Новый вирус заражает банкоматы

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
IvIvanIv
17.12.2013 - 12:25
Статус: Offline


Шутник

Регистрация: 27.08.13
Сообщений: 72
133
Разработчик антивирусного программного обеспечения компания «Доктор Веб» сообщает о появлении новой троянской программы, поражающей банкоматы одного из крупнейших производителей. Вирус Trojan.Skimer.18 способен перехватывать данные банковских карт, включая информацию о счете и PIN-коде. Полученные данные троян отправляет злоумышленникам. Вредоносная программа Trojan.Skimer.18 является первым подобным вирусом, направленным на банкоматы, распространенные в России.

Продолжение под катом..

Новый вирус заражает банкоматы
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
IvIvanIv
17.12.2013 - 12:37
Статус: Offline


Шутник

Регистрация: 27.08.13
Сообщений: 72
Вирус представляет собой динамичную библиотеку, которая запускается из цифрового приложения, после чего выбирает файл для хранения информации о прошедшей транзакции. После запуска в ОС инфицированного банкомата, вредоносная программа ожидает авторизации пользователя. Далее Trojan.Skimer.18 считывает и сохраняет в файл Track2 данные карты – ее номер, PIN-код, срок действия, сервисный код. Вирус способен обойти шифровку PIN-кода, используемую разработчиками программного обеспечения банкоматов для обеспечения безопасности транзакций.

Управление Trojan.Skimer.18 осуществляется с помощью специальных мастер-карт. При попадании в инфицированный банкомат такой карты, на дисплее устройства появляется диалоговое окно, посредством которого злоумышленники управляют троянцем. По команде мошенников вирус может вывести на экран статистику по похищенной информации, удалить файлы из журнала, изменить режим работы банкомата или перезагрузить его.

Данные, похищенные Trojan.Skimer.18, записываются на чип мастер-карты, при этом информация проходит процедуру сжатия. Специалисты «Доктор Веб» отмечают схожесть вируса Trojan.Skimer.18 с аналогичными вредоносными программами, из чего сделан вывод о том, что авторство троянцев принадлежит одному разработчику.

Источник
 
[^]
Zelibоba
17.12.2013 - 12:37
25
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Ну ахуеть.
 
[^]
sh00m
17.12.2013 - 12:39
4
Статус: Offline


Утолщённая личность

Регистрация: 13.09.13
Сообщений: 64
То есть в банкоматы не ходить?

ЗЫ: извините за сарказм, но на холоде можно отморозить всё, что угодно, абез воды умереть от жажды. То, что появился троянец - ну плохо, да, но как бороться\защититься?
 
[^]
Пляж
17.12.2013 - 12:40
16
Статус: Offline


Весь в говне

Регистрация: 16.05.10
Сообщений: 370
Будем теперь копить,не снимая.Раз в году пошел,перед отпуском ка-ак снял все бабло!И окуел idea.gif
 
[^]
Zelibоba
17.12.2013 - 12:41
17
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Цитата (Пляж @ 17.12.2013 - 13:40)
Будем теперь копить,не снимая.Раз в году пошел,перед отпуском ка-ак снял все бабло!И окуел idea.gif

И карту выкинул )
 
[^]
Нефертум
17.12.2013 - 12:42
23
Статус: Offline


Trust no one

Регистрация: 28.10.11
Сообщений: 419
А как он в банкоматы попадает?
 
[^]
Григоррий
17.12.2013 - 12:43
9
Статус: Offline


Позитивмен

Регистрация: 1.11.11
Сообщений: 1669
Вопрос спецам. У нас все банкоматы на винде или есть исключения?
 
[^]
saa2494
17.12.2013 - 12:43
14
Статус: Offline


Краб

Регистрация: 8.04.13
Сообщений: 132
Если с вашей карты исчезли деньги, не беспокойтесь!
Это всего лишь вирус!

Это сообщение отредактировал saa2494 - 17.12.2013 - 12:45

Новый вирус заражает банкоматы
 
[^]
Zelibоba
17.12.2013 - 12:43
5
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Цитата (Нефертум @ 17.12.2013 - 13:42)
А как он в банкоматы попадает?

думается через тех.поддержку ) С флэх всяких и так далее )
 
[^]
shopesec
17.12.2013 - 12:43
64
Статус: Offline


дед Макакий

Регистрация: 8.12.09
Сообщений: 2876
Цитата
Вирус представляет собой динамичную библиотеку

Типа, подвижную, такую banan.gif или, таки, динамическую?
 
[^]
Zelibоba
17.12.2013 - 12:44
12
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Цитата (Григоррий @ 17.12.2013 - 13:43)
Вопрос спецам. У нас все банкоматы на винде или есть исключения?

Сбер точно на винде )
 
[^]
IvIvanIv
17.12.2013 - 12:44
-3
Статус: Offline


Шутник

Регистрация: 27.08.13
Сообщений: 72
Цитата
ЗЫ: извините за сарказм, но на холоде можно отморозить всё, что угодно, абез воды умереть от жажды. То, что появился троянец - ну плохо, да, но как бороться\защититься?


Просто информация. Не надо грязи.
 
[^]
Непонятливый
17.12.2013 - 12:44
5
Статус: Offline


Приколист

Регистрация: 26.01.12
Сообщений: 333
Цитата (Пляж @ 17.12.2013 - 13:40)
Будем теперь копить,не снимая.Раз в году пошел,перед отпуском ка-ак снял все бабло!И окуел idea.gif

угу так тебе и дали все бабло снять....... 50 тыр дадут и вали)))))
 
[^]
san4ous
17.12.2013 - 12:44
42
Статус: Offline


Хохмач

Регистрация: 21.11.11
Сообщений: 618
ложь, пиздежь и провокация mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...
 
[^]
Zelibоba
17.12.2013 - 12:46
15
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Цитата (san4ous @ 17.12.2013 - 13:44)
ложь, пиздежь и провокация mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...

Полностью согласен от внешки они отрезаны, максимум закрытая сетка....на счет службы безопасности промолчу однако )))))
 
[^]
skami
17.12.2013 - 12:47
10
Статус: Offline


Шото как-то такое

Регистрация: 11.04.08
Сообщений: 2525
Цитата
Вирус способен обойти шифровку PIN-кода, используемую разработчиками программного обеспечения банкоматов для обеспечения безопасности транзакций.

Вот это что такое? Шифрование происходит ключом как минимум в 64 бита состоящего их двух частей. Причем ключ прописан непосредственно в ЕПП клавиатуру и на хосте. Информация из ЕПП клавиатуры уже выходит шифрованная. В чем прикол?
 
[^]
Штурм
17.12.2013 - 12:47
3
Статус: Offline


Уйдёёёт...

Регистрация: 25.09.07
Сообщений: 11289
Ну, а антивирь-то они уже разработали а?
 
[^]
Григоррий
17.12.2013 - 12:48
2
Статус: Offline


Позитивмен

Регистрация: 1.11.11
Сообщений: 1669
Цитата (san4ous @ 17.12.2013 - 16:44)
ложь, пиздежь и провокация  mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...

Ну с банковским сервом связь же была? Я не думаю что вы к каждому банкомату локалку не тянули?

Хотя фиг знает cool.gif

Это сообщение отредактировал Григоррий - 17.12.2013 - 12:49
 
[^]
Zelibоba
17.12.2013 - 12:48
2
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Цитата (Штурм @ 17.12.2013 - 13:47)
Ну, а антивирь-то они уже разработали а?

Лучший антивирь это лина и прямые руки )
 
[^]
skami
17.12.2013 - 12:50
2
Статус: Offline


Шото как-то такое

Регистрация: 11.04.08
Сообщений: 2525
Цитата (Zelibоba @ 17.12.2013 - 12:44)
Цитата (Григоррий @ 17.12.2013 - 13:43)
Вопрос спецам. У нас все банкоматы на винде или есть исключения?

Сбер точно на винде )

Почти все. Wincor, Deabold, NCR точно на винде, ибо Мелкософт учавствовал в написании протоколов для железа))
 
[^]
san4ous
17.12.2013 - 12:50
0
Статус: Offline


Хохмач

Регистрация: 21.11.11
Сообщений: 618
Цитата (Григоррий @ 17.12.2013 - 15:48)
Цитата (san4ous @ 17.12.2013 - 16:44)
ложь, пиздежь и провокация  mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...

Ну с банковским сервом связь же была? Я думаю вы к каждому банкомату локалку не тянули?

Хотя фиг знает cool.gif

связь через специальные устройства, настроенные на конкретные адреса. про ключи (типа шифрование и т.п.) вообще молчу )))

и да - виндовс рулит на банкомате brake.gif правда специализированная версия

Это сообщение отредактировал san4ous - 17.12.2013 - 12:51
 
[^]
teh
17.12.2013 - 12:50
2
Статус: Offline


Хохмач

Регистрация: 5.09.13
Сообщений: 285
Цитата (Нефертум @ 17.12.2013 - 13:42)
А как он в банкоматы попадает?

С чипа карты сказано.
 
[^]
ABoyko
17.12.2013 - 12:51
43
Статус: Offline


Ярила

Регистрация: 15.04.13
Сообщений: 1286
Пи...ж и провокация. Банкомат ВООБЩЕ НЕ ЗНАЕТ PIN-кода карты.
Для тех, кто не в курсе, поясню подробнее.
Банкомат - это обычный компьютер с немного необычной "периферией". Как правило, работающий под Windows. И поскольку, как ни старайся, сделать обычную персоналку под "виндой" на 99,999% защищённой от хакерских атак невозможно, этого никто и не пытается сделать.
В частности, вводимый PIN-код шифруется прямо в самой клавиатуре для его набора. И уже зашифрованным передаётся ПО банкомата, который шифрует уже весь пакет и отправляет его в процессинговый центр. Тот, кстати, тоже не знает PIN-кода, он сравнивает зашифрованную последовательность с результатом шифрования PIN-кода, полученным в процессе выпуска карты.
Кстати, сама PIN-клавиатура залита компаундом (хрен подберёшься к каким-либо проводам, контактам или дорожкам на плате) и стоит триста баксов.
Да, и повторять зашифрованный PIN-код тоже бесполезно - алгоритм учитывает время формирования и т.д....
 
[^]
Zelibоba
17.12.2013 - 12:52
2
Статус: Offline


ЭсКоБаР

Регистрация: 31.01.12
Сообщений: 0
Цитата (teh @ 17.12.2013 - 13:50)
Цитата (Нефертум @ 17.12.2013 - 13:42)
А как он в банкоматы попадает?

С чипа карты сказано.

Хорошо а на чип карты его кто пишет? Сам банк?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44463
0 Пользователей:
Страницы: (7) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх