Page 1 of 2 12 LastLast
Results 1 to 10 of 17

Thread: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

  1. #1
    Forum Regular In2HiDef's Avatar
    Join Date
    Dec 2007
    Location
    The Buckeye State
    Posts
    37,506

    Default В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    «Троян» проник в закрытые сети нескольких российских банков
    Юлия КУПРИНА, Алексей НАДЕЖДИН — 25.03.2009 17:25

    Компания DrWeb обнаружила в закрытых сетях банкоматов некоторых российских банков вредоносный компьютерный вирус типа Trojan.Skimer, который ворует ПИН-коды и собирает информацию о банковских картах людей, которые воспользовались зараженным банкоматом.

    Мошенники получают в зараженных банкоматах чек-распечатку с данными клиентов банка и их паролями, а затем переводят с их счетов все деньги, сообщает «Интерфакс».

    - Банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. Появившийся недавно вирус действует иначе и способен нанести серьезный ущерб клиентам российских банков, которые используют банкоматы. Между тем, банки уверяют, что надежно защищены от такого рода угроз. Однако в Интернете уже появились сообщения о первых пострадавших держателях карт. Так же в Интернете можно найти названия банков, чьи банкоматы подверглись атаке нового троянского вируса, - сообщил в интервью «Комсомольской правде» руководитель отдела антивирусных разработок компании DrWeb Сергей Комаров.

    "Образец этого троянца Служба вирусного мониторинга компании «Доктор Веб» получила через сервис онлайн-сканера. Dr.Web классифицирует данную вредоносную программу как Trojan.Skimer. Троянский конь собирает информацию о кредитных картах и PIN-кодах к ним. Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества.

    В связи с тем, что, как правило, сети банкоматов не связаны с Всемирной Паутиной, единственный способ проникновения на них подобной вредоносной программы - участие в этом людей, тесно связанных с банком или являющихся их сотрудниками. Об этом также говорит тот факт, что на банкоматах устанавливается специальное ПО, поставляемое непосредственно их производителем. Соответственно, велика вероятность того, что создавали данный вирус люди, близко знакомые с логикой работы данного ПО и структурой его кода.

    Все это подтверждает результаты проведенных ранее исследований, свидетельствующих о том, что причиной утечек информации в организациях финансовой сферы зачастую становятся их сотрудники. Тем не менее, особенностью данной угрозы является тот факт, что ущерб наносится не только репутации банков, но и их многочисленным клиентам", - говорится в сообщении, размещенном на сайте компании DrWeb.

    К сожалению, компьютерные специалисты не дают никаких советов пользователям банкоматов, что теперь делать и как избежать риска, а список банков, чьи банкоматы заражены, не разглашают, опасаясь судебных исков от банков.

  2. #2
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Quote Originally Posted by In2HiDef View Post
    «Троян» проник в закрытые сети нескольких российских банков
    Юлия КУПРИНА, Алексей НАДЕЖДИН — 25.03.2009 17:25

    Компания DrWeb обнаружила в закрытых сетях банкоматов некоторых российских банков вредоносный компьютерный вирус типа Trojan.Skimer, который ворует ПИН-коды и собирает информацию о банковских картах людей, которые воспользовались зараженным банкоматом.

    Мошенники получают в зараженных банкоматах чек-распечатку с данными клиентов банка и их паролями, а затем переводят с их счетов все деньги, сообщает «Интерфакс».
    Сам своими глазами видел как в одном из "банкоматов" на терминале перегружалась винда!!!!! Самая настоящая!!!!!!!!!!!! XP!!!!!! :leader:
    На обычных "типа POS-терминалах" в супермаркетах тоже стоит винда (меня это когда-то даже улыбнуло - поскольку заметил на таком терминале "продукт конкурирующей фирмы" - у которой мы (организация - в которой я когда-то работал :grum: ) когда-то перехватили заказ) !!!!!!!! Системные интеграторы вообще как бы "не парятся" с security. :grum:
    Связаны "через сеть" (пусть даже через Swift) - не столько банкоматы сколько сами банки. С банкомата достаточно только содрать инфу о данных юзера. Ну а поскольку "терминалом банкомата" является обычный комп - то особых проблем "стырить" возникать не должно. "Закрытость сети" там вообще не играет никакой роли.
    Last edited by crazy-mike; 03-25-2009 at 12:40 PM.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  3. #3
    Всех не перебаните!
    Join Date
    Feb 2008
    Location
    Chicago
    Posts
    1,927

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Quote Originally Posted by crazy-mike View Post
    Сам своими глазами видел как в одном из "банкоматов" на терминале перегружалась винда!!!!! Самая настоящая!!!!!!!!!!!! XP!!!!!! :leader:
    На обычных "типа POS-терминалах" в супермаркетах тоже стоит винда (меня это когда-то даже улыбнуло - поскольку заметил на таком терминале "продукт конкурирующей фирмы" - у которой мы (организация - в которой я когда-то работал :grum: ) когда-то перехватили заказ) !!!!!!!! Системные интеграторы вообще как бы "не парятся" с security. :grum:
    Связаны "через сеть" (пусть даже через Swift) - не столько банкоматы сколько сами банки. С банкомата достаточно только содрать инфу о данных юзера. Ну а поскольку "терминалом банкомата" является обычный комп - то особых проблем "стырить" возникать не должно. "Закрытость сети" там вообще не играет никакой роли.
    все это очень странно - никакой инфы в самом банкомате не должно храниться в принципе. я в эту новость с трудом верю

    даже если предположить что на той самой винде что-то завелось и смогло перехватить что-то ? что ? то отослать троян никуда ничего не сможет - связи с инетом же нету

  4. #4
    Всех не перебаните!
    Join Date
    Feb 2008
    Location
    Chicago
    Posts
    1,927

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Discovered: 18 March 2009
    Updated: 19 March 2009 8:53:51 AM
    Type: Trojan
    Infection Length: 79,872 bytes
    Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
    Trojan.Skimer is a Trojan horse that opens a back door and steals information from compromised Automated Teller Machines (ATMs).

    Protection
    Initial Rapid Release version 18 March 2009 revision 055
    Latest Rapid Release version 19 March 2009 revision 001
    Initial Daily Certified version 19 March 2009 revision 005
    Latest Daily Certified version 19 March 2009 revision 005
    Initial Weekly Certified release date 25 March 2009
    Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.

    Threat Assessment
    Wild
    Wild Level: Low
    Number of Infections: 0 - 49
    Number of Sites: 0 - 2
    Geographical Distribution: Low
    Threat Containment: Easy
    Removal: Easy
    Damage
    Damage Level: Medium
    Payload: Opens a back door
    Deletes Files: Deletes Windows prefetch files
    Releases Confidential Info: Steals information, including account details and PINs
    Compromises Security Settings: Compromises ATM control flow
    Distribution
    Distribution Level: Low
    Writeup By: Masaki Suenaga

  5. #5
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Quote Originally Posted by odl455 View Post
    все это очень странно - никакой инфы в самом банкомате не должно храниться в принципе. я в эту новость с трудом верю
    В том и "шутка юмора" - что промежуточные данные хранятся (на время операции). Кроме того можно просто неправильными входными данными инициировать нужную последовательность действий на стороне банка. Мне когда-то банкомат не хотел выплёвывать карточку. Ну я тогда ввёл "выдать ноль гривен"(сумма к выдаче=0). Он немного "задумалси". Засветилось "Недопустимая операция" и он выплюнул карточку.
    Last edited by crazy-mike; 03-25-2009 at 03:04 PM.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  6. #6
    Forum Regular Dr. Livesey's Avatar
    Join Date
    Jun 2008
    Posts
    2,932

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Quote Originally Posted by crazy-mike View Post
    Сам своими глазами видел как в одном из "банкоматов" на терминале перегружалась винда!!!!! Самая настоящая!!!!!!!!!!!! XP!!!!!! :leader:
    На обычных "типа POS-терминалах" в супермаркетах тоже стоит винда (меня это когда-то даже улыбнуло - поскольку заметил на таком терминале "продукт конкурирующей фирмы" - у которой мы (организация - в которой я когда-то работал :grum: ) когда-то перехватили заказ) !!!!!!!! Системные интеграторы вообще как бы "не парятся" с security. :grum:
    Связаны "через сеть" (пусть даже через Swift) - не столько банкоматы сколько сами банки. С банкомата достаточно только содрать инфу о данных юзера. Ну а поскольку "терминалом банкомата" является обычный комп - то особых проблем "стырить" возникать не должно. "Закрытость сети" там вообще не играет никакой роли.
    Я тоже однажды заметил что винда стоит. Там висело даже фирменное виндовое окошко с какой-то ошибкой. Я даже чуть не офигел Вообще они должны работать наверно под QNX, или нормальный банк по идее вообще должен писать свой софт.
    Кстати под Qnx в россии работает вся оборудка нефтяной промышленности, и даже разводной мост в Питере. А в Канаде, на ее родине, ней управляются светофоры в городах и даже ядерная электростанция. Неужели так дорого и сложно для банкиров, поставить нормальную, серьезную, сделанную для таких целей ОС.:confused:
    ...
    Ну тут хоть по прогрессивному придумали тырить деньги. В Европе вообще додумывались до создания деревянных фальшпанелей накладываемых сверху. Это вроде-бы в Швеции такие умельцы были:D Сейчас там даже поделали металлические "шары", чтоб не получалось установить. В Украине кого-то заловили неск. лет назад, там тоже не по серьезному. Просто делали эмуляторы карт и записывали инфу. Добывали у своего человека как-то.
    Last edited by Dr. Livesey; 03-25-2009 at 03:34 PM.
    Природе, этой Зеленой Машине, чуждо милосердие. Милосердие привносят в мир люди.
    Оно рождается в тех клетках мозга, благодаря которым за миллионы лет эволюции мозг рептилии превратили в мозг человека.
    :crazy:

  7. #7
    Forum Master
    Join Date
    Feb 2009
    Location
    Самая прекрасная страна в мире
    Posts
    267

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Quote Originally Posted by odl455 View Post
    даже если предположить что на той самой винде что-то завелось и смогло перехватить что-то ? что ? то отослать троян никуда ничего не сможет - связи с инетом же нету
    Отсылать никуда и не надо (не возможно почти)- распечатывает на банкомате, как чек :34:

    Номерки, фамилии, даты, ну всё, что для счастья нужно.

  8. #8
    морфеус котиус Радригес's Avatar
    Join Date
    Dec 2004
    Location
    С улицы Бассейной
    Posts
    13,490

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Извините, что я говорю, когда вы перебиваете.

  9. #9
    Forum Regular In2HiDef's Avatar
    Join Date
    Dec 2007
    Location
    The Buckeye State
    Posts
    37,506

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Класс! Синяя смерть–как раз то, что нужно видеть в окошке АТМ, чтобы никогда не обращаться в этот банк. Винде до риалтайм надежности–как верблюду до игольного ушка.

  10. #10
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: В банкоматах завелся компьютерный вирус, который ворует ПИН-коды

    Quote Originally Posted by In2HiDef View Post
    Класс! Синяя смерть–как раз то, что нужно видеть в окошке АТМ, чтобы никогда не обращаться в этот банк. Винде до риалтайм надежности–как верблюду до игольного ушка.
    Ну - защита от вирусов в этом случае актуальна. Хотя даже для винды можно писать standalone applications.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Russian America Top. Рейтинг ресурсов Русской Америки. Terms of Service | Privacy Policy Рейтинг@Mail.ru