباحث الأمني الرئيسي في كاسبرسكي لاب بالقول: "نتطلب مكافحة هذه الأنواع من الهجمات مجموعة محددة من المهارات من المختصين في الأمن الذين يحرسون المؤسسة المستهدفة. لا يمكن تنفيذ اختراق ناجح والحصول على تدفق للبيانات من الشبكة إلا بأدوات مشتركة ونظامية؛ وبعد الهجوم قد يقوم المهاجمون بمسح جميع البيانات التي قد تؤدي إلى تتبعهم، وبذلك لا يتركون خلفهم أي آثر أو دليل يرشد إليهم. لمعالجة هذه المشاكل، يصبح التحليل الجنائي للذاكرة حاسمًا في تحليل البرمجيات الخبيثة ووظائفها، وكما أثبت هذا الهجوم فإن الاستجابة الموجهة بعناية للحوادث يمكن أن تساعد في حل الجرائم الإلكترونية التي يتم التخطيط لها بإتقان تام".


انقر هنا لقراءة الخبر من مصدره.