Сбор данных о картах происходит незаметно, без всяких активных действий со стороны бэкдора. Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, ведь зараженный банкомат не получает никаких внешних повреждений. Благодаря этому злоумышленники могут долгое время скрывать факт атаки. Чаще всего они накапливают огромное количество информации в памяти банкомата, а затем создают на ее основе копии карт и снимают наличные в других, незараженных машинах.
Чтобы добыть данные карт пользователей, мошенники активируют бэкдор, вставляя в картоприемник специальную карту с «зашитым» в магнитную полосу определенным набором цифр. Skimer считывает этот код, в результате чего начинает действовать особое меню, через которое он получает команды от злоумышленников.
«Мы выяснили, какую именно последовательность цифр кодируют атакующие, и передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы и узнать, не заражены ли их банкоматы, и заблокировать попытки киберпреступников активировать зловред», — комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».
Бэкдор Skimer, известный с 2009 года, — это первая вредоносная программа, направленная на банкоматы. На данный момент насчитывается 49 ее модификаций, 37 из которых нацелены на машины одного из ведущих производителей банкоматов. Самая последняя версия была обнаружена в начале мая — зловред был усовершенствован и стал еще более опасен для банков и их клиентов по всему миру. Хотя у «Лаборатории Касперского» нет точных данных о географии заражения банкоматов, образцы Skimer были обнаружены в целом ряде стран: не только в России, но и в ОАЭ, Франции, США, Макао, Китае, Испании, Германии, Грузии, Польше, Бразилии, Чехии и на Филиппинах.
«Лаборатория Касперского» детектирует эту угрозу как Backdoor.Win32.Skimer. Для ее предотвращения компания рекомендует использовать технологии белых списков и полного шифрования диска; внедрить и следить за соблюдением качественных политик управления устройствами; разрешать загрузку только с жесткого диска и изолировать сеть банкомата от внутренних сетей банка.
Подробнее узнать об этой угрозе и проблемах безопасности в современных банкоматах можно в блоге https://securelist.ru/blog/issledovaniya/28631/atm-infector .
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Суперлига. "Динамо" — "Хоразм". Таркиблар маълумСуперлига 17-тури доирасида "Динамо" ўз майдонида "Хоразм"ни қабул қилади.
-
Можно ли зажечь огонь на Марсе: что будет со спичкой, свечой и бензиномРазжечь огонь на Марсе сложно, но можно Атмосферное давление на Марсе в 100 раз ниже земного, а кислорода в ней менее 0,2% . Для горения...
-
Почему краска для тату может быть опаснее, чем кажетсяКраска для тату может быть опаснее, чем кажется Татуировка или перманентный макияж давно воспринимаются как обычная процедура: выбираешь...
-
Диего Гомес "Брайтон" билан янги беш йиллик шартнома имзолади"Брайтон" ярим ҳимоячиси Диего Гомес клуб билан янги беш йиллик шартнома имзолади.
-
Почему гора Бен-Балбен выглядит так, будто её срезали ножомБен-Балбен с мыса Маллагмор, на переднем плане — замок Классибоун. Ирландская гора Бен-Балбен с её плоской вершиной и отвесными обрывами...
-
Что случится с лифтом, если оборвутся все тросыСовременные лифты практически не могут упасть, но даже если это случится, есть мощная система защиты В кино падающий лифт это почти всегда...






