«Троян» проник в закрытые сети нескольких российских банков
Юлия КУПРИНА, Алексей НАДЕЖДИН — 25.03.2009 17:25
Компания DrWeb обнаружила в закрытых сетях банкоматов некоторых российских банков вредоносный компьютерный вирус типа Trojan.Skimer, который ворует ПИН-коды и собирает информацию о банковских картах людей, которые воспользовались зараженным банкоматом.
Мошенники получают в зараженных банкоматах чек-распечатку с данными клиентов банка и их паролями, а затем переводят с их счетов все деньги, сообщает «Интерфакс».
- Банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. Появившийся недавно вирус действует иначе и способен нанести серьезный ущерб клиентам российских банков, которые используют банкоматы. Между тем, банки уверяют, что надежно защищены от такого рода угроз. Однако в Интернете уже появились сообщения о первых пострадавших держателях карт. Так же в Интернете можно найти названия банков, чьи банкоматы подверглись атаке нового троянского вируса, - сообщил в интервью «Комсомольской правде» руководитель отдела антивирусных разработок компании DrWeb Сергей Комаров.
"Образец этого троянца Служба вирусного мониторинга компании «Доктор Веб» получила через сервис онлайн-сканера. Dr.Web классифицирует данную вредоносную программу как Trojan.Skimer. Троянский конь собирает информацию о кредитных картах и PIN-кодах к ним. Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества.
В связи с тем, что, как правило, сети банкоматов не связаны с Всемирной Паутиной, единственный способ проникновения на них подобной вредоносной программы - участие в этом людей, тесно связанных с банком или являющихся их сотрудниками. Об этом также говорит тот факт, что на банкоматах устанавливается специальное ПО, поставляемое непосредственно их производителем. Соответственно, велика вероятность того, что создавали данный вирус люди, близко знакомые с логикой работы данного ПО и структурой его кода.
Все это подтверждает результаты проведенных ранее исследований, свидетельствующих о том, что причиной утечек информации в организациях финансовой сферы зачастую становятся их сотрудники. Тем не менее, особенностью данной угрозы является тот факт, что ущерб наносится не только репутации банков, но и их многочисленным клиентам", - говорится в сообщении, размещенном на сайте компании DrWeb.
К сожалению, компьютерные специалисты не дают никаких советов пользователям банкоматов, что теперь делать и как избежать риска, а список банков, чьи банкоматы заражены, не разглашают, опасаясь судебных исков от банков.



Reply With Quote




