Сбор данных о картах происходит незаметно, без всяких активных действий со стороны бэкдора. Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, ведь зараженный банкомат не получает никаких внешних повреждений. Благодаря этому злоумышленники могут долгое время скрывать факт атаки. Чаще всего они накапливают огромное количество информации в памяти банкомата, а затем создают на ее основе копии карт и снимают наличные в других, незараженных машинах.
Чтобы добыть данные карт пользователей, мошенники активируют бэкдор, вставляя в картоприемник специальную карту с «зашитым» в магнитную полосу определенным набором цифр. Skimer считывает этот код, в результате чего начинает действовать особое меню, через которое он получает команды от злоумышленников.
«Мы выяснили, какую именно последовательность цифр кодируют атакующие, и передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы и узнать, не заражены ли их банкоматы, и заблокировать попытки киберпреступников активировать зловред», — комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».
Бэкдор Skimer, известный с 2009 года, — это первая вредоносная программа, направленная на банкоматы. На данный момент насчитывается 49 ее модификаций, 37 из которых нацелены на машины одного из ведущих производителей банкоматов. Самая последняя версия была обнаружена в начале мая — зловред был усовершенствован и стал еще более опасен для банков и их клиентов по всему миру. Хотя у «Лаборатории Касперского» нет точных данных о географии заражения банкоматов, образцы Skimer были обнаружены в целом ряде стран: не только в России, но и в ОАЭ, Франции, США, Макао, Китае, Испании, Германии, Грузии, Польше, Бразилии, Чехии и на Филиппинах.
«Лаборатория Касперского» детектирует эту угрозу как Backdoor.Win32.Skimer. Для ее предотвращения компания рекомендует использовать технологии белых списков и полного шифрования диска; внедрить и следить за соблюдением качественных политик управления устройствами; разрешать загрузку только с жесткого диска и изолировать сеть банкомата от внутренних сетей банка.
Подробнее узнать об этой угрозе и проблемах безопасности в современных банкоматах можно в блоге https://securelist.ru/blog/issledovaniya/28631/atm-infector .
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
O‘zbekiston milliy jamoasi «Olimpiya» stadionidagi ilk o‘yinini durang bilan yakunladi.
«CAFA Nations Cup-2025» musobaqasi doirasidagi O‘monga qarshi o‘yin 1:1 hisobida yakunlandi..
-
O‘zbekistonlik TOP-30 sun’iy intellekt liderlari ro‘yxati tuzildi.
“Yuksalish” harakati va Markaziy Osiyo sun’iy intellekt assotsiatsiyasi (AICA) O‘zbekistonda sun’iy intellekt sohasining rivojlanishi va uni ilgari...
-
Rossiya bosh shtabi rahbari Ukrainadagi urushni davom ettirishini e’lon qildi.
«Strategik tashabbus to‘liq Rossiya Qurolli Kuchlarida», dedi Bosh shtab rahbari Valeriy Gerasimov..
-
Как не заразиться вирусом чикунгунья, который уже проник в Россию?
Комар Aedes aegypti, который разносит вирус чикунгунья. Источник изображения: Live Science В России впервые выявили лихорадку чикунгунья:...
-
Почему в русских сказках у детей нет родителей, а только «дед и бабка»
В русских сказках «дед и бабка» чаще всего обозначают не родных стариков, а собирательный образ простых крестьян Русские народные сказки...
-
«Манчестер Юнайтед» ҳозирда энг заиф нуқатисга янги футболчи олиб келиш арафасида турибди
Бельгиянинг "Антверпен" клуби дарвозабони Сенне Ламменс "Манчестер Юнайтед"га ўтишга яқин турибди.