Android

Cybercriminals Redefine Software-ul de detectare a datelor pentru fraudarea ATM

Jamtara’s Credit Card Scammers | Netflix India

Jamtara’s Credit Card Scammers | Netflix India
Anonim

Cybercriminalii îmbunătățesc programul software rău intenționat care poate fi instalat pe bancomatele care rulează sistemul de operare Microsoft Windows XP care înregistrează detaliile detaliate ale cardurilor, în conformitate cu furnizorul de securitate Trustwave

Malware-ul a fost găsit pe ATM-uri în Țările din Europa de Est, potrivit unui raport Trustwave.

Malware-ul înregistrează informațiile din banda magnetică de pe spatele unui card, precum și codul PIN (personal identification number - număr de identificare personal), care ar putea permite criminalilor să cloneze cardul pentru a se retrage numerar

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Datele colectate de pe card, care sunt criptate folosind algoritmul DES (Data Encryption Standard) să fie tipărită de imprimanta de primire a ATM-ului, a scris Trustwave.

Malware-ul este controlat printr-un GUI care este afișat atunci când un așa-zis "card de declanșare" este introdus în mașină de către un infractor. Cardul de declanșare provoacă o mică fereastră care îi oferă controlerului 10 secunde pentru a alege una din cele 10 opțiuni de comandă folosind tastatura ATM-ului.

"Malware-ul conține funcționalitate avansată de gestionare care permite atacatorului să controleze complet ATM compromis printr-un utilizator personalizat interfață încorporată în malware, "a scris Trustwave.

Un infractor poate apoi să vizualizeze numărul de tranzacții, să imprime datele din cartelă, să repornească mașina și chiar să dezinstaleze malware-ul. O altă opțiune de meniu apare pentru a permite ejectarea casetei de numerar a unui ATM.

Trustwave a colectat mai multe versiuni ale malware-ului. Compania consideră că cea specială pe care a analizat-o este "o versiune relativ timpurie a malware-ului și că versiunile ulterioare au văzut adăugări semnificative în funcționalitatea sa."

Compania a sfătuit băncile să-și scaneze ATM-urile pentru a vedea dacă sunt infectate.