AQSh rasmiylari FASTCash zararli dasturi bo’yicha qo’shma hisobotni e’lon qilishdi.
US-CERT, AQSh Ichki xavfsizlik departamenti, AQSh G’aznachilik departamenti va FQB bankomatlardan pul o’g’irlashning yangi sxemasi haqida qo’shma hisobot e’lon qilishdi. Gap shundaki, ushbu sxema Hidden Cobra (shuningdek, Lazarus va Guardians of Peace nomi bilan ham tanilgan) kiberjinoyatchi guruhi tomonidan 2016-yildan beri qo’llanilayotgan FASTCash texnikasi. U bank serverlarini buzish va bankomatlarni naqd pul berishga majburlash uchun ishlatiladi. Xavfsizlik bo’yicha mutaxassislarning fikricha, Hidden Cobra Shimoliy Koreya hukumati bilan bog’liq. Guruh yirik ommaviy axborot vositalari, moliya institutlari, muhim infratuzilma obyektlari, aerokosmik sanoat va boshqa tashkilotlarga qilgan hujumlari bilan mashhur. Shuningdek, u 2014-yilda sodir bo’lgan WannaCry hujumlari, Sony Pictures kompaniyasining yirik xakerlik hujumlari va SWIFT bank tizimiga qilingan hujumlarga aloqador deb hisoblanadi.
Tadqiqotchilar FASTCash hujumlari bilan bog’liq 10 ta zararli dastur namunalarini tahlil qilishdi va hujumchilar banklarning Switch Application Servers (SAPs) serverlarini masofadan turib buzib kirishganini aniqladilar. SAPlar bankomat va PoS terminal infratuzilmasining muhim tarkibiy qismi bo’lib, mablag’larni o’tkazishda foydalanuvchi ma’lumotlarini tekshirish uchun asosiy bank tizimiga ulanadi.
Hidden Cobra xakerlari nol balansga ega hisoblari bo’lgan va zararli dasturlarni o’rnatgan turli banklarning SAP tizimlarini buzib kirishga muvaffaq bo’lishdi. Zararli dastur hujumchilarning to’lov kartalari bilan bog’liq tranzaksiya so’rovlarini to’xtatib oldi va soxta, ammo qonuniy, tasdiqlovchi javob bilan javob berdi. Soxta hisoblardagi mavjud balanslar bank tizimlari bilan tasdiqlanmagan va bankomatlar so’ralgan summalarni hatto tranzaksiya haqida bankka xabar bermasdan ham berishgan.
SAP infeksiya vektori hali ham noma’lum. Hisobot mualliflarining fikriga ko’ra, hujumchilar maqsadli fishingdan foydalangan bo’lishi mumkin.