Российские банкоматы атаковал новый вирус

Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
пИскарь 20 мар 2017 в 09:19
Хохмач  •  На сайте 9 лет
2
Я думал код напишут. Прочитал статью до конца
пИскарь 20 мар 2017 в 09:20
Хохмач  •  На сайте 9 лет
0
Цитата (illyminat @ 20.03.2017 - 09:02)
За такие читы, можно смело "бан" получить((

Хорошо если не в жБАН
Perdidorus 20 мар 2017 в 09:22
Шутник  •  На сайте 11 лет
16
А может всё таки, почитать

https://habrahabr.ru/company/group-ib/blog/323996/
КамазОтходов 20 мар 2017 в 09:36
Шутник  •  На сайте 11 лет
1
А вот интересно, это как, тупо подходишь такой к банкомату.. на тебя камера зырит во всю... Набираешь код и забираешь бабки или сначала вставляешь карточку, авторизуешься, а потом вводишь код и опаньки... всем сразу ясно кто опустошил кассету с крупняком?

Это сообщение отредактировал КамазОтходов - 20 мар 2017 в 09:36
bukasa 20 мар 2017 в 09:40
Приколист  •  На сайте 13 лет
2
Цитата (Jus @ 20.03.2017 - 08:49)
"Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

С этого и надо начинать, чтобы вирус попал в банкомат, нужно попасть туда физически
Mourner 20 мар 2017 в 09:41
Ярила  •  На сайте 13 лет
10
Проходила эта тема на Хабре. Там штука больше в том, что злоумышленники проникали в систему банка изнутри, и получали доступ к управлению банкоматами. Потом, в день Ы, сразу к множеству банкоматов этого банка, подходили специальные "мулы", которые не в курсе темы, а просто подрядились деньги снимать за процент (даже, часто из другой страны туристами приезжали). Они звонили на телефон хакеров, те сообщали им код, который назначали этому банкомату, и деньги выпадали из него после набора этого кода.
Так что, там скорее не в банкомате вирус, а в системе центрального управления банкоматами банка.
ramvivat 20 мар 2017 в 10:01
Ярила  •  На сайте 12 лет
1
ну если подумать, то каковы пути разпространения? по каналам связи? то есть сам банк и разсылает вирусы? вирус может быть послан либо файлово либо, как в спектруме - были загрузчики с автозапуском, ибо указатель на точку возврата попадал в область куда передается управление после возврата из магнитофонного прерывания.
ну короче - "через стек".
но то спектрум а то IBM PC с какой-никакой защитой областей данных, где в сегмент данных надо изхитриться передать управление, словно это кодовый сегмент.

значит это закладка в банк-клиенте. а как маскироваться - да мало ли DLLок валяется рядом с самой программой?
ну обзови ты основную DLL другим именем и делай на нее вызов из DLLки вирусной.
в свое время я сильно парился от того что вирус словил а он подменил собой DLL с поддержкой IP-протокола. и я все удивлялся вирус в памяти грохнул и интернет рухался.
потом конечно вкурил в чем дело. но кровушки оно мне попило.
тут надо нечто подобное искать. но вперву очередь банковские сервера трясти.

чудесов не бывает.
ramvivat 20 мар 2017 в 10:03
Ярила  •  На сайте 12 лет
2
Цитата (bukasa @ 20.03.2017 - 09:40)
Цитата (Jus @ 20.03.2017 - 08:49)
"Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

С этого и надо начинать, чтобы вирус попал в банкомат, нужно попасть туда физически

что я и говорил - не бывает чудесов. ищи крысу, Люк!!!
КарБид 20 мар 2017 в 10:08
Карбид  •  На сайте 13 лет
1
О! Новенькая легенда. Теперь - красная пленка -сушеные комары и код к банкомату gigi.gif
bender376 20 мар 2017 в 10:09
Ярила  •  На сайте 12 лет
1
Цитата (НечтоИзСети @ 20.03.2017 - 08:59)
Если цель вируса не мои деньги, а деньги банкомата, то мне вообще насрать на эту "проблему". Пусть у банкиров и их службы безопасности об этом голова болит.

А за чей счет возмещаьтся убытки будут? Ну уж точно не за счет барыг.
Значит проценты по тем или иным операциям увеличатся, вот и все.

А хрен ли вы хотели, там все работает на ХР, древней как говно мамонта. Вроде БЫ есть спецборки линукса для банкоматов, но у них нет такого кол-ва бабла, чтобы пролезть в эту сферу. А вот у Мухософта денег навалом....
FedFed 20 мар 2017 в 10:11
Домосед  •  На сайте 15 лет
0
код известен давно IDKFA rulez.gif
zaebatov 20 мар 2017 в 10:15
Лауреат золотой недали  •  На сайте 10 лет
2
Цитата (Jus @ 20.03.2017 - 08:48)
Особенность в том, что проникает он в банкомат без какого-либо физического контакта, а выявить и устранить проблему сложно.

gigi.gif
а откуда этот вирус появляется, из астрала?!
Думается в банке была недостача денег, читай спиздили, вспоминаем историю с Банком Москвы и шикарной жизнью ТОП манагеров.
Вот и придумали такую байку. pray.gif
Антивирусы уже давно проверяют оперативную память!
В общем, страну подготовили к крупным хищениям наличности в банках! bravo.gif
DrFaustMen 20 мар 2017 в 10:47
Ярила  •  На сайте 12 лет
0
А я знаю код "coinage" потом еще bigdaddy надо набрать и уехать в закат эпохи империй :))) Сколько десятилетий прошло, а эти коды все в памяти висят :)
Пасскса 20 мар 2017 в 10:57
Баламут  •  На сайте 10 лет
-1
Я таки понимаю, что пострадали в основном банкомёты незалежной, чтобы не вмерла? Грозный там вирус.

Это сообщение отредактировал Пасскса - 20 мар 2017 в 10:58
schmeisser 20 мар 2017 в 11:14
мастер джедай  •  На сайте 13 лет
0
давненько я подобной ереси не читал
Jus спасибо. поднял настроение с утра
ujin1980 20 мар 2017 в 11:25
Шутник  •  На сайте 15 лет
1
"с помощью бесфайлового вируса под силу лишь профессиональным преступникам"
Да ладно! Мы в детстве (8-м классе) написали "вирус" (шуточную программку) которая просто занимает процессор бессмысленными итерациями. Так я этот "вирус" до сих пор встречаю на компах в совершенно разных конторах. :)
К сатати - безфайловая программка была, но до сих пор живет... Удивляюсь, как это "счастье" с дискеток (изначально файл был) попало на современные компы.
ЗЫ: Хотя чему тут удивляться...
Придурок 20 мар 2017 в 12:29
Ярила  •  На сайте 11 лет
2
Цитата
сообщалось о так называемом бестелесном или бесфайловом вирусе, который "живет" в оперативной памяти банкомата
Это, блять, святой дух, что ли?
Придурок 20 мар 2017 в 12:31
Ярила  •  На сайте 11 лет
1
Цитата (ujin1980 @ 20.03.2017 - 14:25)
К сатати - безфайловая программка была, но до сих пор живет...

Бесфайловую программку в студию, пожалуйста.
Михайла 20 мар 2017 в 12:34
Приколист  •  На сайте 9 лет
1
Сорь

Это сообщение отредактировал Михайла - 20 мар 2017 в 12:45
Кочерга 20 мар 2017 в 12:34
Балагур  •  На сайте 11 лет
0
Чтобы не париться насчёт этой всей хрени, код там подбирать и прочее, нужен всего лишь навсего плащ-невидимка, с ним можно сразу в бабкохранилище зайти. Вобщем у кого есть плащ невидимка я куплю
Ravenz3k 20 мар 2017 в 13:14
Пацак с планеты Земля  •  На сайте 12 лет
2
Цитата (Jus @ 20.03.2017 - 08:49)
Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

Журнялюги опять хуйню пишут.

Делают акцент на то, что деньги можно брать, всего лишь набрав определенный код.
А то, что до этого надо всего лишь взломать ВСЮ систему безопасности банка, это так, мелочи ...
wadimkad 20 мар 2017 в 14:23
Ярила  •  На сайте 12 лет
2
Я знаю как подобрать код old.gif
Whitening 20 мар 2017 в 14:28
_/¯(ツ)¯\_  •  На сайте 18 лет
3
Цитата (Покусакус @ 20.03.2017 - 09:16)
Цитата (Jus @ 20.03.2017 - 08:48)
Пока противоядие не найдено

А не надо ставить там говно на основе урезанного Вынь ХР. Поставит туда убунту, опенбсд или солярис и вирус заебется запускаться. Всё просто.

неистово плюcую!!!
натянуть сенсорный гуй на консольный дебиан это пара вечеров для команды специалистов и пара лямов, которые воруют под видом "техподдержки" виндовса ХР, который с 2009 года не поддерживается никак.
по факту - жадный платит дважды, а тупой - пока не поумнеет!
SparkLord 20 мар 2017 в 14:35
Юморист  •  На сайте 11 лет
0
Цитата (Whitening @ 20.03.2017 - 17:28)
Цитата (Покусакус @ 20.03.2017 - 09:16)
Цитата (Jus @ 20.03.2017 - 08:48)
Пока противоядие не найдено

А не надо ставить там говно на основе урезанного Вынь ХР. Поставит туда убунту, опенбсд или солярис и вирус заебется запускаться. Всё просто.

неистово плюcую!!!
натянуть сенсорный гуй на консольный дебиан это пара вечеров для команды специалистов и пара лямов, которые воруют под видом "техподдержки" виндовса ХР, который с 2009 года не поддерживается никак.
по факту - жадный платит дважды, а тупой - пока не поумнеет!

Винда XP на банкоматах поддерживается.
А любая другая XP...все равно поддерживается)
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001
http://www.yaplakal.com/forum32/topic14851...ка+windows+xp

Это сообщение отредактировал SparkLord - 20 мар 2017 в 14:37
CyCJI 20 мар 2017 в 14:44
Ярила  •  На сайте 12 лет
0
Цитата (Ravenz3k @ 20.03.2017 - 13:14)
Цитата (Jus @ 20.03.2017 - 08:49)
Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

Журнялюги опять хуйню пишут.

Делают акцент на то, что деньги можно брать, всего лишь набрав определенный код.
А то, что до этого надо всего лишь взломать ВСЮ систему безопасности банка, это так, мелочи ...

Нахуя всю, у очень известного банка, банкомат просто подключен к интернету, так еще и белый IP на него ставят и выпускают в сеть. Операционка ХР.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16 251
0 Пользователей:
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх