{"id":35337,"date":"2019-10-31T22:03:44","date_gmt":"2019-10-31T19:03:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\/"},"modified":"2019-10-31T22:03:44","modified_gmt":"2019-10-31T19:03:44","slug":"karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","title":{"rendered":"Carding en 'zwarte dozen': hoe geldautomaten tegenwoordig worden gehackt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>De metalen dozen met geld die in de straten van de stad staan, kunnen de aandacht van liefhebbers van snelle winst niet ontgaan. En als er vroeger uitsluitend fysieke methoden werden gebruikt om geldautomaten te plunderen, worden nu steeds slimmere trucs die verband houden met computers toegepast. Op dit moment is de meest actuele daarvan de 'zwarte doos' met een enkele board-computer van binnen. Hoe deze werkt, bespreken we in dit artikel.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"#a1\">\u2013 De evolutie van ATM-cardingen<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a2\">\u2013 Eerste kennismaking met de 'zwarte doos'<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a3\">\u2013 Analyse van ATM-communicaties<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a4\">\u2013 Waar komen de 'zwarte dozen' vandaan?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a5\">\u2013 'De laatste mijl' en het vervalste verwerkingscentrum<\/a><\/noindex><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/47333c20aff11ea2c80330b0d42f6e23.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><em>Hoofd van de internationale vereniging van fabrikanten van geldautomaten (ATMIA) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ncr.com\/company\/blogs\/financial\/what-security-threats-will-the-financial-institutions-face-in-2018\">benoemde<\/a><\/noindex> 'Zwarte dozen' als de meest gevaarlijke bedreiging voor geldautomaten.<\/em><\/p>\n<p><\/p>\n<p>Een typische geldautomaat is een verzameling kant-en-klare electromechanische componenten, geplaatst in \u00e9\u00e9n behuizing. Fabrikanten van geldautomaten bouwen hun ijzeren creaties uit een apparaat voor biljetuitgifte, een kaartlezer en andere componenten, die al zijn ontwikkeld door externe leveranciers. Een soort LEGO-bouwset voor volwassenen. De kant-en-klare componenten worden in de behuizing van de geldautomaat geplaatst, die meestal uit twee compartimenten bestaat: het bovenste compartiment ('cabine' of 'bedieningszone') en het onderste compartiment (kluis). Alle electromechanische componenten zijn via USB- en COM-poorten aangesloten op de systeemunit, die in dit geval fungeert als host. Bij oudere modellen geldautomaten komen ook verbindingen via de SDC-bus voor.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a1\"><\/a><\/noindex><\/p>\n<h1 id=\"evolyuciya-bankomatnogo-kardinga\">De evolutie van ATM-cardingen<\/h1>\n<p><\/p>\n<p>Geldautomaten met enorme bedragen erin blijven altijd carders aantrekken. Eerst maakten carders alleen gebruik van de grove fysieke tekortkomingen in de beveiliging van geldautomaten \u2013 ze gebruikten skimmers en shimmers om gegevens van magnetische strips te stelen; vervalste pinpads en camera's om pincodes te observeren; en zelfs vervalste geldautomaten.<\/p>\n<p><\/p>\n<p>Daarna, toen geldautomaten begonnen te worden uitgerust met uniforme software die volgens de gezamenlijke normen werkt, zoals XFS (eXtensions for Financial Services), begonnen carders geldautomaten aan te vallen met computervirussen.<\/p>\n<p><\/p>\n<p>Onder hen zijn Trojan.Skimmer, Backdoor.Win32.Skimer, Ploutus, ATMii en andere talrijke bekende en onbekende malware die carders op de host van de geldautomaat installeren, hetzij via een opstart USB-stick, hetzij via een TCP-poort voor externe bediening.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/04764520b48f08986f8d7821657a333e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Het infectieproces van een geldautomaat<\/em><\/p>\n<p><\/p>\n<p>Door het XFS-subsystem te controleren, kan malware opdrachten aan het bankbiljetuitgifteapparaat geven zonder autorisatie. Of opdrachten aan de kaartlezer geven: lees\/schrijf de magnetische strip van de bankkaart en zelfs transactieshistorie op de EMV-chipkaart extraheren. Bijzonder aandachtspunt is de EPP (Encrypting PIN Pad; versleutelde pinpad). Men veronderstelt dat de op deze pinpad ingevoerde pincode niet kan worden onderschept. Echter, XFS maakt het mogelijk om de EPP-pinpad in twee modi te gebruiken: 1) open modus (voor het invoeren van verschillende numerieke parameters, zoals het bedrag dat moet worden opgenomen); 2) veilige modus (deze modus schakelt over wanneer een pincode of versleutelingssleutel moet worden ingevoerd). Deze eigenschap van XFS stelt een carder in staat een MiTM-aanval uit te voeren: het onderscheppen van het activatiecommando voor de veilige modus dat van de host naar de EPP wordt verzonden en vervolgens de EPP pinpad te informeren dat de werking moet worden voortgezet in open modus. In antwoord op dit bericht verzendt de EPP de toetsaanslagen in platte tekst.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/9dd898db2dae383458f2864c0ec5b99f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>De werking van de 'zwarte doos'<\/em><\/p>\n<p><\/p>\n<p>In de afgelopen jaren, <noindex><a rel=\"nofollow\" href=\"https:\/\/m.itcafe.hu\/dl\/cnt\/2017-09\/140653\/atm.pdf\">volgens gegevens van<\/a><\/noindex> Europol, hebben malware voor geldautomaten een merkbare evolutie ondergaan. Carders hebben nu niet langer fysieke toegang tot de geldautomaat nodig om deze te infecteren. Ze kunnen geldautomaten infecteren via externe netaanvallen, gebruikmakend van het bedrijfsnetwerk van de bank. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">Volgens<\/a><\/noindex> Volgens Group IB waren in 2016 in meer dan 10 Europese landen geldautomaten het doelwit van op afstand uitgevoerde aanvallen.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/15ba7d1405594fd547e4cefb3ed167a8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Aanval op een geldautomaat via externe toegang<\/em><\/p>\n<p><\/p>\n<p>Antivirussoftware, het blokkeren van firmware-updates, het blokkeren van USB-poorten en de versleuteling van de harde schijf beschermen de geldautomaat tot op zekere hoogte tegen virusaanvallen van carders. Maar wat als de carder niet de host aanvalt, maar direct verbinding maakt met de randapparatuur (via RS232 of USB) \u2013 met de kaartlezer, de pinpad of het apparaat voor het uitgeven van contant geld?<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a2\"><\/a><\/noindex><\/p>\n<h1 id=\"pervoe-znakomstvo-s-chyornym-yaschikom\">Eerste kennismaking met de 'zwarte doos'<\/h1>\n<p><\/p>\n<p>Tegenwoordig hebben technisch onderlegde carders <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=q5tQWe6YsLM\">het zo aangepakt<\/a><\/noindex>, gebruikmakend van zogenaamde 'zwarte dozen', specifiek geprogrammeerde single-board computers, zoals de Raspberry Pi, om contant geld uit geldautomaten te stelen. 'Zwarte dozen' legen geldautomaten volledig op een volkomen magische manier (vanaf het perspectief van bankiers). Carders sluiten hun magische apparaat rechtstreeks aan op de biljettenuitgevende machine om al het beschikbare geld eruit te halen. Deze aanval omzeilt alle softwarebeveiligingen die op de geldautomaat zijn ge\u00efmplementeerd (antivirussoftware, integriteitscontrole, volledige schijfversleuteling, enz.).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/e5fc980d164c09bef50cf8e2b4fa86b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>'Zwarte doos' gebaseerd op Raspberry Pi<\/em><\/p>\n<p><\/p>\n<p>De grootste fabrikanten van geldautomaten en overheidsdiensten, geconfronteerd met verschillende implementaties van de 'zwarte doos', <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">waarschuwen<\/a><\/noindex>, dat deze ingenieuze computers geldautomaten aanzetten om al het beschikbare contant geld uit te spuwen; 40 biljetten elke 20 seconden. Ook waarschuwen inlichtingendiensten dat carders het vaakst geldautomaten in apotheken, winkelcentra, en ook geldautomaten die automobilisten 'onderweg' bedienen, targetten.<\/p>\n<p><\/p>\n<p>Om niet op de camera's op te vallen, nemen de meest voorzichtige carders een niet al te waardevolle partner, een mul, mee. Om ervoor te zorgen dat deze de 'zwarte doos' niet voor zichzelf kan houden, gebruiken ze <noindex><a rel=\"nofollow\" href=\"http:\/\/krebsonsecurity.com\/2015\/01\/thieves-jackpot-atms-with-black-box-attack\/\">het volgende schema<\/a><\/noindex>. Ze verwijderen de sleutelfunctionaliteit uit de 'zwarte doos' en sluiten een smartphone aan, die wordt gebruikt als kanaal voor het op afstand verzenden van commando's naar de verkleinde 'zwarte doos', via het IP-protocol.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/c4cf8b34b738997face367ae10bc57e4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Modificatie van de 'zwarte doos', geactiveerd via externe toegang<\/em><\/p>\n<p><\/p>\n<p>Hoe ziet dat eruit vanuit het perspectief van bankiers? Op de opnamen van camera's gebeurt ongeveer het volgende: een persoon opent het bovenste compartiment (de onderhoudszone), sluit de 'magische doos' aan op de geldautomaat, sluit het bovenste compartiment en vertrekt. Na enige tijd komen enkele personen, die eruitzien als gewone klanten, naar de geldautomaat en nemen enorme bedragen geld op. Vervolgens keert de carder terug en haalt zijn kleine magische apparaat uit de geldautomaat. Het feit dat de geldautomaat met een 'zwarte doos' is aangevallen, wordt meestal pas na enkele dagen ontdekt: wanneer de lege kluis en het opname-register niet overeenkomen. Daarom blijven bankmedewerkers alleen maar <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">in de lucht zitten krabben<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a3\"><\/a><\/noindex><\/p>\n<h1 id=\"analiz-bankomatnyh-kommunikaciy\">Analyse van de communicatie van geldautomaten<\/h1>\n<p><\/p>\n<p>Zoals hierboven al is opgemerkt, vindt de interactie tussen de systeemkast en de randapparatuur plaats via USB, RS232 of SDC. De carder sluit zich direct aan op de poort van het randapparaat en stuurt opdrachten \u2013 om de host heen. Dit is vrij eenvoudig, omdat standaardinterfaces geen specifieke stuurprogramma's vereisen. En de propri\u00ebtaire protocollen waarmee de randapparatuur en de host communiceren, vereisen geen autorisatie (het apparaat bevindt zich immers binnen een vertrouwde zone); en daarom kunnen deze onbeschermde protocollen, waarmee de randapparatuur en de host communiceren, gemakkelijk worden afgeluisterd en zijn ze gemakkelijk kwetsbaar voor replay-aanvallen.<\/p>\n<p><\/p>\n<p>Dus kunnen carders gebruikmaken van een softwarematig of hardwarematig verkeersanalysator, die direct op de poort van een specifiek randapparaat (bijvoorbeeld een kaartlezer) wordt aangesloten \u2013 om de verzonden gegevens te verzamelen. Door gebruik te maken van de verkeersanalysator, leert de carder alle technische details van de werking van de geldautomaat, inclusief niet-gedocumenteerde functies van de randapparatuur (bijvoorbeeld de functie voor het wijzigen van de firmware van het randapparaat). Hierdoor krijgt de carder volledige controle over de geldautomaat. Het is bovendien vrij moeilijk om de aanwezigheid van de verkeersanalysator te ontdekken. <\/p>\n<p><\/p>\n<p>Directe controle over het biljetuitgevende apparaat betekent dat de geldautomaatcassette kan worden leeggemaakt zonder enige registratie in de logs, die normaal gesproken worden gemaakt door software die op de host is ge\u00efnstalleerd. Voor degenen die niet bekend zijn met de software-hardwarearchitectuur van een geldautomaat, kan dit eigenlijk wel als magie lijken.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a4\"><\/a><\/noindex><\/p>\n<h1 id=\"otkuda-berutsya-chyornye-yaschiki\">Waar komen de \"zwarte dozen\" vandaan?<\/h1>\n<p><\/p>\n<p>Levertanciers van geldautomaten en onderaannemers ontwikkelen debugtools voor de diagnose van de hardware van de geldautomaat, \u2013 inclusief de elektromechanica die verantwoordelijk is voor het uitbetalen van contant geld. Onder deze tools zijn: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atmdesk.com\">ATMDesk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.afferentsoftware.com\/rapidfire-range\">RapidFire ATM XFS<\/a><\/noindex>. In de onderstaande afbeelding staan nog enkele van deze diagnostische tools.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/f01c409f32a748a1376f490c9241ea11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Bedieningspaneel van ATMDesk<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/b867ec0854bf9cf75598a4fc68318771.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Bedieningspaneel van RapidFire ATM XFS<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/b5d4a6264efa52bf0b06ec3fbeff2207.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Vergelijkende specificaties van verschillende diagnostische tools<\/em><\/p>\n<p><\/p>\n<p>Toegang tot dergelijke tools is normaal gesproken beperkt met gepersonaliseerde tokens; en ze werken alleen als het deurtje van de geldautomaat veilig is geopend. Echter, simpelweg enkele bytes in de binaire code van de tool vervangen, stelt carders in staat om ... <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">urenlang doorgaan (afhankelijk van de wensen en uithoudingsvermogen van de spreker).<\/a><\/noindex> Het \"testen\" van het opnemen van contant geld \u2013 omzeilend de door de fabrikant van de tool voorziene controles. Carders installeren dergelijke gemodificeerde tools op hun laptop of microcomputer, die ze vervolgens direct aansluiten op het bankbiljetuitgevende apparaat, voor ongeautoriseerde contant geldonttrekkingen.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a5\"><\/a><\/noindex><\/p>\n<h1 id=\"poslednyaya-milya-i-poddelnyy-processingovyy-centr\">De \"laatste mijl\" en een vervalst verwerkingscentrum<\/h1>\n<p><\/p>\n<p>Directe interactie met de periferie, zonder communicatie met de host \u2013 dit is slechts \u00e9\u00e9n van de effectieve technieken van carding. Andere technieken zijn gebaseerd op het feit dat we een breed scala aan netwerkintegraties hebben, waarmee de geldautomaat verbinding maakt met de buitenwereld. Van X.25 tot Ethernet en mobiele communicatie. Veel geldautomaten kunnen worden ge\u00efdentificeerd en gelokaliseerd via de Shodan-dienst (de meest beknopte instructies voor het gebruik ervan zijn gegeven <noindex><a rel=\"nofollow\" href=\"http:\/\/magazine.hitb.org\/issues\/HITB-Ezine-Issue-007.pdf\">hier<\/a><\/noindex>), \u2013 met een daaropvolgende aanval die profiteert van een kwetsbare beveiligingsconfiguratie, de luiheid van de beheerder en kwetsbare communicatie tussen verschillende afdelingen van de bank.<\/p>\n<p><\/p>\n<p>De \"laatste mijl\" van de verbinding tussen de geldautomaat en het verwerkingscentrum is rijk aan de meest uiteenlopende technologie\u00ebn, die als toegangspunt voor carders kunnen dienen. Interactie kan plaatsvinden via bedrade (telefoonlijn of Ethernet) of draadloze (Wi-Fi, mobiele communicatie: CDMA, GSM, UMTS, LTE) communicatiemethoden. Beveiligingsmechanismen kunnen omvatten: 1) hardware- of softwaretools ter ondersteuning van VPN (zowel standaard, ingebouwd in het besturingssysteem, als van derden); 2) SSL\/TLS (zowel specifiek voor een bepaald model geldautomaat als van derden); 3) encryptie; 4) berichtauthenticatie.<\/p>\n<p><\/p>\n<p>deze unicorns vertellen ons dat slechts 20% van hen door \u00e9\u00e9n persoon is opgericht. Maar moet je dit getal in overweging nemen, wanneer elke miljard-dollar onderneming een uniek en onnavolgbaar verhaal is? Bovendien is een grote statistische steekproef altijd nauwkeuriger. De mythe is ontmaskerd. <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">het lijkt<\/a><\/noindex>, dat voor banken de genoemde technologie\u00ebn erg complex lijken, en daarom zich niet moeien met speciale netwerkbeveiliging; of deze verkeerd implementeren. In het beste geval maakt de geldautomaat verbinding met de VPN-server, en al binnen het priv\u00e9-netwerk \u2013 verbindt deze met het verwerkingscentrum. Bovendien, zelfs als banken erin slagen om de hierboven genoemde beveiligingsmechanismen te implementeren, heeft de carder al effectieve aanvallen tegen hen. Dus, zelfs als de beveiliging voldoet aan de PCI DSS-norm, blijven geldautomaten toch kwetsbaar.<\/p>\n<p><\/p>\n<p>Een van de belangrijkste vereisten van PCI DSS: alle vertrouwelijke gegevens die via een openbaar netwerk worden verzonden, moeten worden versleuteld. En we hebben inderdaad netwerken die oorspronkelijk zo zijn ontworpen dat de gegevens volledig versleuteld zijn! Daarom is de verleiding groot om te zeggen: \"Onze gegevens zijn versleuteld, omdat we Wi-Fi en GSM gebruiken.\" Echter, veel van deze netwerken bieden niet voldoende bescherming. Mobiele netwerken van alle generaties zijn al lang gekraakt. Definitief en onomkeerbaar. En er zijn zelfs aanbieders die apparaten aanbieden om de gegevens die erdoorheen worden verzonden, te onderscheppen.<\/p>\n<p><\/p>\n<p>Daarom kan er in onveilige communicatie of in een \"privaat\" netwerk, waar elke geldautomaat over zichzelf uitbreidt naar andere geldautomaten, een MiTM-aanval \"nep betalingscentrum\" worden ge\u00efnitieerd - waardoor de carder controle krijgt over de datastromen die tussen de geldautomaat en het betalingscentrum worden verzonden.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">Dergelijke MiTM-aanvallen<\/a><\/noindex> zijn potentieel kwetsbaar voor duizenden geldautomaten. Op weg naar het echte betalingscentrum - voegt de carder zijn nep betalingscentrum in. Dit nep betalingscentrum geeft de geldautomaat opdrachten voor het uitgeven van bankbiljetten. Hierbij configureert de carder zijn betalingscentrum zodanig dat het uitgeven van contant geld gebeurt, ongeacht welke kaart in de geldautomaat wordt geplaatst - zelfs als deze verlopen is of een saldo van nul heeft. Het belangrijkste is dat het nep betalingscentrum \"weet\" welke het is. Het kan een ambachtelijk vervaardigd apparaat zijn of een simulator van een betalingscentrum, oorspronkelijk ontwikkeld voor het debuggen van netwerkinstellingen (nog een cadeau van de \"fabrikant\" aan carders).<\/p>\n<p><\/p>\n<p>In de volgende afbeelding <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">is aangepast<\/a><\/noindex> zie je een dump van de commando's voor het uitgeven van 40 bankbiljetten uit de vierde cassette - verzonden vanuit het nep betalingscentrum en opgeslagen in de logboeken van de ATM-software. Ze lijken bijna echt.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding en &#039;zwarte dozen&#039;: hoe geldautomaten tegenwoordig worden gehackt\" src=\"\/wp-content\/uploads\/cbff34aa336ea727710a6df49599ffaa.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Dump van de commando's van het nep betalingscentrum<\/em><\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/455210\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b. \u0418 \u0435\u0441\u043b\u0438 \u0440\u0430\u043d\u044c\u0448\u0435 \u0434\u043b\u044f \u043e\u043f\u0443\u0441\u0442\u043e\u0448\u0435\u043d\u0438\u044f \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u043e\u0432 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u043b\u0438 \u0447\u0438\u0441\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0432 \u0445\u043e\u0434 \u0438\u0434\u0443\u0442 \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435 \u0438\u0441\u043a\u0443\u0441\u043d\u044b\u0435 \u0442\u0440\u044e\u043a\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u0437 \u043d\u0438\u0445 \u2014 \u044d\u0442\u043e \u00ab\u0447\u0435\u0440\u043d\u044b\u0439 \u044f\u0449\u0438\u043a\u00bb \u0441 \u043e\u0434\u043d\u043e\u043f\u043b\u0430\u0442\u043d\u044b\u043c \u043c\u0438\u043a\u0440\u043e\u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438. \u041e \u0442\u043e\u043c, \u043a\u0430\u043a \u043e\u043d [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35337","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Carding en 'zwarte dozen': hoe geldautomaten vandaag de dag worden gehackt | ProHoster","description":"De metalen dozen met geld op de straten van de stad kunnen de aandacht van snelle winstzoekers niet ontgaan.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster","og:description":"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:44+00:00","article:modified_time":"2019-10-31T19:03:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35337","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 22:50:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:22:35","updated":"2026-01-21 22:50:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/35337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=35337"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/35337\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=35337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=35337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=35337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}