Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Hacker Geldautomat

Geld am Automaten abzuheben ist für viele Menschen völlig selbstverständlich. Einfach die Karte in den Automaten stecken, PIN und gewünschte Summe eingeben und schon hat man wieder genug Bargeld in der Tasche – vorausgesetzt das Konto ist ausreichend gedeckt.

Das ist so praktisch, dass sich nun einige Hacker ebenfalls bedienen wollten, wenn auch nicht bei den eigenen Konten, versteht sich. Das haben die Sicherheitsforscher von Symantec kürzlich herausgefunden.

Mit einem hochentwickelten Trojaner namens „Trojan.Fastcash“ ist es einer offenbar nordkoreanischen Hackergruppe gelungen, mehrere Millionen Dollar an infizierten Geldautomaten in Asien und Afrika zu erbeuten. Laut den Entdeckern des Hacks handelt es sich dabei um alte Bekannte, nämlich um die Gruppe Lazarus. Sie hat mit ihrer Malware die Server der Geldautomaten infiziert und konnte den Maschinen dadurch gefälschte Transaktionen unterjubeln, die wiederum dazu führten, dass die Automaten Bargeld ausspuckten. Laut Symantec zeigt die Konstruktion der Malware, dass ihre Programmierer sich gut mit den Abläufen und Systemen der betroffenen Banken auskannten. Bei der Untersuchung des Vorfalls stellten die Ermittler von Symantec fest, dass alle befallenen Server mit veralteten und schlecht gewarteten Versionen des AIX-Betriebssystems arbeiteten. Das lässt vermuten, dass neuere und gepatchte Versionen nicht von Fastcash betroffen sind – was einmal mehr deutlich macht, wie wichtig Sicherheitsupdates sind!

Bereits seit zwei Jahren warnt die Cyberabteilung der amerikanischen Homeland Security vor derartigen Angriffen. Im vergangenen Jahr gab es einen Vorfall, bei dem in mehr als 30 Ländern gleichzeitig Geld abgehoben wurde. Ein politisches Motiv dürfte weder damals noch im aktuellen Fall vorliegen, auch wenn die Hintermänner von Lazarus in der Vergangenheit nicht immer nur auf Geld aus waren. Bekannt wurden sie nämlich mit dem spektakulären Hack der Sony-Datenbank, bei dem sie unter anderem den Film „The Interview“ erbeuteten und ins Netz stellten. Seither standen aber finanzielle Motive bei den Aktionen der Gruppe weit stärker im Vordergrund.

www.8com.de
 

GRID LIST
Tb W190 H80 Crop Int F14ee4d1a775288daf282460e916d8a4

Huawei bietet Deutschland "No-Spy-Abkommen" an

Der Gründer des umstrittenen chinesischen Telekommunikationskonzerns Huawei, Ren…
Intel

Intel steigt bei 5G-Modems für Handys aus

Der US-Chipriese Intel steigt aus dem Geschäft mit 5G-Smartphone-Modems aus. Damit räumt…
Hacker Pst

Hacked: IT-Outsourcer Wipro schon seit Monaten infiltriert

Der drittgrößte indische IT-Outsourcer Wipro mit einem Quartalsumsatz von knapp 2…
Tb W190 H80 Crop Int 6bdc56e6961272b052c0c50982dd529b

Facebook nächste Datenpanne - 1,5 Millionen Nutzern betroffen

Facebook hat die nächste Datenschutz-Panne entdeckt: Das Online-Netzwerk lud in den…
Tb W190 H80 Crop Int 0747dd80e942f79ab588725322df8ef0

Cubeware eröffnet Lab für Business-Intelligence-Forschung

Derzeit wird in allen Branchen und Lebensbereichen erforscht, wie Künstliche Intelligenz…
Tb W190 H80 Crop Int D51ac9d9c90b0aa8c3af9be24b4d1867

Apple und Qualcomm beenden Patentstreit

Apple und der Chip-Spezialist Qualcomm haben ihren erbitterten Patentstreit nach mehr als…