Elektronika.lt
 2026 m. gegužės 10 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 9 d. 18:30
VU fizikai kuria sprendimus, kurie leis dar saugiau ir tiksliau taikyti radiaciją moksle ir medicinoje
Gegužės 9 d. 10:56
Tas pats slaptažodis skirtingoms paskyroms – didelė klaida
Gegužės 8 d. 18:48
„PlayStation 5“ pirkimo gidas: kaip išsirinkti tinkamą konsolę pagal savo poreikius?
Gegužės 8 d. 16:29
Kas trečia Lietuvos įmonė pripažįsta kibernetines grėsmes: kaip suvaldyti jų riziką?
Gegužės 8 d. 14:31
Greiti „Reels“: kaip lengvai susikurti įsimintiną vaizdo įrašą?
Gegužės 8 d. 12:11
Domenas, prekių ženklas ir verslo reputacija: klaidos, kurių galima išvengti
Gegužės 8 d. 10:51
Dirbtinis intelektas kovoje su krūties vėžiu: Lietuvoje pradedama taikyti itin tiksli diagnostika
Gegužės 8 d. 08:23
Darbo diena persikelia į telefoną: kodėl įmonėms tai kelia naujų iššūkių?
Gegužės 7 d. 20:30
Atskleidė, koks slaptažodis – stiprus
Gegužės 7 d. 18:23
DI statybos inžinierių nepakeis, bet gali būti geras padėjėjas
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

„Kaspersky Lab“ nustatė, kad „Cutlet Maker“ – tai naujausias mėgėjų nusikaltėlių būdas įsilaužti į bankomatus

Publikuota: 2017-10-20 12:24
Tematika: Kompiuterija
Inf. šaltinis: Pranešimas žiniasklaidai

„Kaspersky Lab“ tyrėjai atrado bankomatams skirtą kenkėjišką programą, kuri buvo viešai pardavinėjama „DarkNet“ rinkoje. „Cutlet Maker“ susideda iš trijų komponentų ir leidžia nusikaltėliams apiplėšti bankomatą, jeigu jie turi fizinę prieigą prie įrenginio. Šis rinkinys, kuris potencialiai leidžia nusikaltėliams pavogti milijonus, kartu su išsamiu naudotojo vadovu buvo pardavinėjamas tik už 5000 dolerių.

Bankomatai ir toliau yra itin vertingi sukčių taikiniai norint gauti maksimalų pelną. Kai kurie naudojasi fiziniais metodais, tokiais kaip metalo pjovimo įrankiai, o kiti pasirenka kenkėjišką programinę įrangą, kuri gali manipuliuoti bankomatu iš vidaus. Nors tokie bankomatų įsilaužimo įrankiai buvo žinomi jau daugelį metų, naujausias atradimas parodė, kad kenkėjiškų programų kūrėjai vis daugiau investuoja į savo produktų prieinamumą nusikaltėliams, kurie nėra labai gerai susipažinę su kompiuterių mokslu.

Anksčiau šiais metais „Kaspersky Lab“ partneris vienam iš mūsų ekspertų pateikė dar niekam nežinomą kenkėjišką mėginį, kuris buvo sukurtas siekiant užkrėsti kompiuterius valdančius bankomatus.

Ekspertams buvo įdomu sužinoti ar šią, ar į ją panašią programą galima įsigyti nelegaliuose forumuose. Unikalios kenkėjiškos programos paieškos buvo sėkmingos: reklaminis pasiūlymas, apibūdintas kaip kenkėjiška bankomatų programa buvo rastas populiarioje „DarkNet“ vietoje – „AlphaBay“. Buvo išsiaiškinta, kad pradinis mėginys priklauso komerciniam kenkėjiškų programų rinkiniui, sukurtam apiplėšinėti bankomatus. Kenkėjiškos programos pardavėjas viešoje žinutėje ne tik apibūdino kenkėjišką įrangą ir jos instrukciją, bet ir pateikė išsamų vadovą su vaizdo įrašu, kaip naudotis programa atakų metu.

Norėdami pradėti vagystę, nusikaltėliai turi gauti tiesioginę prieigą prie bankomato vidaus, kad galėtų pasiekti USB jungtį, kuri naudojama kenkėjiškos programinės įrangos įkėlimui. Jei ataka bus sėkminga, jie prijungs USB įrenginį, kuriame saugomas programinės įrangos rinkinys. Pirmiausia nusikaltėliai įdiegia „Cutlet Maker“ programą. Kadangi ji apsaugota slaptažodžiu, nusikaltėliai naudoja „c0decalc“ programą, įdiegtą kituose įrenginiuose, pvz.: nešiojamajame ar planšetiniame kompiuteryje. Tokia „autorinių teisių“ apsauga, kurią įdiegė „Cutlet Maker“ autoriai, siekiama užkirsti kelią kitiems nusikaltėliams naudotis ja nemokamai. Sukūrus kodą, nusikaltėliai jį įveda į „Cutler Maker“ sąsają ir taip pradedamas pinigų pervedimo procesas.

„Cutlet Maker“ buvo parduodamas nuo 2017 m. kovo 27 d., tačiau ekspertai atrado, kad pirmasis tokio tipo pavyzdys saugumo bendruomenei žinomas jau nuo 2016 m. birželio mėnesio. Tuo metu jis buvo pateiktas viešai „multi-scanner“ tarnybai iš Ukrainos, tačiau vėliau gauta pranešimų ir iš kitų pasaulio šalių. Neaišku, ar kenkėjiškos programos buvo faktiškai naudojamos išpuolių metu, tačiau gairėse, pateiktose kartu su kenkėjiškos programos rinkiniu, buvo įrašyti vaizdo įrašai, kuriuos jų autoriai pateikė kaip realų kenkėjiškos programos efektyvumo įrodymą.

Vis dar neaišku, kas yra šios kenkėjiškos programos autorius. Kalbant apie potencialius rinkinio pardavėjus, gramatikos ir stilistinės klaidos nurodo, kad anglų nėra jų gimtoji kalba.

Siekiant apsaugoti bankomatus nuo išpuolių naudojant piktavališkus įrankius, pvz.: „Cutlet Maker“, be to, kad būtų užtikrintas patikimas fizinis bankomatų saugumas, „Kaspersky Lab“ ekspertai pataria finansų organizacijoms atlikti šiuos veiksmus:

  • Įgyvendinti griežtą numatytąją politiką, bankomatuose užkertančią kelią veikti bet kokiai neteisėtai programinei įrangai.
  • Įjungti įrenginio valdymo mechanizmus, kad apribotumėte bet kokių neautorizuotų įrenginių prijungimą prie bankomatų.
  • Naudoti pritaikytus saugumo sprendimus, kad apsaugotumėte savo bankomatus nuo išpuolių iš „Cutlet Maker“ kenkėjiškų programų.

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
„Valve“ įdiegė apsaugą nuo perpardavinėtojų ir pažadėjo naujas „Steam Controller“ partijas

„Steam Controller“ paklausa pasirodė tokia didelė, kad „Valve“ pirmąją žaidimų valdiklio partiją išpardavė greičiau nei per valandą. Situacija, žinoma, pasinaudojo perpardavinėtojai, kurie naujovės kainą pakėlė net iki septynių kartų nuo rekomenduojamų 99 JAV dolerių.

„Apple Intelligence“ kitų modelių dėka pagaliau taps naudinga

Pasak „Bloomberg“, „iOS 27“, „iPadOS 27“ ir „macOS 27“ gaus DI plėtinių sistemą. Per ją trečiųjų šalių modeliai – „ChatGPT“, „Gemini“, „Claude“ ir kiti – galės būti integruojami į vietinius „Apple“ įrankius: „Siri“, „Writing Tools“, „Image Playground“ ir kitas „Apple Intelligence“ funkcijas.

DI įmonės pradėjo samdyti filosofus už šešiaženklius atlyginimus dėl augančio nepasitikėjimo neuroninių tinklų elgesiu

Didžiausios DI įmonės samdo filosofus į aukštas pareigas DI etikos ir saugumo srityse – bazinis atlyginimas gali siekti iki 400 000 JAV dolerių per metus.

2026 m. gegužė
2026-05-05 17:33
„OpenAI“ patyliukais pakeitė „ChatGPT“ naudotojų asmens duomenų tvarkymo taisykles
2026-05-05 07:16
„OnePlus Pad 4“ – didžiulis flagmanas su aukščiausios klasės lustu ir 8 garsiakalbiais
2026 m. balandis
2026-04-30 13:20
Per parą du DI flagmanai. Ką siūlo „GPT-5.5“ ir „DeepSeek V4“?
2026-04-28 13:56
Lietuva stiprina dirbtinio intelekto ekosistemą: parengtos nacionalinės DI strateginės gairės
2026-04-27 19:27
„OpenAI“ pristatė GPT-5.5 – savo išmaniausią kalbos modelį, kuris pats užbaigia užduotis
2026-04-27 16:20
„Google“ pavertė „Chrome“ „automatine naršykle“ – pilnaverčiu „Workspace“ aplinkos darbuotoju
2026-04-27 13:34
„Honor“ pristatė galingą žaidimų nešiojamąjį kompiuterį „Win H9“ su šešiais ventiliatoriais
2026-04-21 07:19
Keista „macOS“ klaida yra tiksinti bomba paveikianti tinklo galimybes, jei „Mac“ įjungtas per ilgai
2026-04-20 19:17
Situacija tampa nekontroliuojama: atvirojo kodo kūrėjai skęsta DI rastų klaidų ataskaitų sraute (2)
2026-04-20 14:02
„Anthropic Claude Opus“ pokalbių robotas parašė „Google Chrome“ nulaužimo kodą vos už 2283 $
2026-04-14 16:25
„Microsoft“ pakėlė visų „Surface“ planšečių ir nešiojamųjų kompiuterių kainas – kai kuriais atvejais net $500
2026-04-13 14:43
„YouTube Music“ netrukus gaus ilgai lauktą garso funkciją
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama