https://anonfiles.com/Z2PbJ3z6u6/1155_docx
https://github.com/Xyl2k/c0decalc-cu...e/master/SCENE VERSION
https://www.sendspace.com/file/x41efu
Cutlet Maker разгружает физически то есть надо воткнуть флешку в банкомат
Winpot удалённо через wifi
Видимо имея доступ к rdp банкомата, из под админа запускается софт для подачи команды, на опустошение диспенсера. При этом блокируя процессинг с центром. Почти так же как работает котлета, только там нужен был физический доступ.
Вектор атаки в том, что бы попасть во внутреннюю сеть с которой бабломёт имеет физическое подключение. Все бабломёты имеют два подключения, через 2G модем в EDGE и через LAN от провайдера. На этом LAN может быть WIFI роутер, и он может иметь общую подсеть. Возможно надо в роутере отключить NAT и пробросить порты от бабломёта во внешнюю сеть, и настроить прямой IP на выход во внешний периметр сети. Тогда можешь управлять им хоть их Сомали)
На практике могут быть нюансы, файрволл, ids, мониторинг оператором, и прочие штуки.
Второй вектор атаки (явно не паблик и денег стоит) это атака с помощью поддельной соты. Здесь поле деятельности огромное, важно что бы тебя не промониторили операторы или ещё хуже радиочастотный контроль. Задача подменить ответ от процессинга на свой, и дать добро на опорожнение кишечника бабломёта
Думаю что самый реальный это через свою сотовую AP(проект oscmocom вроде..), НО как только ты ее поднимешь ты сразу займешь автоматом частоты какого то вашего мобильного оператора!
В результате чего они получат уведомление об этом и уже даже удаленно смогут увидеть твою соту(и понять где ты находишься примерно географически), + самодельная сота будет обладать крайне слабым сигналом... тебе нужно будет находится в 20 метрах от банкомата. И самое главное, нужно параллельно естественно заглушить текущую соту к которой подключен данный банкомат дабы он автоматом переподключился на твою, и опять же это тупо теория которую реализовать на практике весьма не просто. Конечно требуется прикупить SDR приемо передатчик который встанет минимум в 250 зеленых..
В случаем с wifi тут все довольно просто на мой взгляд.
1 чел исполнитель он должен мониторить и хватать подключения и хендшейки вайфая и передает через мобильный модем в ноуте хендшейки 2 челу
2 чел сидит на линии и брутит хендшейки чем больше база паролей для брута тем больше шансы войти в сеть
точного списка у меня нет помню что нужна альфа + антена направленного действия спаяная саморучно либо купленная
В идеале софт для автоматизации взлома вайфая
Ноут а лучше нетбук менее палевно по камерам
схема применима как к банковским отделам так и к корпорациям и не только к ATM
Ну а там уже дело за софтом эксплоитами для роутеров и всего прочего
Ещё есть софты jackpot и blackbox alice и smillar по разгрузке!
Все софты слиты давно Cutlet maker (котлета) 3-х видов слита