Malware FASTCash pour Linux

Le malware FASTCash pour Linux utilisé pour voler de l’argent à partir des distributeurs de billets !

Des pirates nord-coréens s’appuient sur une nouvelle variante Linux du malware FASTCash pour infecter les systèmes de paiement des institutions financières dans le but d’effectuer des retraits d’argent non autorisés. Une technique utilisée depuis au moins 2016. Faisons le point.

Le chercheur en sécurité HaxRob a repéré une nouvelle variante de FASTCash, conçue pour cibler les machines sous Linux, notamment Ubuntu 22.04 LTS. Jusqu’ici, FASTCash était utilisé pour cibler les systèmes Windows et IBM AIX.

Un rapport, publié en 2018 par l’agence américaine CISA, fait le lien entre FASTCash et un groupe de pirates nord-coréens surnommé « Hidden Cobra ». Ce document précise : « Depuis au moins la fin de l’année 2016, les acteurs de HIDDEN COBRA ont utilisé les tactiques de FASTCASH pour cibler des banques en Afrique et en Asie.« . Les pirates seraient parvenus à voler des dizaines de millions de dollars lors d’attaques simultanées dans au moins 30 pays.

Quant à la nouvelle variante pour Linux, elle a été chargée sur VirusTotal pour la première fois en juin 2023. D’un point de vue opérationnel, elle présente de nombreuses similitudes avec les variantes pour Windows et IBM AIX.

Le fonctionnement de FASTCash pour Linux

Ce malware prend la forme d’une bibliothèque injectée dans un serveur de paiement, qui intercepte les communications entre les DAB/terminaux de paiement et les banques. Il manipule les messages de transactions ISO8583 en remplaçant les refus pour insuffisance de fonds par des acceptations, afin de dérober de l’argent. Ainsi, les pirates n’ont qu’à demander de l’argent afin que la transaction soit acceptée, même s’il n’y a pas assez de fond : une technique de braquage bien particulière !

Le rapport de HaxRob illustre bien ce procédé :

Source : DoubleAgent.net

Le malware FASTCash manipule les messages de transaction en ajoutant un montant aléatoire compris entre 12 000 et 30 000 livres turques, soit entre 321 et 800 euros, pour autoriser des retraits frauduleux. Une fois approuvée par la banque, un complice retire l’argent à un DAB.

Jusqu’ici, la version Linux de ce malware n’était pas détectée sur VirusTotal, ce qui permettait aux hackers d’agir discrètement… Même s’il y a désormais une version pour Linux, cela n’empêche pas les cybercriminels de faire évoluer les autres versions. En effet, en septembre 2024, une nouvelle version de FASTCash pour Windows a été découverte : cela prouve que les pirates améliorent continuellement leurs outils.

Source

Hébergez votre site à partir de 2$ sur 👉👉👉

À propos Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Vérifiez également

SonicWall CVE-2024-40766 - Ransomwares Akira et Fog

Cyberattaques : les accès VPN SSL SonicWall ciblés par les ransomwares Fog et Akira !

Une faille de sécurité présente dans la fonction VPN SSL des firewalls SonicWall semble faire …

Ransomware Black Basta - Usurpe le service informatique sur Microsoft Teams

Le ransomware Black Basta infiltre les réseaux en usurpant le service informatique sur Microsoft Teams !

Les pirates du gang de ransomware Black Basta utilisent Microsoft Teams pour contacter les salariés …

Un pirate a publié les IBAN de 100 000 abonnés de Free

Un pirate a publié les IBAN de 100 000 abonnés de Free : l’opérateur confirme la fuite de données !

Free a été victime d’une cyberattaque associée à une fuite de données contenant des informations …

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.