Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-11-2025, 08:34 PM

RedruMZ RedruMZ is offline
Junior Member
Join Date: Sep 2022
Posts: 19
Default


Исследователи компании FireEye обнаружили вредоноса, который, по их мнению, имеет отношение к недавним ограблениям банкоматов на территории Таиланда и Тайваня. Малварь получила название RIPPER, так как в исходных кодах был обнаружен идентификатор ATMRIPPER. Специалисты FireEye сообщают, что никогда не видели ничего похожего.
Этим летом в Таиланде и на Тайване произошли громкие ограбления, в ходе которых злоумышленники похитили из банкоматов различных финансовых организаций более 12,3 млн долларов. Преступники действовали весьма странно: согласно информации правоохранительных органов, злоумышленники использовали некую малварь, которой заражали машины и заставляли их выдать все имеющиеся деньги.
Исследователи FireEye пишут, что обнаруженный ими вредонос, вероятнее всего, связан с этими инцидентами. Отдельно аналитики акцентируют внимание на том факте, что за несколько минут до выхода первой статьи в издании Bangkok Post, в которой сообщалось о массовых ограблениях банкоматов Таиланда, некто неизвестный загрузил на VirusTotal образец RIPPER. Причем загрузка была произведена с таиландского IP-адреса.
Анализ малвари показал, что, в числе прочего, RIPPER демонстрирует те же техники, которые ранее применялись вредоносами Padpin (Tyupkin), SUCEFUL и GreenDispenser. Равно как и SUCEFUL, RIPPER может контролировать работу кардридера и способен скомандовать ему считать информацию с карты, или вернуть ее. RIPPER может отключать сетевой интерфейс банкомата, как это делал Padpin. Для удаления всех следов своей работы, малварь применяет инструмент sdelete, который был замечен в арсенале GreenDispenser. Также малварь способна обойти лимиты, установленные производителем банкоматов, и может заставить машину выдавать более 40 купюр за один раз.
Но есть у RIPPER и отличия. Исследователи сообщают, что RIPPER нацелен на банкоматы трех всемирно известных производителей. Их названия не раскрываются из соображений безопасности, однако в отчете сказано, что ограбления банкоматов на Тайване и в Таиланде как раз затронули машины уязвимых производителей. Напомню, что согласно сообщениям властей данных стран, пострадавшие банкоматы были произведены немецкой компанией Wincor Nixdorf и американской компанией NCR.

RIPPER заражает машины сразу же, как только в банкомат вставляют специально созданную карту с EMV-чипом. Хотя похожу тактику демонстрировали вредоносы семейства Skimmer, это не очень распространенная методика.
«Помимо того, что данный способ требует высокой степени технической изобретательности, атаки, подобные той, что обрушилась на банкоматы Таиланда, требуют координации физических и виртуальных действий. А это говорит о внушительной подготовке грабителей», — пишут эксперты.
  #2  
Old 05-11-2025, 09:01 PM

MrMom MrMom is offline
Banned
Join Date: May 2022
Posts: 2
Default


Где найти такой вирус либо людей у кого есть такой вирус !
  #3  
Old 05-11-2025, 09:19 PM

lite lite is offline
Banned
Join Date: Aug 2023
Posts: 9
Default


неплохо так B4B пм.
  #4  
Old 05-11-2025, 09:26 PM

VIPVIP VIPVIP is offline
Banned
Join Date: Apr 2024
Posts: 60
Default


Крепкая организация , физических и виртуальных действий....ето висший пилотаж,молодци
  #5  
Old 05-11-2025, 09:42 PM

AnonymousOnly AnonymousOnly is offline
Banned
Join Date: Nov 2022
Posts: 0
Default


I need CC panel for ATM
contact me pls mailto:[email protected]

  #6  
Old 05-11-2025, 09:57 PM

fullzstore fullzstore is offline
Member
Join Date: Jul 2024
Posts: 43
Default


Quote:
Originally Posted by B4B
Где найти такой вирус либо людей у кого есть такой вирус !
он есть... гдеб людей достать кто готов такое делать а не пиздаболов и школьников ради просто инфы или фана.
  #7  
Old 05-11-2025, 10:06 PM

Eric_Cartman Eric_Cartman is offline
Banned
Join Date: Oct 2021
Posts: 0
Default


I'm very interested in working with this software cashing out
Why did I get a -1 for my comment?


  #8  
Old 05-11-2025, 10:15 PM

Eric_Cartman Eric_Cartman is offline
Banned
Join Date: Oct 2021
Posts: 0
Default


Quote:
Originally Posted by MnufahJa
он есть... гдеб людей достать кто готов такое делать а не пиздаболов и школьников ради просто инфы или фана.
This is my jabber info mailto:[email protected] please contact me there
  #9  
Old 05-11-2025, 10:20 PM

ivan0000 ivan0000 is offline
Banned
Join Date: Aug 2023
Posts: 0
Default


Quote:
Originally Posted by MnufahJa
он есть... гдеб людей достать кто готов такое делать а не пиздаболов и школьников ради просто инфы или фана.
davaj delaem NADO KARTU EMV. sdelaem bez problem . VSIA EU -
  #10  
Old 05-11-2025, 10:24 PM

Eric_Cartman Eric_Cartman is offline
Banned
Join Date: Oct 2021
Posts: 0
Default


Quote:
Originally Posted by MnufahJa
он есть... гдеб людей достать кто готов такое делать а не пиздаболов и школьников ради просто инфы или фана.
REQUESTING A EXCHANGER FOR ESCROW
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:25 PM.