تقنية

يقول مكتب التحقيقات الفيدرالي إن هجمات “الفوز الكبير” على أجهزة الصراف الآلي آخذة في الارتفاع، وتحصل المتسللين على الملايين من الأموال المسروقة


في عام 2010، اخترق الباحث الأمني ​​الشهير بارنابي جاك بشكل مذهل ماكينة الصراف الآلي على خشبة المسرح في مؤتمر بلاك هات الأمني، مما أجبرها على بصق رزم من الأوراق النقدية أمام جمهور مذهول.

وبعد مرور أكثر من عقد من الزمن، انفصلت عمليات الفوز بالجائزة الكبرى لأجهزة الصراف الآلي – كما يطلق عليها – عن مجالات الأبحاث الأمنية النظرية ودخلت إلى الأعمال التجارية الكبرى في عالم الجريمة.

وفقًا لنشرة أمنية جديدة أصدرها مكتب التحقيقات الفيدرالي، كثف المتسللون هجماتهم بسرعة في السنوات الأخيرة، مع أكثر من 700 هجوم على أجهزة صرف النقود خلال عام 2025 وحده، مما أدى إلى حصول المتسللين على ما لا يقل عن 20 مليون دولار من الأموال المسروقة.

وفقًا للنشرة، يقول مكتب التحقيقات الفيدرالي إن المتسللين يستخدمون مزيجًا من الوصول المادي إلى أجهزة الصراف الآلي، مثل المفاتيح العامة لفتح اللوحات الأمامية والوصول إلى محركات الأقراص الثابتة، والأدوات الرقمية، مثل زرع البرامج الضارة التي يمكن أن تجبر أجهزة الصراف الآلي على توزيع الأموال بسرعة في لمح البصر.

حذر مكتب التحقيقات الفيدرالي من أن أحد البرامج الضارة المعروفة باسم Ploutus، يؤثر على مجموعة متنوعة من الشركات المصنعة لأجهزة الصراف الآلي وموزعات النقد من خلال استهداف نظام التشغيل Windows الأساسي الذي يشغل العديد من أجهزة الصراف الآلي. يمنح بلوتوس المتسللين السيطرة الكاملة على ماكينة الصراف الآلي المخترقة، مما يسمح لهم بإصدار تعليمات قادرة على خداع الموزع لتوزيع الأوراق النقدية دون سحب الأموال من حسابات العملاء.

يستفيد Ploutus من ملحقات الخدمات المالية، أو برنامج XFS، الذي تعتمد عليه أجهزة الصراف الآلي للتواصل مع مختلف مكونات الأجهزة الأخرى، مثل لوحة المفاتيح PIN، وقارئ البطاقة، ووحدة صرف النقد بالغة الأهمية.

“يهاجم Ploutus أجهزة الصراف الآلي نفسها بدلاً من حسابات العملاء، مما يتيح عمليات سحب نقدي سريعة يمكن أن تحدث في دقائق، وغالبًا ما يصعب اكتشافها إلا بعد سحب الأموال”، وفقًا لنشرة مكتب التحقيقات الفيدرالي.

اكتشف باحثو الأمن سابقًا مشكلات في برنامج XFS يمكن أن تسمح للمتسللين بخداع أجهزة الصراف الآلي لتوزيع الأموال النقدية.

بارنابي جاك، الباحث الأمني ​​الراحل الذي يُنسب إليه الفضل في أولى هجمات “الفوز بالجائزة الكبرى” على أجهزة الصراف الآلي. الائتمان: يوتيوب

تم تحديث الفقرة lede لتعديل التاريخ.



Source link

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى