Android

Criminali Sneak Software-ul pentru sniffing cardul de pe ATM-uri Diebold

How Does ATM Skimming Work?

How Does ATM Skimming Work?
Anonim

Diebold a aflat despre incident în ianuarie și a trimis o actualizare globală de securitate clienților săi sistemul de operare Windows. Nu dezvăluie detalii complete despre ceea ce sa întâmplat, inclusiv despre afacerile care au fost afectate, dar criminali au spus că au obținut acces fizic la mașini pentru a-și instala programul rău intenționat.

"Criminalii au obținut acces fizic în interiorul ATM-urilor afectate", Diebold a declarat în actualizarea sa de securitate. "Această activitate criminală a dus la operarea de software și dispozitive neautorizate pe ATM-uri, care a fost folosit pentru a intercepta informații sensibile."

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

în Rusia și a afectat "un număr" de mașini, a declarat DeAnn Zackeroff, purtător de cuvânt al companiei. "Incidentul a fost un break-in low-tech la ATM-uri, dar ei au avut o tehnologie de înaltă tehnologie despre cum să instaleze virusul", a spus ea.

Diebold nu a spus exact cum au putut infractorii să instaleze software-ul pe sisteme, dar actualizarea sa de securitate îi sfătuiește pe clienți că există mai mulți factori care pot crește riscul unei astfel de hack-uri. Acestea includ utilizarea parolelor administrative care au fost compromise; care nu utilizează versiunea blocată a Windows pe care o oferă Diebold; sau defectarea software-ului firewall Symantec care vine cu ATM-urile

După ce au studiat mostrele trimise pe site-ul Web VirusTotal, vânzătorul de securitate Sophos a informat marți că codul a fost în circulație cel puțin din noiembrie 2008.

, numit Troj / Skimer-A de către Sophos, probabil că avea cunoștințe personale cu privire la ATM-urile Diebold, a declarat Vanja Svajcer, cercetător al virusului Sophos. "Folosește o mulțime de funcții care nu sunt documentate", a spus el. Software-ul înlocuiește fișierele din folderul Diebold, caută imprimante și date de pe ecran și scanează pentru tranzacții în monedă ucraineană, rusă și americană, a spus el.

Troj / Skimer-A nu se răspândește de pe computer la computer ca un virus, in orice caz. Criminalii trebuie să aibă acces la un computer intern al ATM-ului pentru a instala codul, a spus Svajcer. "Trebuie să aveți acces fizic pentru instalarea malware-ului pe mașină, ceea ce nu este ușor de făcut."

Sophos nu a mai văzut acest tip de malware ATM, dar criminalii cibernetici sunt mereu foame pentru informațiile despre cărțile de plată și se îndreaptă spre trucuri din ce în ce mai sofisticate pentru ao obține. În ultimele câteva luni au existat încălcări la cel puțin două companii importante de procesare a cărților de credit, iar infractorii au știut să instaleze hardware pe mașini bancare pentru a fura numerele cărților de plată, împreună cu camerele miniaturate care captează parole.

Toamna trecuta, ziarul Daily Telegraph din Marea Britanie a raportat ca un sindicat al crimei organizate a manipulat sute de scanere ale cardurilor de plata, programand-le sa trimita numere de carti de plata prin retele de telefonie mobila.

"Acesta este doar un alt exemplu de crestere nivelul de sofisticare și agresivitate în ceea ce privește criminalitatea legată de ATM ", a spus Zackeroff.