Имя: Пароль:
LIFE
 
OFF: поймали хакера, грабившего платежные терминалы
0 zak555
 
01.12.11
08:50
Хакера, похитившего примерно 10 миллионов рублей из платежных терминалов, задержали сотрудники Управления "К" МВД России.

В Следственном департаменте МВД России сообщили, что хакер создал специальный вирус, передающий с зараженных компьютеров данные, в том числе коды доступа и управления электронными кошельками и работой платежных терминалов. Более того, злоумышленник разместил вирус на хакерских сайтах, объяснил, как его использовать и собрал группу единомышленников, которые с помощью кодов доступа переводили деньги с реальных аппаратов на свои счета. Обналичивались похищенные деньги с помощью зарегистрированных на подставных лиц банковских карт и виртуальных электронных кошельков.

За несколько лет создатель вируса похитил около 10 миллионов рублей.

С 2010 года до момента задержания подозреваемый жил в Тюменской области, часто меняя квартиры и поддельные паспорта. Он даже сделал пластическую операцию, но это ему не помогло.

http://www.novopol.ru/-v-tyumeni-poymali-hakera-grabivshego-platejnyie-termi-text113411.html




переправлять бабло на другой акканту - это фигня
там всё в текстовых файлах хранится
я вот не понял, как он подключился на управление терминалом (там урезанная винда) через модем ? о_О
1 zak555
 
01.12.11
08:52
вот если хотя бы воткнуть клаву в терминал - там тоже всё открывается
но как клаву воткнуть - закадка
2 Explorer1c
 
01.12.11
08:54
да,интересно бы узнать каким способом он пользовался-чисто для любопытства
3 Rie
 
01.12.11
08:55
"Не публикуйте алгоритмы взлома и ссылки на такие алгоритмы" (с) https://1cers.ru/rules.php :-)
4 Explorer1c
 
01.12.11
08:56
Из-за каких то 10 миллионов такой ге.ор себе на попу да н.х нужно
5 aleks-id
 
01.12.11
08:59
подключиться к терминалу довольно просто. достаточно ввести секретный номер телефона и пин-код. после этого попадаешь в системные настройки с виртуальной клавой.
6 zak555
 
01.12.11
09:00
(5) ты из головы телефон, потом логин/пароль возьмёшь или ты прорицатель ?
7 zak555
 
01.12.11
09:00
(3) алгоритмом тут нет
идёт обсуждение о несостоятельности ППП
8 Зеленый Кот
 
01.12.11
09:03
тут недавно из одного банка 25 миллионов наличных с помощью  кувалды увели...
а тут целый хакер и всего 10 миллионов...
неудачнег...
9 aleks-id
 
01.12.11
09:03
(6) зачем из головы? терминалы постоянно обслуживают - забирают деньги, меняют кассовую ленту, обновляют ПО. время приезда админа по обслуживанию вычисляют. после этого, за полчаса до приезда админа, вешают над терминалом автономную мини-камеру. профит!
10 Rie
 
01.12.11
09:06
(7) Это я на (2).
11 Морозов Александр
 
01.12.11
09:07
(9)пластиковую карту еще надо
12 Stim213
 
01.12.11
09:16
(11) какую еще пластиковую карту? там нет таких разъемов
13 mishaPH
 
01.12.11
09:20
(11) это ты с банкоматом перепутал
14 Ursus maritimus
 
01.12.11
09:21
Удивляет, как можно оставлять незакрытой дыру несколько лет, раз уж о ней стало известно.
15 zak555
 
01.12.11
09:22
(9) фигня

думаю, тут был получен доступ на серверной части

у всех платёжных систем доступ в личный кабинет идёт по средством логин/пароль на токене

но чую, что умелец из (0) сделал следующие :
стал агентом (т.е. яко бы владельцем аппарата, который хочет подключить) платёжной системы, развернул клиентскую часть на вирт машине дома, проанализировал трафик и профит : получает в открытом видел номер мобилы/логин/пароль/аппарата
16 mishaPH
 
01.12.11
09:23
(15) + 100. без инсайда такие вещи не делаются.
17 МастерВопросов
 
01.12.11
09:23
18 zak555
 
01.12.11
09:24
дальше два варианта :

1. у всех платежных систем реферальная программа (типа приведи друга и получи процент, если он подключен к аппарату) => подлог реферала
2. конфигурация клиетской части, т.е. самого терминала
19 aleks-id
 
01.12.11
09:24
(15) если б токен. а там обычный круглый ключ, которым компы лочат ))
20 zak555
 
01.12.11
09:24
этого "спеца" сгубила жадность
21 МастерВопросов
 
01.12.11
09:25
(17) обратите внимание на даты в (0) и в (17)
22 zak555
 
01.12.11
09:25
(19) я видел токен
23 zak555
 
01.12.11
09:25
(21) бу га га
24 zak555
 
01.12.11
09:25
(16) > без инсайда

переведи
25 zak555
 
01.12.11
09:27
пластиковые карты "грабят" без знаний всяких там протоколом : подсмотрел пин, вытащит карту и всё
26 ice777
 
01.12.11
09:29
(0) Парень шел к успеху.. Кто знает, может был бы через пару десятков лет благообразный богатый старичок, душа семьи и благотворитель. Боролся б с раком, насилием в семье, с киберпреступностью ;)
27 МастерВопросов
 
01.12.11
09:29
(23) и "почерк" один в один.
Если это, конечно, не перепечатка прошлогодней новости.
28 ice777
 
01.12.11
09:31
(25) хе. еще проще - некоторые носят пин вместе с картой.
29 ЧеловекДуши
 
01.12.11
09:31
(14)Это для того, что бы увести большую сумму денег.
Т.е. скорей всего хакер не крал 10 лямов. Ну снял пару тысяч макс.
Всю остальную сумму на него повесили.
...классическая схема с подставой, убийца дворецкий...
30 zak555
 
01.12.11
09:32
(28) некоторые выбирают "древний" путь :
гоп-стоп, мы подошли из-за угла
=)
31 mishaPH
 
01.12.11
09:32
(24) без служебной информации, использование и проникновение в структуру системы. и т.п. Инсайдерская информация по другому.
32 ЧеловекДуши
 
01.12.11
09:33
(21)Все раскрытые дела на конец Ноября. Как по плану.
33 zak555
 
01.12.11
09:34
(31) так тут никакого проникновения нет
идёшь и оформляешься, как агент

единственное осмп в прошлом кажись году - стала проверить : действительно ли аппарат стоит и на то месте, где указал агет
если нет - штраф 30 000
34 ice777
 
01.12.11
09:34
(31) это больше всего похоже на правду.

Остальной бред несут те, кто не работал с банкоматами и ИК.
35 ЧеловекДуши
 
01.12.11
09:34
(25)Ты еще деньги сними успей и так что бы не засветиться.
Так то потерянные карты блокируют быстро.
36 mishaPH
 
01.12.11
09:35
(25) попробуй чипованной карты клон сделать
37 МастерВопросов
 
01.12.11
09:35
(15) по Якутскому делу была такая схема:
"Как было задумано? Горожанин вставляет карточку в зараженный вирусом банкомат, снимает деньги или платит по счету и уходит, - рассказывает сотрудник пресс-службы Управления "К" МВД России Ирина Пацук0ва. - А специально запрограммированный банкомат автоматически переводит деньги на другой счет. Преступники собирались снимать средства именно с него".
38 zak555
 
01.12.11
09:36
(35) ясно, что там работает не один чел
нужно просто знать, где снять можно "безопаснее"
39 mishaPH
 
01.12.11
09:36
(33) ты свой грабить собрался? так можно просто в системе разобраться, а далее надо для чужих терминалов уже пароли, ключи и проч.
40 zak555
 
01.12.11
09:36
(36) да ну эти клоны
41 zak555
 
01.12.11
09:38
(39) не грабить, а разобраться в протоколах

кстати, про штрафы в (33)
чую, что в том году просекли, что бабки уходят, но не могли найти куда наверное =)
42 zak555
 
01.12.11
09:39
(37) я бы законфигурировал банкомат так :
-снять деньги
-сумма 5000

банкомат отвечает
-отставь мне, падла
43 aleks-id
 
01.12.11
09:40
(36) у любой чипованой карты есть и магнитная полоса. так что ее и клонируют
44 ice777
 
01.12.11
09:42
(43) не всегда. у меня по сию пору валяется старая корпоративная, где только чип.
45 МастерВопросов
 
01.12.11
09:43
(23)(32) интересно каким заголовком темы нас порадует 01.12.2012 ?
"Задержаны банкоматы-вирусописатели, которые свою преступную деятельность маскировали под атаки хакеров и манипуляции обслуживающего ИТ-персонала"
46 zak555
 
01.12.11
09:44
(45) меня всегда интересовал слово "хакер" в обвинениях =)
47 ЧеловекДуши
 
01.12.11
09:50
(38)А если он был не один, а был он не один и было их не меньше двух.
То 10 лямов на несколько лет это мало.
48 Evpatiy
 
01.12.11
09:54
Какой-то бред уставшего пейсателя.
"специальный вирус, передающий с зараженных компьютеров данные, в том числе коды доступа и управления электронными кошельками и работой платежных терминалов" - что это за "коды доступа и управления работой платежных терминалов" и на каких компьютерах они лежат?
"с помощью кодов доступа переводили деньги с реальных аппаратов на свои счета" - как можно перевести деньги из кассового ящика терминала на банковский счет о_0?
Ну а судя по тому что он постоянно менял паспорта, квартиры и имел возможность регистрировать банковские карты на подставных лиц чувак был чем-то вроде внебрачного сына Джеймса Бонда от Остина Пауэрса.
49 ЧеловекДуши
 
01.12.11
09:56
+(48)Ты еще про пластическую операцию забыл добавить :)
50 ЧеловекДуши
 
01.12.11
09:57
+ Все таки убийца дворецкий :)
51 MRAK
 
01.12.11
09:58
(0) там не урезанная винда, а обычная XP
52 zak555
 
01.12.11
09:59
(47) я думаю, что

10 лямов за всю его реферальную систему
+ а все получали выгоду в размере рубля-два с операции
53 Evpatiy
 
01.12.11
09:59
(49) Может в Тюмени принято так. Каждый второй карманник раз в год внешность меняет :)
(50) Интересно кто это выдумал? Реально журнаЛамер из совсем свежего мяса, или коллективное творчество полковников от МВД и владельцев терминалов
54 mishaPH
 
01.12.11
10:00
(43) понимаешь ли в чем дело. попробуй ка расплатись чипованной картой прокатав полосу. фиг там. ни один терминал не даст. если карта чипованная об этом есть инфа на полосе. и попросит чип.

Прокат полосой на чипованной карте возможен только в случае старых терминалов или если т точка допускает это на свой страх и под свою ответственность.

за последние 3 года я только на ВР при заправке прокатываю полосу на чипованной карте. все остальные требуют чип.
55 zak555
 
01.12.11
10:00
(51) да хоть win7 поставить можно
обычно wiki:Windows_CE
56 Зеленый Кот
 
01.12.11
10:02
ну все ясно - это все винда...
57 Evpatiy
 
01.12.11
10:02
(56) Думаешь Билли подрабатывает на грабеже терминалов Тюмени?
58 MRAK
 
01.12.11
10:03
(55) обычно чточно не WinCE.
там заточено под x86
59 Зеленый Кот
 
01.12.11
10:04
(57) нет Билли продает кривую и дырявую винду!
60 dmpl
 
01.12.11
10:05
(58) Угу, только Windows CE и на x86 работает, если чо.
61 Зеленый Кот
 
01.12.11
10:05
- а наша система лучше! - Стив Джобс
- ты так ничего и не понял... это уже не важно! - Билл Гейтс
(с) Пираты Силиконовй долины...
62 Evpatiy
 
01.12.11
10:06
(59) Да он по-любому в доле с ребятами из Тюмени.
63 zak555
 
01.12.11
10:23
так что ебунта наше всё
64 Ангел- Хоронитель
 
01.12.11
14:32
да там чушь полная. "троянец", который собирал коды доступа для управления платежными терминалами. это как иголку в стогу сена искать. какова вероятность, что троянец попадет на комп оператора терминалов.
65 andrewalexk
 
01.12.11
15:02
(14) :) ничего удивительного...история была на Западе...когда студент взломал известный навесной велосипедный замок чуть ли не с помощью стержня от шариковой ручки и выложил инфу в инет разгорелся скандал....и под давлением руководство этой фирмы призналось что знало об этом лет 10 уже как...но не хотело портить репутацию и молчало
66 Ангел- Хоронитель
 
01.12.11
18:25
(65)куском корпуса ручки http://www.youtube.com/watch?v=3bosEh5PUNs
67 myk0lka
 
01.12.11
18:48
А вот так мои земляки отличились в своё время:

В славном городе Балакове, что в Саратовской области, из магазина «Продукты» на улице Степной — неизвестные злоумышленники похитили платежный терминал. Поначалу ущерб от кражи терминала оплаты был оценен в 88 тысяч рублей. И только после, стали всплывать интересные подробности.

Как выяснилось, платежный терминал на самом деле был украден для перевода денег на заранее созданные виртуальные кошельки, а вовсе не для того чтобы просто «выпотрошить» его.  По предварительной версии, злоумышленники провели через терминал тысячерублевую купюру около тысячи раз, вследствие чего на их виртуальных кошельках в сумме оказался 1 миллион рублей.

Великие комбинаторы спокойно пополнили свои интернет-кошельки, и скрылись. Задержать злоумышленников пока не удалось.

http://veq.ru/catalog/news-incident/doc/900
68 zak555
 
01.12.11
19:15
(67) зачёт !

но за один платёж более 14999 оплатить нельзя
69 myk0lka
 
01.12.11
19:18
(68)Видимо так и делали, только одной купюрой сумму нагоняли.....
70 zak555
 
01.12.11
19:19
(69) идею подсказал
пошёл на улицу за ....
71 modestry
 
01.12.11
19:36
(0) Во Владимире взяли банкомат на 3,5 ляма, просто и сердито...Хакеры отдыхают...
72 zak555
 
01.12.11
19:37
(71) тоже молодцы
73 Один С
 
01.12.11
19:54
по поводу "терминалов на дому" читайте "Искусство взлома" Кевина Митника. Там как раз про то как они игровой автомат домой притащили.
74 Jump
 
01.12.11
19:56
Насколько я помню в Красноярске около года орудовала шайка дельцов, которые тырили терминалы из ларьков, прогоняли через них купюры до опустошения счета владельца, после чего топили железяки в енисее, подрывая тем самым экологию.
75 zak555
 
01.12.11
19:57
(74) перегоняли куда ?
76 Один С
 
01.12.11
19:59
(74) прогоняли купюры через терминал до опустошения? перечитал 3 раза - ничего не понял..
77 zak555
 
01.12.11
20:02
(76) для того, что деньги перевелись куда-то, то на счете агента (как правила владельца аппарата) должна быть сумма
78 Jump
 
01.12.11
20:09
(76)Как работает терминал знаешь?
Покупаешь терминал (железяку) за 60тыс. руб, после чего ложишь на счет твоего оператора некоторую сумму, и все ты владелец бизнеса.
Терминал будет осуществлять платежи только пока у тебя на счету есть деньги, которые собственно и переводятся на счета операторов, мобильных кошельков и прочего.

Мелкие торговцы грешат тем что ложат на счет мало денег, поэтому закинув на телефон с такого аппарата получаешь платеж через день, ибо у него банально денег на счету не было, и платеж не прошел.
У крупных контор, у которых дофига терминалов и денег на счету нехило лежит, дабы клиенты были довольны и беготни было поменьше, вот этот счет и опустошается банальным прогоном купюры через терминал, который радостно рапортует на сервер что деньги получены, можно перечислять.
79 Jump
 
01.12.11
20:13
Сейчас уже обновили серверное ПО в большинстве контор, которое блокирует подозрительно крупные потоки денег на один счет, да и для терминалов стали делать локеры, которые блокируют работу системы при несанкционированном перемещении аппарата.
80 zak555
 
01.12.11
20:20
(79) всё обходится =)
81 Jump
 
01.12.11
20:30
(80)Каким образом? Дыры конечно везде есть, но эту похоже уже прикрыли надежно.
У взломщика же  не тысяча кошельков будет? А блокировщик тупо стирает ключ шифрования из оперативки, при перемещении, взломе, или отключении аппарата, после чего терминал просто не может установить защищенное соединение с сервером и соответственно не может проводить платежи.
82 Evpatiy
 
01.12.11
20:54
Какие-то сказки и байки пособирали в кучу...
83 Злопчинский
 
01.12.11
21:24
суровая омериканская действительность прокралась и к нам...
84 Sj
 
01.12.11
21:35
(82) байки? где ты байки увидел ?
85 Jump
 
01.12.11
22:03
86 zak555
 
01.12.11
22:16
(81) если бы всё всегда было прикрыто, то сторожов не было =)
87 zak555
 
01.12.11
22:18
самое чисто мошенничества - это пирамида, но придётся отдавать процент покрышке =)
88 pochemu
 
01.12.11
22:44
(81)Можно сломать, но теперь это будем гораздо более трудоемкая операция. Значит нужно сначала сломать этот - локер. С ограничением по переводу большой суммы на один счет тоже можно что-нибудь придумать, никогда технологии щита и меча не остановятся. На каждый меч найдется щит, на каждый щит найдется меч
89 zak555
 
01.12.11
22:49
надо будет как-нибудь снифером пройтись по банку-клиенту
90 Jump
 
01.12.11
22:50
(89)Что тебе это даст?
91 zak555
 
01.12.11
22:52
(90) см. в (15) =)
92 Вуглускр1991
 
01.12.11
23:21
(61) Часто это вспоминаю.
93 AS_DANCE
 
01.12.11
23:53
Я сам пробовал ради интереса пошастать по терминалу. Стоит там обычная ХР. Достаточно хитрыми или не очень хитрыми манипуляциями вызвать либо сообщение об ошибке, либо какой нить хелп. Далее вызвать рабочий стол/панель управления/вирт клаву нет проблем. Я думаю этот великий хакер делал просто. Попадая на раб стол, залезал на свой сайт, качал кейген или похожую прогу которая весь трафик слала ему. Далее в этом трафике есть логины пассы к кошелькам. Я сам пользуюсь киви кошельком, оч удобно. И имея доступ к этим кошелькам он сливал деньги на левые счета.
Сейчас киви сделала привязку к мобиле, типа надо ввести код который приходит в смске, но это тока если с домашнего компа управляешь кошельком, а в терминале полный доступ.
94 zak555
 
02.12.11
00:38
(93) это когда разрешен нетоллько один клик
95 Jump
 
02.12.11
05:07
(99)Бред полный
Насчет хитрых манипуляций это ты интернета начитался.
Виртуальную клаву не вызовешь никакими манипуляциями, ее просто нет.
Терминал управляется с обычной усб клавы, которую сервисник таскает с собой в сумке.
Кейгены и трояны это баловство, трафик ничего тебе не даст, кроме айпишника платежного сервера.
Платежная программа работает с сервером по защищенному каналу, и никакие ключи и пароли в открытую не передаются.
И да - в трафике никак нет логинов и паролей от каких-либо кошельков, там есть только реквизиты для пересылки денег, и суммы.
96 skunk
 
02.12.11
06:01
(95)виртуальная клавиатура есть ... добраться до нее после получения доступа к рабочему столу не просто ... а очень просто ... без всяких хитрых манипуляций ... пароль передается ... если быть точнее не самом пароль а его хэш в мд5 ... подобрать учитывая, что у 99% посредников пассворд состоит из 4 цифр(так как многие юзают вот такую хрень http://kazprom-image.s3.amazonaws.com/1276589_w200_h200_148490w100h100t1taulink.gif) можно даже на калькуляторе ... точнее калькулятором расчитать таблицу всех кэшей ... найти нужный ...
97 Упанишады
 
02.12.11
06:22
(0)Сумму похищенного, которую хакеру инкриминируют, он мог бы засчет своих мозгов заработать честным трудом за аналогичное время.
98 Jump
 
02.12.11
06:28
(95)Виртуальная клавиатура это всего лишь небольшая программка лежащая в системной папке, как к ней получить доступ если админ ее удалил я не представляю.
Далее - где ты откопал таких посредников у которых авторизация по паролям? В прошлом веке?
Для авторизации уже везде применяются схемы на основе обмена открытыми ключами, те же самые что используются в цифровой подписи. Весть трафик шифруется SSL, никаких паролей и явок в открытом виде на терминале тоже не валяется.
99 Jump
 
02.12.11
06:29
(97)Вроде он так и сделал? разве нет?
100 Нуф-Нуф
 
02.12.11
06:30
100
101 Нуф-Нуф
 
02.12.11
06:30
Нуф-Нуф Владыка Сотки!
102 skunk
 
02.12.11
06:36
(98)ты ее удалял? ... а мало того на винте лежит дистр винды ... абы тех.персоналу не пришлось тягать с собой кучу дисков ...

ты паришься не понимаю для чего нужен ключ ... трафик шифруется ... но авторизация идет обычным паролем ... рисовал клиентов для трех операторов в 2009 году ... у всех трех ... авторизация терминала шла именно паролем ...

мало того пароль обычно настройщики ставят дефолтом в 1111 ... и мало кто из владельцев терминала их меняет
103 Jump
 
02.12.11
06:48
(102)Это где так в 2009 году изгалялись? Я конечно понимаю что владелец одного киоска может хранить там и семейные фото.
Но конторы у которых терминал не один не любят терять свои деньги, по крайней мере та контора с которой я сталкивался.
А обмен открытыми ключами нужен на всякий случай, чтобы во время авторизации никто не перехватил ключ шифрования трафика. :)
А виртуальные клавы, с некоторых пор стали удалять, и сервисники вынуждены были бегать с усб клавами.
104 skunk
 
02.12.11
06:58
(103)у нас в аты ... я могу заключить договор с оператором ... купить либо терминал ... либо притащить свой комп ... даже на сотовый телефон аплеты есть ... и стать их посредником ... комп и телефон ты сам обслуживаешь ... а вот терминалы как правило обслуживают ребята оператора ... либо по договору какая-нибудь ремонтная мастерская на месте ... и вот на таких терминалах можно найти все что душе угодно ...
105 Упанишады
 
02.12.11
07:43
(99)Если бы он так и следал, то был бы на свободе.
106 zak555
 
02.12.11
09:52
(95) > Платежная программа работает с сервером по защищенному каналу

снифером смотрел ?