» Bảo mật » Hacker

Cách hacker ăn cắp 9 triệu USD từ ATM trong 1 giờ

Cập nhật lúc 11h28' ngày 13/02/2009

Chuyên gia bảo mật của Cisco đã giải thích toàn bộ quy trình mà kẻ xấu áp dụng để rút số tiền trên chỉ với hơn 100 thẻ thực.

Về lý thuyết, điều này không thể thực hiện được vì mỗi thẻ chỉ được rút không quá 500 USD/ngày. Tuy nhiên, hacker đã dùng phương pháp làm giả theo cách sau: 

Đầu tiên, chúng ăn cắp thẻ ATM thật khi đột nhập vào hệ thống RBS WorldPay (dịch vụ thanh toán qua mạng của hệ thống ngân hàng hoàng gia Scotland) lấy cắp ít nhất 100 thông tin tài khoản trả lương (payroll). Theo WorldPay, thẻ trả lương là thẻ lưu giá trị tiền có thể nạp lại, dùng được ở bất cứ điểm bán hàng nào chấp nhận thẻ tín dụng (credit) và ghi nợ (debit).

Tiếp đó, hacker phải hình dung ra cách nạp lại các thẻ này. Để làm được điều đó, chúng đột nhập hệ thống RBS WorldPay một lần nữa, cho nạp lại thẻ payroll với số tiền gửi giả (chỉ là các con số nhập vào máy tính). Những con số này sẽ biến thành tiền thật khi rút qua hệ thống ATM.

Bước tiếp theo, chúng phải nhân bản thông tin về thẻ đã ăn cắp thành hàng nghìn thẻ payroll thật. Điều này khá dễ dàng và rẻ tiền khi dùng các thiết bị in thẻ khác nhau, nhất là tại các nước không được giám sát chặt chẽ.

Sau đó, bọn tội phạm tuyển một đội quân rút tiền (casher) để đi đến các cỗ máy ATM, dùng thẻ payroll giả (nhưng có hiệu lực) và rút tiền ra.

Kế hoạch cụ thể được lập nên với các hành động đồng thời tại ít nhất 49 thành phố khắp nơi trên thế giới, trong đó có Atlanta, Chicago, Montreal, New York, Mátxcơva, Hong Kong... trên khoảng 130 máy ATM.

Vào ngày 8/11/2008, mạng lưới tội phạm này tiến hành kế hoạch và rút thành công 9 triệu USD trong đêm. FBI đã có được ảnh chụp của một số casher từ camera của máy ATM và đang tiến hành điều tra.

Theo VnExpress (Network World)
Đánh giá(?):
META.vn | Mua sắm trực tuyến
Các bài phản hồi, bình luận
Trang: 1 | 2
Tất cả có 15 phản hồi nằm trong 2 trang, mỗi trang 8 bài
Gửi bởi Bạn Quang Nguyen a [Climper] lúc 05:46 27/06/2009
Khoảng 2 năm nữa mới thành chuyên gia bảo mật ! đã tự tin bắt bọn tội phạm này .... ( bạn đang được học bổng toàn phần của Mỹ sao ? )
 Phàn nàn
Gửi bởi Bạn nguyen minh tam [minhtamth32] lúc 16:18 06/07/2009
minh se thu sem minh co lam dc gioi nhu may nguoi do ko nua!bay gio minh
 Phàn nàn
Gửi bởi Bạn Trần Quang Thắng [tranthangdk] lúc 21:14 10/07/2009
Quả là "Thên Tai", không thể nào tưởng tượng được.
nếu mình có khả năng đó,có lẽ mình cũng tận dung thôi,hehehe....
 Phàn nàn
Gửi bởi Bạn Tran Quoc Huy [dqlotus] lúc 23:10 01/09/2009
Nói chung để thực hiện được việc rút tiền như thế này, đòi hõi phải có 1 đội quân thật hùng hậu, trãi khắp thế giới. vì thế phải là 1 tổ chức tội phạm thệt lớn, có tổ chúc chặc chẻ. tôi thiết nghĩ phải chăng đó chỉ là 1 giả thiết của chuyên gia Cisco mà thôi và bọn tội phạm lại có 1 phương pháp nào đó khác để thực hiện việc rút tiền này...Điều này, mới AE cùng tui suy nghĩ , ngâm cứu xem...phù.
 Phàn nàn
Gửi bởi Bạn Mr Thanh [too00] lúc 19:42 13/09/2009
Bao giờ thì ở VIET NAM mới có những vụ "hoành tráng" như vậy nhỉ ?. trình độ IT của nước ta vẫn chậm nhớn quá...
 Phàn nàn
Gửi bởi Bạn Lê Minh Châu [john08] lúc 16:42 26/09/2009
@nguyễn xuân hoàng: Chúng làm đấy chứ bạn làm rất tổ chức đấy nữa chứ và rất biết cách khai thác trí tuệ tuy nhiên sử dụng vì mục đích ko mang lại giá trị lao động thực cho XH (nên giống Hitle)
 Phàn nàn
Gửi bởi Bạn nguyen nam ninh [rptdnmqs] lúc 19:01 11/10/2009
sao nguyen chi linh nói vậy ông không sợ nó thủ tiêu ông luôn chứ đừng nói là bắt nó,khà khà chuyên gia bảo mật có phải chuyên gia an ninh mạng đâu mà bắt được ,ông hi vọng hão huyền quá
 Phàn nàn
Gửi bởi Bạn vu van tung [blusky88] lúc 11:31 23/10/2009
minh cung muon tro thanh hacker. nhung ko phai de di an cap nhu the.hiiii
 Phàn nàn
Trang: 1 | 2
Tất cả có 15 phản hồi nằm trong 2 trang, mỗi trang 8 bài
Bài viết mới nhất
Xem tất cả
Bài viết cũ hơn cùng chủ đề
Xem tất cả