Эксперты предрекли рост числа логических атак на банкоматы
11 авг 2017 17:05 #60044
от ICT
ICT создал тему: Эксперты предрекли рост числа логических атак на банкоматы
Эксперты Positive Technologies прогнозируют 30-процентный рост атак как на банки, так и на банкоматы в 2017 г. Ущерб от краж с использованием только одной вредоносной программы GreenDispenser в 2015–2016 годах, по оценкам экспертов, составил около $180 тыс. Количество логических атак на банкоматы с применением вредоносного ПО в Европе в 2016 г. выросло на 287% по сравнению с предыдущем годом. Впервые о трояне GreenDispenser стало известно в 2015 г. после атак на банкоматы в Мексике, затем кражи с его применением были зафиксированы в 2016 г. в странах Восточной Европы. Выдачей наличных управляет специальный компьютер, установленный в сервисной зоне банкомата. Получить к нему доступ может сотрудник банка, обслуживающий банкоматы, или человек, имеющий опыт вскрытия замков с помощью отмычки. Как показало расследование Positive Technologies, злоумышленники получали доступ в сервисную зону банкомата для установки GreenDispenser. После этого специальные люди — дропы — при помощи трояна снимали с банкомата деньги. GreenDispenser рассчитан только на выдачу денег, а не на кражу данных банковских карт, поэтому, чтобы обычные держатели карт не сняли деньги до прихода дропа, на экране отображалось сообщение о том, что банкомат временно не работает. Для того чтобы снять деньги с банкомата, дроп должен был ввести два специальных пин-кода, установленных авторами трояна. После этого дроп получал доступ в интерфейс управления трояном, где доступна функция выдачи наличных. После успешного снятия денег дроп удалял GreenDispenser из системы. Если удалить троян через интерфейс не удавалось, GreenDispenser запускал сценарий, гарантированно удаляющий его файлы из системы, и перезагружал ее. Прибывшие сотрудники службы безопасности получали опустошенный нормально работающий банкомат. Подобные атаки могут принять массовый характер. При разработке финансовых приложений на платформе Microsoft Windows используется специальный стандарт Extension for Financial Services для совместимости программного обеспечения оборудования банкоматов с различными устройствами. Он применяется всеми крупными производителями банкоматов. «Из-за сходства устройства банкоматов злоумышленники могут использовать одно и то же вредоносное ПО для атак на банкоматы по всему миру. В последнее время мы наблюдаем уже нескрываемый интерес у участников киберпреступных форумов к теме ATM, в том числе к технологиям, используемым в разработке троянов. В связи с этим мы прогнозируем всплеск разработок новых вредоносных программ для атак на банкоматы и инфраструктуру управления банкоматами. К слову, ущерб только от одной логической атаки на банкомат в Европе, по нашим оценкам, в среднем составляет $8 434», — сказал Вадим Соловьев, аналитик отдела аналитики информационной безопасности Positive Technologies. Your browser does not support the video tag.
CNews Forum 2017: Информационные технологии завтра
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Эксперты зафиксировали рост числа судебных дел в ИТ-сфере | 17.92 | Среда, 29 сентября 2021 |
Интернету роботизированных вещей предрекли взрывной рост | 14.35 | Понедельник, 10 октября 2016 |
«Лаборатории Касперского» зафиксировала увеличение числа «умных» DDoS-атак | 12.98 | Понедельник, 31 октября 2016 |
"Лаборатория Касперского" зафиксировала утроение числа атак китайских хакеров на российский ВПК | 12.85 | Пятница, 26 августа 2016 |
«Ростелеком» сообщил о росте числа и мощности DDoS-атак на российские компании | 12.85 | Среда, 27 марта 2019 |
SES фиксирует рост числа транслируемых HD-каналов на 12% | 12.48 | Четверг, 04 августа 2016 |
В России зафиксирован заметный рост числа кибератак | 12.35 | Понедельник, 18 июня 2018 |
В США возобновился рост числа подписчиков SVoD-сервисов | 12.35 | Пятница, 12 июля 2019 |
Касперский спрогнозировал рост числа кибератак на российские объекты | 12.21 | Пятница, 20 января 2017 |
«Сёрчинформ» прогнозирует рост числа ИБ-инцидентов в российской медицине | 12.21 | Вторник, 18 июня 2019 |