Новый вирус заражает банкоматы

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 5 6 [7]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
jensson
18.12.2013 - 13:14
0
Статус: Offline


Шутник

Регистрация: 15.07.08
Сообщений: 54
Цитата (neon55 @ 18.12.2013 - 12:58)
Цитата (jensson @ 18.12.2013 - 00:17)
NCR не открывая сейф опустошить можно тестом на выдачу.
Смысл городить с троянами?

тест на выдачу - все идет в режект кассету

В аптре есть команда "Dispense". Появляется она при переключении тумблера на контроллере диспенсера.
В этом тесте купюры идут на выдачу, а не в режект.
 
[^]
RumDiary
18.12.2013 - 13:16
0
Статус: Offline


Шутник

Регистрация: 29.08.13
Сообщений: 58
месяц назад деньги с карты подобным образом пизданули, пришла смска, что в шри ланке сняли, в полицию ходил, заяву писал
 
[^]
neon55
18.12.2013 - 13:45
0
Статус: Offline


Приколист

Регистрация: 12.12.13
Сообщений: 394
Цитата (jensson @ 18.12.2013 - 14:14)
Цитата (neon55 @ 18.12.2013 - 12:58)
Цитата (jensson @ 18.12.2013 - 00:17)
NCR не открывая сейф опустошить можно тестом на выдачу.
Смысл городить с троянами?

тест на выдачу - все идет в режект кассету

В аптре есть команда "Dispense". Появляется она при переключении тумблера на контроллере диспенсера.
В этом тесте купюры идут на выдачу, а не в режект.

Эхехееее, а диспенсер где? правильно - в сейфе, т.е. штобы бабло вынуть сначала надо сейф открыть, сменить режим, и только тогда бабло пойдет :) уж если тащить, то может сразу кассеты? rulez.gif а вообще, я думаю что сейчас в теме останутся только банкоматчики :), т.к. открылась дисциплина спец олимпиады cheer.gif
 
[^]
jensson
18.12.2013 - 13:53
0
Статус: Offline


Шутник

Регистрация: 15.07.08
Сообщений: 54
neon55
ATMDesk'у тумблер не нужен. Dispense есть и работает .
 
[^]
petikev
18.12.2013 - 14:08
0
Статус: Offline


Шутник

Регистрация: 13.06.13
Сообщений: 38
Цитата (Reck @ 18.12.2013 - 12:00)

Стоит промежуточное оборудование, в большинстве своем cisco и любой специалист из тех поддержки может зайти на банкомат, соответственно в инет смотрят все. Другое дело шифрование и защита.

Вы видимо не внимательно прочитали, вланы это как тунели, они не допускают контакты банкоматов с внешним миром - это равносильно что банкомат находится в вашей локальной сети. Если вы им доступ специально не откроете в инет, то они туда и не попадут, поскольку для работы им инет не нужен.
 
[^]
neon55
18.12.2013 - 14:20
0
Статус: Offline


Приколист

Регистрация: 12.12.13
Сообщений: 394
Цитата (jensson @ 18.12.2013 - 14:53)
neon55
ATMDesk'у тумблер не нужен. Dispense есть и работает .

Ну ок спорить не буду. Только добавить для остальных, что эта команда доступна с помощью специального сервис ключа (есть у инженеров NCR).

А в остальных случаях доступность данной команды без ключа - верх безумия(т.к. при наличии универсального ключа от верхнего кабинета юзер может нахерачить из супервизора себе на бентли) cheer.gif
 
[^]
turboalkohol
18.12.2013 - 23:36
0
Статус: Offline


Хохмач

Регистрация: 1.04.13
Сообщений: 724
Цитата (saa2494 @ 17.12.2013 - 13:43)
Если с вашей карты исчезли деньги, не беспокойтесь!
Это всего лишь вирус!

яп торжествовал, если б мои алтушки у шли в борьбу за правду и суд над негодяями, но наши банки могли бы позаботится и закупить современное оборудование, ведь все наши банкоматы, это не что иное, как списанное с запада гамно, а следовательно это их происки why.gif
 
[^]
jensson
19.12.2013 - 22:00
0
Статус: Offline


Шутник

Регистрация: 15.07.08
Сообщений: 54
turboalkohol
Банкоматы новые. Списаные пригнать дорого.
Плюс там гарантия до 10 лет.

Мне не хватает внимания со стороны окружающих. Обнимите меня, кому не лень.

Это сообщение отредактировал jensson - 19.12.2013 - 22:01
 
[^]
Shvintus
20.12.2013 - 11:48
0
Статус: Offline


Шутник

Регистрация: 20.12.13
Сообщений: 4
В первую очередь, привет, коллеги!.
Как по мне, лажа полнейшая.
1. Ну допустим, есть такой вирус (как попадет он в банковскую сеть, подумаем потом). Следовательно, стоит его запустить 1 раз и все банкоматы, которые подключены к данному ПЦ будут поражены, но так же и все ПЦ в мире, т.к. Все они все между собой связаны. (исключение банки с закрытым ПЦ).
2. Внести его в банкомат с мастер-карты невозможно!!!! (только имея доступ к "мозгам" банкомата, посредством флешки или другого ностиеля).
3. Уязвимость только у NCR. Тоже не верю. Почти на всех (известных мне) 90% стоит WINXP SP3 Embanded.
4. C EPP-клавой, да шифрование происходит именно внутри, а не в мозгах банкомата. Master key хранится именно в клаве, плюс там стоит защита от вскрытия, при попытке вскрытия срабатывает концевик и усе, свои функции она больше выполнять не будет.
5. Если уж действительно подумать, то проще скимминг. Ну или доступ к счетам)))
Всем приятного дня) cool.gif
 
[^]
skami
20.12.2013 - 17:04
0
Статус: Offline


Шото как-то такое

Регистрация: 11.04.08
Сообщений: 2525
Цитата
Зачет так рисковать? его ж (если просекут) просто утащат с баблом, а инкассирут как? без связи то?, может все-таки резервный канал с жопорезом?

У меня они в системе НСМЭП, там связь нужна только для он-лайн операций, ну писал уже... А так они все под сигналкой и если че парни тут как тут, а поехать связь починить не всегда получается быстро... Как то так...
 
[^]
BloodCrazy
23.12.2013 - 08:38
0
Статус: Offline


Весельчак

Регистрация: 30.11.08
Сообщений: 101
Цитата (AndyMurray @ 17.12.2013 - 20:54)
Цитата (skami @ 17.12.2013 - 14:00)
Цитата (Бананский @ 17.12.2013 - 12:55)
Блять, ведь напмсано - мастер-карта, т.е. которая у воришек

у меня таких служебных карт, блеать, вагон. и администратора и техника и кассиров разных... т.к не первый год "банкоматчик", и ничего военного эти карты делать не позволяют, как некоторые думают. только некоторые специфические функции...

Да, но при получении доступа к винде, и запустив например K-Diag (WN), можно себе выдать хоть все деньги, и логов не останется ;)
правда нужен sop или доступ к рабочему столу...

а по теме: унылый вброс, я тоже сотрудник отдела автоматизации банка :)

На сколько я знаю, кадиаком ты можеш получить купюры только при открытом сейфе, т.к. это сервисная программа для тестирования модулей банкомата. А открытыми сефы бывают только после инкассации, ну или посе газовой горелки.
 
[^]
РrоLivе
18.01.2014 - 08:34
7
Статус: Offline


Шутник

Регистрация: 15.12.13
Сообщений: 29
Если с вашей карты исчезли деньги, не беспокойтесь!
Это всего лишь вирус!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44464
0 Пользователей:
Страницы: (7) « Первая ... 5 6 [7]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх