Российские банкоматы атаковал новый вирус

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 [2] 3 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
пИскарь
20.03.2017 - 09:19
2
Статус: Offline


Хохмач

Регистрация: 8.08.16
Сообщений: 651
Я думал код напишут. Прочитал статью до конца
 
[^]
пИскарь
20.03.2017 - 09:20
0
Статус: Offline


Хохмач

Регистрация: 8.08.16
Сообщений: 651
Цитата (illyminat @ 20.03.2017 - 09:02)
За такие читы, можно смело "бан" получить((

Хорошо если не в жБАН
 
[^]
Perdidorus
20.03.2017 - 09:22
16
Статус: Offline


Шутник

Регистрация: 3.12.14
Сообщений: 10
А может всё таки, почитать

https://habrahabr.ru/company/group-ib/blog/323996/
 
[^]
КамазОтходов
20.03.2017 - 09:36
1
Статус: Offline


Шутник

Регистрация: 7.04.15
Сообщений: 19
А вот интересно, это как, тупо подходишь такой к банкомату.. на тебя камера зырит во всю... Набираешь код и забираешь бабки или сначала вставляешь карточку, авторизуешься, а потом вводишь код и опаньки... всем сразу ясно кто опустошил кассету с крупняком?

Это сообщение отредактировал КамазОтходов - 20.03.2017 - 09:36
 
[^]
bukasa
20.03.2017 - 09:40
2
Статус: Offline


Приколист

Регистрация: 7.05.12
Сообщений: 374
Цитата (Jus @ 20.03.2017 - 08:49)
"Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

С этого и надо начинать, чтобы вирус попал в банкомат, нужно попасть туда физически
 
[^]
Mourner
20.03.2017 - 09:41
10
Статус: Offline


Ярила

Регистрация: 24.01.13
Сообщений: 10533
Проходила эта тема на Хабре. Там штука больше в том, что злоумышленники проникали в систему банка изнутри, и получали доступ к управлению банкоматами. Потом, в день Ы, сразу к множеству банкоматов этого банка, подходили специальные "мулы", которые не в курсе темы, а просто подрядились деньги снимать за процент (даже, часто из другой страны туристами приезжали). Они звонили на телефон хакеров, те сообщали им код, который назначали этому банкомату, и деньги выпадали из него после набора этого кода.
Так что, там скорее не в банкомате вирус, а в системе центрального управления банкоматами банка.
 
[^]
ramvivat
20.03.2017 - 10:01
1
Статус: Offline


Ярила

Регистрация: 12.08.13
Сообщений: 3485
ну если подумать, то каковы пути разпространения? по каналам связи? то есть сам банк и разсылает вирусы? вирус может быть послан либо файлово либо, как в спектруме - были загрузчики с автозапуском, ибо указатель на точку возврата попадал в область куда передается управление после возврата из магнитофонного прерывания.
ну короче - "через стек".
но то спектрум а то IBM PC с какой-никакой защитой областей данных, где в сегмент данных надо изхитриться передать управление, словно это кодовый сегмент.

значит это закладка в банк-клиенте. а как маскироваться - да мало ли DLLок валяется рядом с самой программой?
ну обзови ты основную DLL другим именем и делай на нее вызов из DLLки вирусной.
в свое время я сильно парился от того что вирус словил а он подменил собой DLL с поддержкой IP-протокола. и я все удивлялся вирус в памяти грохнул и интернет рухался.
потом конечно вкурил в чем дело. но кровушки оно мне попило.
тут надо нечто подобное искать. но вперву очередь банковские сервера трясти.

чудесов не бывает.
 
[^]
ramvivat
20.03.2017 - 10:03
2
Статус: Offline


Ярила

Регистрация: 12.08.13
Сообщений: 3485
Цитата (bukasa @ 20.03.2017 - 09:40)
Цитата (Jus @ 20.03.2017 - 08:49)
"Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

С этого и надо начинать, чтобы вирус попал в банкомат, нужно попасть туда физически

что я и говорил - не бывает чудесов. ищи крысу, Люк!!!
 
[^]
КарБид
20.03.2017 - 10:08
1
Статус: Offline


Карбид

Регистрация: 11.09.12
Сообщений: 1621
О! Новенькая легенда. Теперь - красная пленка -сушеные комары и код к банкомату gigi.gif
 
[^]
bender376
20.03.2017 - 10:09
1
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12485
Цитата (НечтоИзСети @ 20.03.2017 - 08:59)
Если цель вируса не мои деньги, а деньги банкомата, то мне вообще насрать на эту "проблему". Пусть у банкиров и их службы безопасности об этом голова болит.

А за чей счет возмещаьтся убытки будут? Ну уж точно не за счет барыг.
Значит проценты по тем или иным операциям увеличатся, вот и все.

А хрен ли вы хотели, там все работает на ХР, древней как говно мамонта. Вроде БЫ есть спецборки линукса для банкоматов, но у них нет такого кол-ва бабла, чтобы пролезть в эту сферу. А вот у Мухософта денег навалом....
 
[^]
FedFed
20.03.2017 - 10:11
0
Статус: Offline


Домосед

Регистрация: 13.01.11
Сообщений: 14863
код известен давно IDKFA rulez.gif
 
[^]
zaebatov
20.03.2017 - 10:15
2
Статус: Offline


Лауреат золотой недали

Регистрация: 4.03.16
Сообщений: 585
Цитата (Jus @ 20.03.2017 - 08:48)
Особенность в том, что проникает он в банкомат без какого-либо физического контакта, а выявить и устранить проблему сложно.

gigi.gif
а откуда этот вирус появляется, из астрала?!
Думается в банке была недостача денег, читай спиздили, вспоминаем историю с Банком Москвы и шикарной жизнью ТОП манагеров.
Вот и придумали такую байку. pray.gif
Антивирусы уже давно проверяют оперативную память!
В общем, страну подготовили к крупным хищениям наличности в банках! bravo.gif
 
[^]
DrFaustMen
20.03.2017 - 10:47
0
Статус: Offline


Ярила

Регистрация: 21.10.13
Сообщений: 1912
А я знаю код "coinage" потом еще bigdaddy надо набрать и уехать в закат эпохи империй :))) Сколько десятилетий прошло, а эти коды все в памяти висят :)
 
[^]
Пасскса
20.03.2017 - 10:57
-1
Статус: Offline


Баламут

Регистрация: 5.08.15
Сообщений: 1688
Я таки понимаю, что пострадали в основном банкомёты незалежной, чтобы не вмерла? Грозный там вирус.

Это сообщение отредактировал Пасскса - 20.03.2017 - 10:58
 
[^]
schmeisser
20.03.2017 - 11:14
0
Статус: Offline


мастер джедай

Регистрация: 19.12.12
Сообщений: 728
давненько я подобной ереси не читал
Jus спасибо. поднял настроение с утра
 
[^]
ujin1980
20.03.2017 - 11:25
1
Статус: Offline


Шутник

Регистрация: 11.04.11
Сообщений: 82
"с помощью бесфайлового вируса под силу лишь профессиональным преступникам"
Да ладно! Мы в детстве (8-м классе) написали "вирус" (шуточную программку) которая просто занимает процессор бессмысленными итерациями. Так я этот "вирус" до сих пор встречаю на компах в совершенно разных конторах. :)
К сатати - безфайловая программка была, но до сих пор живет... Удивляюсь, как это "счастье" с дискеток (изначально файл был) попало на современные компы.
ЗЫ: Хотя чему тут удивляться...
 
[^]
Придурок
20.03.2017 - 12:29
2
Статус: Offline


Ярила

Регистрация: 25.06.14
Сообщений: 1262
Цитата
сообщалось о так называемом бестелесном или бесфайловом вирусе, который "живет" в оперативной памяти банкомата
Это, блять, святой дух, что ли?
 
[^]
Придурок
20.03.2017 - 12:31
1
Статус: Offline


Ярила

Регистрация: 25.06.14
Сообщений: 1262
Цитата (ujin1980 @ 20.03.2017 - 14:25)
К сатати - безфайловая программка была, но до сих пор живет...

Бесфайловую программку в студию, пожалуйста.
 
[^]
Михайла
20.03.2017 - 12:34
1
Статус: Offline


Приколист

Регистрация: 13.01.17
Сообщений: 302
Сорь

Это сообщение отредактировал Михайла - 20.03.2017 - 12:45
 
[^]
Кочерга
20.03.2017 - 12:34
0
Статус: Offline


Балагур

Регистрация: 26.03.15
Сообщений: 898
Чтобы не париться насчёт этой всей хрени, код там подбирать и прочее, нужен всего лишь навсего плащ-невидимка, с ним можно сразу в бабкохранилище зайти. Вобщем у кого есть плащ невидимка я куплю
 
[^]
Ravenz3k
20.03.2017 - 13:14
2
Статус: Offline


Пацак с планеты Земля

Регистрация: 15.07.13
Сообщений: 1576
Цитата (Jus @ 20.03.2017 - 08:49)
Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

Журнялюги опять хуйню пишут.

Делают акцент на то, что деньги можно брать, всего лишь набрав определенный код.
А то, что до этого надо всего лишь взломать ВСЮ систему безопасности банка, это так, мелочи ...
 
[^]
wadimkad
20.03.2017 - 14:23
2
Статус: Offline


Ярила

Регистрация: 20.10.13
Сообщений: 5031
Я знаю как подобрать код old.gif
 
[^]
Whitening
20.03.2017 - 14:28
3
Статус: Offline


_/¯(ツ)¯\_

Регистрация: 1.06.07
Сообщений: 1979
Цитата (Покусакус @ 20.03.2017 - 09:16)
Цитата (Jus @ 20.03.2017 - 08:48)
Пока противоядие не найдено

А не надо ставить там говно на основе урезанного Вынь ХР. Поставит туда убунту, опенбсд или солярис и вирус заебется запускаться. Всё просто.

неистово плюcую!!!
натянуть сенсорный гуй на консольный дебиан это пара вечеров для команды специалистов и пара лямов, которые воруют под видом "техподдержки" виндовса ХР, который с 2009 года не поддерживается никак.
по факту - жадный платит дважды, а тупой - пока не поумнеет!
 
[^]
SparkLord
20.03.2017 - 14:35
0
Статус: Offline


Приколист

Регистрация: 28.06.14
Сообщений: 324
Цитата (Whitening @ 20.03.2017 - 17:28)
Цитата (Покусакус @ 20.03.2017 - 09:16)
Цитата (Jus @ 20.03.2017 - 08:48)
Пока противоядие не найдено

А не надо ставить там говно на основе урезанного Вынь ХР. Поставит туда убунту, опенбсд или солярис и вирус заебется запускаться. Всё просто.

неистово плюcую!!!
натянуть сенсорный гуй на консольный дебиан это пара вечеров для команды специалистов и пара лямов, которые воруют под видом "техподдержки" виндовса ХР, который с 2009 года не поддерживается никак.
по факту - жадный платит дважды, а тупой - пока не поумнеет!

Винда XP на банкоматах поддерживается.
А любая другая XP...все равно поддерживается)
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001
http://www.yaplakal.com/forum32/topic14851...ка+windows+xp

Это сообщение отредактировал SparkLord - 20.03.2017 - 14:37
 
[^]
CyCJI
20.03.2017 - 14:44
0
Статус: Offline


Ярила

Регистрация: 20.01.14
Сообщений: 1652
Цитата (Ravenz3k @ 20.03.2017 - 13:14)
Цитата (Jus @ 20.03.2017 - 08:49)
Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

Журнялюги опять хуйню пишут.

Делают акцент на то, что деньги можно брать, всего лишь набрав определенный код.
А то, что до этого надо всего лишь взломать ВСЮ систему безопасности банка, это так, мелочи ...

Нахуя всю, у очень известного банка, банкомат просто подключен к интернету, так еще и белый IP на него ставят и выпускают в сеть. Операционка ХР.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 15930
0 Пользователей:
Страницы: (4) 1 [2] 3 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх