Специалисты обнаружили троян, ворующий деньги в банкоматах
19.03.2009 13:15 / Интернет / Прочли: 1492 человек
Специалистами было обнаружено вредоносное программное обеспечение, которое способно отслеживать транзакции в российских рублях, долларах США и украинских гривнах, а также воровать информацию о пластиковых карточках.
Информация об этом размещена на корпоративном блоге Швайцера, одного из сотрудников британской компании Sophos, специализирующейся на вопросах безопасности.
После того, как знакомый сотрудник банка поделился со Швайцером слухами о зараженных российских банкоматах, тот проверил базу данных ПО Sophos на предмет информации о компании Diebold, крупнейшего американского производителем банкоматов, о котором шла, и нашёл несколько недавно появившихся файлов.
Автоматизированная система, анализирующая поступающие файлы, не классифицировала их как вредоносное ПО из-за их особенной, направленной только на банкоматы структуры. Но, проанализировав их, Швайцер обнаружил, что это самый настоящий троян, который способен, используя некоторые недокументированные функции, вести свою деятельность в программном обеспечении Diebold Agilis.
Алгоритм работы ПО пока не расшифрован до конца, но, судя по всему, троян перехватывает данные со считывателя магнитной полосы и передает ее злоумышленникам, предоставляя им даже альтернативный пользовательский интерфейс.
---
Обычно мошенники, специализирующиеся на банкоматах, используют всевозможные устройства вроде скиммеров и видеокамер, с помощью которых собирают данные о магнитных полосах пластиковых карт и пин-кодах, после чего производят фальшивые карты, по которым и снимают деньги.
Текст:
И. Демидова
После того, как знакомый сотрудник банка поделился со Швайцером слухами о зараженных российских банкоматах, тот проверил базу данных ПО Sophos на предмет информации о компании Diebold, крупнейшего американского производителем банкоматов, о котором шла, и нашёл несколько недавно появившихся файлов.
Автоматизированная система, анализирующая поступающие файлы, не классифицировала их как вредоносное ПО из-за их особенной, направленной только на банкоматы структуры. Но, проанализировав их, Швайцер обнаружил, что это самый настоящий троян, который способен, используя некоторые недокументированные функции, вести свою деятельность в программном обеспечении Diebold Agilis.
Алгоритм работы ПО пока не расшифрован до конца, но, судя по всему, троян перехватывает данные со считывателя магнитной полосы и передает ее злоумышленникам, предоставляя им даже альтернативный пользовательский интерфейс.
---
Обычно мошенники, специализирующиеся на банкоматах, используют всевозможные устройства вроде скиммеров и видеокамер, с помощью которых собирают данные о магнитных полосах пластиковых карт и пин-кодах, после чего производят фальшивые карты, по которым и снимают деньги.
Текст:
И. Демидова