'জ্যাকপোটিং' এটিএম চোরাচালান আমেরিকা আঘাত করছে: তারা কি?

$config[ads_kvadrat] not found

সুচিপত্র:

Anonim

এটিএম সর্বদা সম্ভাব্য চুরির একটি সাইট হয়েছে, কিন্তু পূর্বে, প্রধান হুমকি গ্রাহকরা তাদের PIN চুরি পেয়েছিল। এখন, এটি "জ্যাকপটটিং" নামে পরিচিত একটি অত্যাধুনিক হ্যাকিং কৌশল যা এটিএমকে হুমকি দেয় প্রথমবারের মতো।

জ্যাকপটটিংয়ের ক্ষেত্রে চোরগুলি সফ্টওয়্যার বা হার্ডওয়্যারকে ফ্রন্ট লোডিং এটিএমগুলিতে ইনস্টল করে যা তাদের নগদ অর্থের চাহিদা পূরণে বাধ্য করে, যা মূলত এটিএমগুলিকে স্লট মেশিনে পরিণত করে। ২010 সালে হ্যাকিং কনফারেন্সে প্রথম সংক্রামিত এটিএমটি প্রথম ডেমো করা হলেও ইউরোপ এবং এশিয়াতে এই হামলা ঘটেছে, তবে যে কোনওভাবে মার্কিন যুক্তরাষ্ট্রের এই বছর পর্যন্ত কোনও জ্যাকপটটিং আক্রমণ হয়নি।

প্রথম নিরাপত্তা-নিবদ্ধ সাইট দ্বারা রিপোর্ট নিরাপত্তা নেভিগেশন Krebs জানুয়ারির মাঝামাঝি মার্কিন যুক্তরাষ্ট্রে স্যাক্স সার্ভিসটি আর্থিক প্রতিষ্ঠানগুলির সাথে যোগাযোগ করেছে, যা জ্যাকপটটিংটি মার্কিন যুক্তরাষ্ট্রের মধ্যে দেখা গেছে।

ক্রেবেস কর্তৃক প্রাপ্ত গোপনীয় গোপন পরিষেবা সতর্কতার মতে, "লক্ষ্যযুক্ত একা একা এটিএমগুলি নিয়মিত ফার্মেসী, বড় বক্স খুচরা বিক্রেতা এবং এটিএম-এর মাধ্যমে চালিত হয়। আগের হামলার সময়, জালিয়াতিকারী এটিএম প্রযুক্তিবিদদের পোশাক পরিহিত এবং এটিএমএম অপারেটিং সিস্টেমের আয়না চিত্র সহ একটি ল্যাপটপ কম্পিউটার সংযুক্ত করে এটি লক্ষ্যবস্তুতে এটিএম ডিভাইসে মোবাইল ডিভাইস সহ।"

বর্তমানে, এটিএমগুলি সকলের লক্ষ্যবস্তুতে পরিণত হয়েছে, পুরোনো, আউট অফ প্রোডাকশন মডেল, অপটিভা, ডাইবোল্ড নিক্সফোর্ডের দ্বারা নির্মিত, রয়টার্স জানিয়েছে।

কিভাবে এটা কাজ করে

সিক্রেট সার্ভিস অ্যালার্টের মতে, হ্যাকাররা সাধারণত একটি এন্ডোস্কোপ পুনঃপ্রতিষ্ঠিত করে, যা সাধারণত ডাক্তাররা ডাক্তারদের দ্বারা মানব শরীরের সাথে যুক্ত হওয়ার জন্য ব্যবহার করে, এটিএমের অভ্যন্তরীণ অংশটি খুঁজে বের করতে যেখানে তারা একটি কর্ড ব্যবহার করে সংযোগ করতে পারে অভ্যন্তরীণ সঙ্গে তাদের ল্যাপটপগুলি সিঙ্ক করতে এটিএম কম্পিউটার।

একবার সংযুক্ত হলে, এটিএম গ্রাহকদের কাছে "পরিষেবা থেকে বাইরে" হিসাবে পড়বে এবং মেশিনটিকে দূরবর্তীভাবে এসএমএস বা বহিরাগতভাবে সংযুক্ত কীবোর্ডের মাধ্যমে অ্যাক্সেস করা যেতে পারে।

আগের আক্রমণগুলিতে, সিক্রেট সার্ভিস সতর্কতা বলে, "এটিএমটি ক্রমাগত নগদীকরণ না হওয়া পর্যন্ত ২4 সেকেন্ডের 40 বিলের হারে অব্যাহতভাবে বিতরিত হয় - বা কোনও সাইটে এটি কীপ্যাড বাতিল করতে চাপ দিয়ে এটি বন্ধ করে দেয়।

তথাকথিত "অর্থ ময়লা" আসলেই আক্রমণ চালায় এবং অর্থ নেয়, যা কয়েক মিনিটের মধ্যে ঘটতে পারে।

সিক্রেট সার্ভিস এই ধরণের আক্রমণ প্রতিরোধ করতে এটিএম অপারেটরদের তাদের এটিএম সফটওয়্যারটি উইন্ডোজ এক্সপি থেকে উইন্ডোজ 7 এ আপডেট করে।

এটা আমাদের পাশাপাশি বাকি জন্য ভাল পরামর্শ

$config[ads_kvadrat] not found