Hacking gruppe med lang historie i bank-angreb er blevet rapporteret at forårsage infektioner til hæveautomater, giver dem mulighed for at manipulere maskinerne til direkte spytte kontanter på gaden. Alle slyngler havde at gøre, er at forblive foran maskinen og tage kontanter.
FBI har advaret bankerne i US. at være på udkig, men ATM tyveri teknik, kaldet ”jackpotting” er også spredt i lande, lignende:
- Moldova.
- Estland.
- Armenien.
- Hviderusland.
- Bulgarien.
- Kirgisistan.
- Holland.
- Polen.
- Rusland.
- Spanien.
- Rumænien.
- England.
- Malaysia.
Producenterne af hæveautomater DN og NCR har hidtil ikke givet oplysninger om, hvilke banker var påvirket af deres enheder.
Reuters rapporterer også, at sådanne angreb blev lanceret fra en fjern C&C (Kommando og kontrol) servere. Hvad menes, er, at hackere får adgang til de centrale netværk direkte styring af hæveautomater og så begynder de at dispensere den kontante samtidigt, før nogen meddelelser og blokerer dem fra bankernes side.
Cobalt Hacking Group menes at være ansvarlig
Mange eksperter forbinde disse angreb mod en hacking gruppe med lang kriminel historie relateret til sådanne angreb. Den Cobalt gruppe er den, der stod bag angrebene udført i russiske banker i 2015 og 2016 af en meget lignende karakter. Denne gruppe anvendes pengeoverførsler, der var et sted i intervallet millioner.
ATM Hack sagaen fortsætter
De vigtigste selskaber bag de hackede pengeautomater rapporterer også, at det er meget sandsynligt for flere angreb at blive set lancere i den nærmeste fremtid, og de arbejder sammen med bankerne til kooperativt blokere fremtidige cyber-kup.
Når det kommer til regeringen, Europol har ingen udsagn om de angreb, som mest sandsynligt betyder, at de fører en aktiv undersøgelse om sagen.
De to virksomheder, der producerede den Pengeautomat har efter sigende koordineret med bankerne til at udveksle oplysninger om, hvordan at blokere eventuelle fremtidige angreb på deres enheder, hvis de opdages.
Ikke kun dette, men sikkerhedsorganisationer og styrelser, der har kigget på sagen, mener, at Cobalt er ikke den eneste mistænkte, og der er også en stor russisk ATM hacking gruppe, som mange refererer til som Buhtrap og de kunne have noget at gøre med ATM malware selv.