web analytics
Perşembe, Temmuz 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Saldırganlar ATM’leri Boşaltıp Milyon dolarları çaldı, INTERPOL Ülkeleri Uyardı

Kaspersky Lab uzmanları, dünya genelinde çok sayıda ATM'yi hedef alan siber suç saldırıları ile ilgili adli bir soruşturma gerçekleştirdi. Soruşturma sırasında şirketin araştırmacıları, saldırganların ATM'leri etkileyerek doğrudan manipülasyon yoluyla bankamatikleri boşaltıp milyonlarca dolar çalmasını sağlayan kötü amaçlı bir yazılım parçası keşfetti. Etkilenen üye ülkeleri uyaran INTERPOL, devam eden soruşturmalara da yardımcı oluyor.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
10 Ekim 2014
- Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kaspersky Lab uzmanları, dünya genelinde çok sayıda ATM’yi hedef alan siber suç saldırıları ile ilgili adli bir soruşturma gerçekleştirdi. Soruşturma sırasında şirketin araştırmacıları, saldırganların ATM’leri etkileyerek doğrudan manipülasyon yoluyla bankamatikleri boşaltıp milyonlarca dolar çalmasını sağlayan kötü amaçlı bir yazılım parçası keşfetti. Etkilenen üye ülkeleri uyaran INTERPOL, devam eden soruşturmalara da yardımcı oluyor.

Saldırganlar, yalnızca Pazar ve Pazartesi günleri gece geç saatlerde çalışıyor. Herhangi bir kredi kartı kullanmadan ATM’nin klavyesini kullanarak bir parolayı tuşlayan saldırganlar, bir operatörden diğer talimatları almak için bir arama gerçekleştiriyor ve bir dizi başka sayıyı tuşladıktan sonra ATM bir sürü nakit para vermeye başlıyor. Ardından saldırganlar olay yerinden ayrılıyor.

Peki saldırılar nasıl gerçekleştiriliyor

Suçlular iki aşamalı çalışıyor. Öncelikle, ATM’lere fiziksel olarak erişerek kötü amaçlı yazılımı yüklemek için, Kaspersky Lab tarafından Tyupkin kod adı verilen, önyüklenebilir bir CD yerleştiriyor. Sistemi yeniden başlattıktan sonra etkilenen ATM, artık suçluların kontrolüne geçmiş oluyor.

Başarılı bir işlemden sonra kötü amaçlı yazılım, bir komut bekleyen sonsuz bir döngü içinde çalışmaya başlıyor. Dolandırıcılığın tespit edilmesini zorlaştırmak amacıyla Tyupkin kod adlı kötü amaçlı yazılım, komutları yalnızca Pazar ve Pazartesi geceleri belli saatlerde kabul ediyor. Yalnızca o saatlerde saldırganlar etkilenen makineden para çalabiliyor.

Etkilenen ATM’lerdeki güvenlik kameralarından elde edilen video görüntüleri, makinelerden nakit çekmek için kullanılan metodolojiyi ortaya çıkardı. Her oturum için, rasgele sayılarla benzersiz bir rakam kombinasyonundan oluşan yeni bir parola oluşturuluyor. Böylelikle, bu çetenin dışında herhangi birinin yanlışlıkla yapılan dolandırıcılık işinden kar sağlaması engelleniyor. Ardından kötü niyetli saldırgan, algoritma bilen ve gösterilen sayıya göre bir oturum parolası üretebilecek bir başka çete üyesinden telefonla talimat alıyor. Bu işlem, parayı tahsil eden kuryenin parayla birlikte tek başına ortadan kaybolmamasını garanti ediyor.

Parola doğru girildiğinde ATM, her bir para kutusunda toplam ne kadar nakit olduğunu gösteriyor ve saldırgan bu bilgiye göre hangi kaseti soyacağına karar veriyor. Bundan sonra ATM, seçilen kutudan tek seferde 40 adet banknot veriyor.

Tyupkin Zararlı Yazılımı

Bir finansal kurumun talebi üzerine Kaspersky Lab’ın Global Araştırma ve Analiz Ekibi bu siber suç saldırısı ile ilgili adli soruşturma yürüttü. Belirlenen zararlı yazılım, Kaspersky Lab tarafından Backdoor.MSIL.Tyupkin olarak adlandırıldı ve bugüne kadar Latin Amerika, Avrupa ve Asya’daki ATM’lerde tespit edildi

Kaspersky Lab Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vicente Diaz şöyle konuştu ;


    “Son birkaç yıldır, yüzey tarama cihazları ve kötü amaçlı yazılımları aracılığıyla yapılan ATM saldırılarında önemli bir artış gözlemledik. Şimdi de bu tehdidin siber suçlularla birlikte zincirin yukarısına doğru hareket ettiğine ve doğrudan finans kurumlarını hedef alan doğal evrimine şahit oluyoruz. Bu, ATM’leri etkileyerek veya doğrudan bankalara karşı APT tarzı saldırılar gerçekleştirilerek yapılmaktadır. Tyupkin zararlı yazılımı, saldırganların ATM altyapısındaki zayıflıklardan yararlanmasına bir örnektir”


INTERPOL Dijital Suç Merkezi Direktörü Sanjay Virmani ise şunları söyledi:


    “Bankalara şiddetle ATM’lerinin fiziksel güvenliğini ve ağ altyapılarını gözden geçirmelerini ve bu bağlamda kaliteli güvenlik çözümlerini değerlendirmelerini tavsiye ediyoruz.Suçlular suç işleme yöntemlerini geliştirmenin sürekli yeni yollarını tespit ediyor ve bizim de üye ülkelerimizdeki emniyet kurumlarını işin içine dahil etmemiz ve onları güncel trendler ve işleyiş biçimleri hakkında bilgilendirmemiz oldukça önemlidir.”


Bankaların riski azaltmak için yapabilecekleri:

  • ATM’lerinin fiziksel güvenliğini gözden geçirmek ve kaliteli güvenlik çözümlerine yatırım yapmak.
  • ATM makinelerinin üst kapağında bulunan tüm kilitleri, ana anahtarları ve üretici tarafından sağlanan varsayılan ayarları değiştirmek.
  • Bir alarm sistemi kurmak ve iyi bir şekilde çalışır olduğundan emin olmak. Tyupkin yazılımını kullanan siber suçlular, yalnızca güvenlik alarmı olmayan ATM’leri etkileyebilmiştir.
  • Varsayılan BIOS parolasını değiştirmek.
  • Makinelerin güncel bir antivirüs programı tarafından korunduğundan emin olmak
  • ATM sisteminde tam bir tarama yapmak ve arka kapıyı silmek için Virüs Temizleme Aracı kullanmak

Bu saldırının gerçek bir ATM üzerinde nasıl çalıştığını aşağıda izleyebilirsiniz;

Etiketler: HaberVirüs - Trojan
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.