Aggiornamenti recenti Luglio 4th, 2025 3:43 PM
Ott 16, 2024 Marina Londei Attacchi, In evidenza, Malware, News, RSS 0
FASTCash, un malware attribuito a gruppi nord-coreani, è tornato a colpire con una nuova variante specifica per i sistemi Linux. Il malware viene installato negli switch di pagamento all’interno di reti compromesse per consentire agli attaccanti di prelevare denaro contante senza autorizzazione dagli sportelli bancomat.
Questo malware è stato individuato per la prima volta nel 2019 e colpiva esclusivamente i sistemi IBM AIX e Windows; la variante Linux è stata scoperta dal ricercatore di sicurezza haxrob a giugno 2023 ma è stata resa nota al pubblico solo ora. Secondo il ricercatori, sia la variante Linux che Windows colpiscono la stessa infrastruttura di pagamento o comunque infrastrutture simili nello stesso Paese.
“La variante Linux ha funzionalità leggermente ridotte rispetto al suo predecessore Windows, anche se mantiene comunque una funzionalità chiave: intercettare i messaggi di transazioni rifiutate (a strisciata magnetica) per un elenco predefinito di numeri di conto dei titolari di carte e quindi autorizzare la transazione con un importo casuale di fondi nella valuta della Lira turca” ha spiegato il ricercato.
FASTCash è implementato in forma di una libreria condivisa che viene iniettata in un processo in esecuzione sullo switch Linux di pagamento, cioè l’intermediario tra lo sportello e il sistema centrale della banca. L’obiettivo è intercettare i pacchetti originati dalle transazioni, in particolare quelli che comunicano il rifiuto del pagamento a causa di fondi insufficienti, e sostituirli con un messaggio di approvazione.
A questo punto, dopo aver inserito nel messaggio di approvazione anche la somma di denaro da prelevare (generalmente tra le 12.000 e le 30.000 Lire turche), gli attaccanti prelevano il denaro con successo dallo sportello.
Haxrob ha sottolineato che, al momento della scoperta della variante, non c’erano avvisi del malware su VirusTotal. “La scoperta della variante Linux sottolinea ulteriormente la necessità di adeguate capacità di rilevamento che spesso mancano negli ambienti server Linux“.
La CISA ha fornito contestualmente delle indicazioni per prevenire questi attacchi, le quali comprendono l’implementazione di requisiti di chip e PIN per le carte di debito, la verifica dei codici di autenticazione dei possessori di carte e l’uso del crittogramma per validare la risposta di autorizzazione dell’operazione.
Giu 19, 2025 0
Giu 18, 2025 0
Giu 17, 2025 0
Mag 30, 2025 0
Lug 04, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Lug 01, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...