Многие банкоматы по всему миру заражены бэкдором Skimer

17 мая 2016 16:20 #38621 от ICT
«Лаборатория Касперского» обнаружила, что многие банкоматы по всему миру, в том числе в России, заражены бэкдором Skimer, с помощью которого киберпреступники могут красть деньги пользователей без применения переносных считывающих устройств (скиммеров). Зловред позволяет атакующим получать напрямую из машины всю информацию об используемых в ней банковских картах, включая номера счетов и PIN-коды, а также снимать наличные, сообщили CNews в «Лаборатория Касперского». Сбор данных о картах происходит незаметно, без всяких активных действий со стороны бэкдора. Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, ведь зараженный банкомат не получает никаких внешних повреждений. Благодаря этому злоумышленники могут долгое время скрывать факт атаки, пояснили в компании. Чаще всего они накапливают огромное количество информации в памяти банкомата, а затем создают на ее основе копии карт и снимают наличные в других, незараженных машинах. Чтобы добыть данные карт пользователей, мошенники активируют бэкдор, вставляя в картоприемник специальную карту с «зашитым» в магнитную полосу определенным набором цифр. Skimer считывает этот код, в результате чего начинает действовать особое меню, через которое он получает команды от злоумышленников. «Мы выяснили, какую именно последовательность цифр кодируют атакующие, и передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы и узнать, не заражены ли их банкоматы, и заблокировать попытки киберпреступников активировать зловред», — рассказал Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского». По данным компании, бэкдор Skimer, известный с 2009 г. — это первая вредоносная программа, направленная на банкоматы. На данный момент насчитывается 49 ее модификаций. Самая последняя версия была обнаружена в начале мая — зловред был усовершенствован и стал еще более опасен для банков и их клиентов по всему миру. Хотя у «Лаборатории Касперского» нет точных данных о географии заражения банкоматов, образцы Skimer были обнаружены в целом ряде стран: не только в России, но и в ОАЭ, Франции, США, Макао, Китае, Испании, Германии, Грузии, Польше, Бразилии, Чехии и на Филиппинах. «Лаборатория Касперского» детектирует эту угрозу как Backdoor.Win32.Skimer. Для ее предотвращения компания рекомендует использовать технологии белых списков и полного шифрования диска; внедрить и следить за соблюдением качественных политик управления устройствами; разрешать загрузку только с жесткого диска и изолировать сеть банкомата от внутренних сетей банка. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Skype рухнул по всему миру13.19Понедельник, 21 сентября 2015
    Twitter не работает по всему миру13.19Вторник, 19 января 2016
    WhatsApp не работает по всему миру13.19Пятница, 03 ноября 2017
    IBM увольняет сотрудников по всему миру13.19Пятница, 07 июня 2019
    Facebook и Instagram недоступны по всему миру13.04Вторник, 27 января 2015
    UHD-версия Fashion One запущена по всему миру13.04Пятница, 04 сентября 2015
    ФБР получило право взламывать ПК по всему миру13.04Пятница, 29 апреля 2016
    Windows 10 уже установлен на 350 млн компьютеров по всему миру13.04Четверг, 30 июня 2016
    Cisco уволит 14 000 сотрудников по всему миру13.04Среда, 17 августа 2016
    Кабельное ТВ теряет абонентов по всему миру13.04Четверг, 11 января 2018

    Мы в соц. сетях