Posted 23 мая 2016,, 11:00

Published 23 мая 2016,, 11:00

Modified 2 марта 2023,, 15:42

Updated 2 марта 2023,, 15:42

Киберпреступники изобрели новый вирус. Теперь они «заражают» банкоматы

Киберпреступники изобрели новый вирус. Теперь они «заражают» банкоматы

23 мая 2016, 11:00
Фото: Properm.ru
Ключевым отличием нового вида мошенничества является отсутствие переносного считывающего устройства.

По данным «Лаборатории Касперского», многие банкоматы по всему миру, в том числе в России, заражены бэкдором Skimer. С помощью нового вируса киберпреступники могут красть деньги пользователей без применения переносных считывающих устройств, называемых скиммерами.

Вирус позволяет атакующим получать напрямую из машины всю информацию об используемых в ней банковских картах, включая номера счетов и PIN-коды. Самое главное — он дает возможность снимать наличные.

Специалисты отмечают, что сбор данных о картах происходит незаметно, без всяких активных действий со стороны бэкдора. Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, поскольку зараженный банкомат не получает никаких внешних повреждений. Благодаря этому злоумышленникам, как правило, удается на протяжении длительного времени скрывать факт атаки. Чаще всего они накапливают большой массив информации в памяти банкомата, а затем создают на ее основе копии карт и снимают наличные в других, незараженных машинах.

Для того чтобы добыть данные карт пользователей, мошенники активируют бэкдор, вставляя в картоприемник специальную карту с «зашитым» в магнитную полосу определенным набором цифр. Skimer считывает этот код, после этого начинает действовать особое меню, через которое он получает команды от злоумышленников.

«Мы выяснили, какую именно последовательность цифр кодируют атакующие, и передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы и узнать, не заражены ли их банкоматы», — приводит лаборатория комментарий ведущего антивирусного эксперта «Лаборатории Касперского» Сергея Голованова.

Бэкдор Skimer известен с 2009 года, это первая вредоносная программа, направленная на банкоматы. Сейчас насчитывается 49 ее модификаций, 37 из которых нацелены на машины одного из ведущих производителей банкоматов. Образцы Skimer были обнаружены не только в России, но и в ОАЭ, Франции, США, Макао, Китае, Испании, Германии, Грузии, Польше, Бразилии, Чехии и на Филиппинах.

"