Российские банкоматы атаковал новый вирус

Страницы: 1 2  ... 4  ОТВЕТИТЬ НОВАЯ ТЕМА
Jus 20 мар 2017 в 08:48
Скарификатор перикарда  •  На сайте 19 лет
Сообщений: 400 521
77
В России появился новый вирус, атакующий банкоматы. Особенность в том, что проникает он в банкомат без какого-либо физического контакта, а выявить и устранить проблему сложно. Как выяснил "Ъ", цель вируса — не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код. Пока простой механизм борьбы не найден, банкам остается лишь повышать общий уровень безопасности своих сетей. Однако большинству игроков проще и дешевле застраховать банкоматы, что только подстегнет к распространению мошенничества.

В пятницу замначальника ГУБЗИ ЦБ Артем Сычев сообщил о новом бесконтактном способе хищения денежных средств из банкоматов. "Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась",— уточнил он, не раскрыв деталей, но сообщив, что информация о проблеме и возможности противодействия ей доведена до участников рынка (в рассылках FinCert).

Российские банкоматы атаковал новый вирус
Yap 01.05.2026 - 19:05
Продам слона  •  На сайте 21 год
По словам собеседников "Ъ", получивших рассылку, новый способ атак на банкоматы FinCert описал 15 марта. В ней сообщалось о так называемом бестелесном или бесфайловом вирусе, который "живет" в оперативной памяти банкомата. В рассылке отмечается, что в России в банкоматах он замечен впервые. Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго, поясняет один из собеседников "Ъ".

Вирус направлен на хищение средств непосредственно из банкомата, который при введении заданного кода выдает всю наличность из первой кассеты диспенсера, где хранятся самые крупные купюры (номиналом 1 тыс. или 5 тыс. руб.) — 40 штук. Получить средства может любой, кто введет код, но обычному человеку его подобрать сложно, слишком длительные попытки могут вызвать подозрение у служб безопасности банка, поясняют собеседники "Ъ".

Если в России данную схему мошенники применили впервые, то в мире подобные случаи уже были. "Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии,— отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.— Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

Собеседники "Ъ" в банках, получивших рассылку FinCert, рассказали, что в данном случае поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат. "Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows",— говорит один из собеседников "Ъ".

Специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом. "При перезагрузке банкомата вирус, по идее, должен без следа удаляться из оперативной памяти,— отмечает начальник управления информационной безопасности ОТП-банка Сергей Чернокозинский.— Однако он может прописывать себя в специальный раздел автозагрузки операционной системы и при каждом перезапуске компьютера "возрождаться" вновь". Постоянно перезагружать банкоматы — не выход из ситуации, отмечают банкиры. По их словам, перезагрузка банкомата занимает порядка пяти минут, то есть подобную процедуру невозможно провести незаметно для клиентов, к тому же банкомату, как и любому компьютеру, частые перезагрузки вредны.

Пока противоядие не найдено, банкирам остается не допускать заражения банкоматов. "Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети,— отмечает начальник управления по развитию систем самообслуживания Альфа-банка Максим Дарешин.— Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч". "В подобной ситуации банки с небольшими банкоматными сетями, сопоставив объем затрат и рисков, вряд ли охотно будут вкладывать средства в безопасность, предпочитая застраховать банкоматы от хищений",— указывает собеседник "Ъ" в крупном банке, признавая, что такой подход, будет стимулировать мошенников и далее распространять новый вирус.

via
Все комментарии:
Liebend 20 мар 2017 в 08:54
Шутник  •  На сайте 16 лет
74
Чит код на деньги в реальной жизни :D
dekokt 20 мар 2017 в 08:54
Ярила  •  На сайте 11 лет
5
Ну вот, рассказали всю идею. Теперь их, вирусов, еще больше будет.
BiOKaKa 20 мар 2017 в 08:54
Бибикало Ибучее  •  На сайте 21 год
23
Где код взять?
Поделюсь половиной суммы!
Кожаныйшприц 20 мар 2017 в 08:56
Huila  •  На сайте 9 лет
3
Храните деньги в пододеяльнике..))
Driverl 20 мар 2017 в 08:59
Шутник  •  На сайте 14 лет
24
IFIWEREARICHMAN
только нужно не забыть еще набрать NOPOLICEPLEASE
НечтоИзСети 20 мар 2017 в 08:59
Ярила  •  На сайте 11 лет
71
Если цель вируса не мои деньги, а деньги банкомата, то мне вообще насрать на эту "проблему". Пусть у банкиров и их службы безопасности об этом голова болит.
RGBSerj 20 мар 2017 в 09:00
Руки из плечей  •  На сайте 15 лет
15
ARTMoney?
AgeNT097 20 мар 2017 в 09:00
---  •  На сайте 13 лет
3
Набрутфорсили ))
амадин 20 мар 2017 в 09:00
Шутник  •  На сайте 10 лет
1
В шаговой доступности 3 банкомата , пойду попытаю удачу.)))))))))))))
Clizma 20 мар 2017 в 09:01
Вектор движения.  •  На сайте 14 лет
3
Цитата (BiOKaKa @ 20.03.2017 - 08:54)
Где код взять?
Поделюсь половиной суммы!

Да щас.Самим не хватает..
illyminat 20 мар 2017 в 09:02
Ярила  •  На сайте 12 лет
5
За такие читы, можно смело "бан" получить((
alex555boris 20 мар 2017 в 09:03
Ярила  •  На сайте 12 лет
8
1234 - пробовали?
филеарбуза 20 мар 2017 в 09:03
Ярила  •  На сайте 11 лет
4
имя, сестра, имя?
в смысле, код, где код? обещаю даже налог уплатить со снятой суммы hz.gif
лунныйгрунт 20 мар 2017 в 09:05
Шутник  •  На сайте 12 лет
10
Я спрошу у яндеска. - код для выдачи денег, без СМС и регистрации
НечтоИзСети 20 мар 2017 в 09:06
Ярила  •  На сайте 11 лет
0
Цитата (alex555boris @ 20.03.2017 - 09:03)
1234 - пробовали?

У моего знакомого так пластиковую карточку банкомат зохавал, а он сам поимел проблемы с СБ банка и ментами. smile.gif
GOSHA555 20 мар 2017 в 09:09
Сибиряк  •  На сайте 18 лет
0
я набрал 1111 и мне банкомат выдал хрен.
druy13 20 мар 2017 в 09:09
Приколист  •  На сайте 15 лет
2
Дату рождения Грефа пробовали?
НечтоИзСети 20 мар 2017 в 09:11
Ярила  •  На сайте 11 лет
3
Цитата (GOSHA555 @ 20.03.2017 - 09:09)
я набрал 1111 и мне банкомат выдал хрен.

Тёртый или половой? cool.gif
LogMos 20 мар 2017 в 09:11
Самогонщик  •  На сайте 15 лет
1
Цитата (GOSHA555 @ 20.03.2017 - 13:09)
я набрал 1111 и мне банкомат выдал хрен.

збс, хренадёр зафигач!!! rulez.gif rulez.gif rulez.gif
филеарбуза 20 мар 2017 в 09:12
Ярила  •  На сайте 11 лет
16
Цитата (лунныйгрунт @ 20.03.2017 - 09:05)
Я спрошу у яндеска. - код для выдачи денег, без СМС и регистрации

я спросил у яндекса
где же код от денежек
яндекс не ответил мне
на хер он послал

и у гугля спрашивал
где же код от денежек
долго гугл в голос ржал
вот я наивняк
HanjaNasledi 20 мар 2017 в 09:15
Юморист  •  На сайте 12 лет
1
Цитата (Jus @ 20.03.2017 - 08:48)
...Однако большинству игроков проще и дешевле застраховать банкоматы...

Что за игроки?
Покусакус 20 мар 2017 в 09:16
Укушу.  •  На сайте 11 лет
7
Цитата (Jus @ 20.03.2017 - 08:48)
Пока противоядие не найдено

А не надо ставить там говно на основе урезанного Вынь ХР. Поставит туда убунту, опенбсд или солярис и вирус заебется запускаться. Всё просто.
28e 20 мар 2017 в 09:19
Ярила  •  На сайте 14 лет
4
Цитата
Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго, поясняет один из собеседников "Ъ".

в винде такое заебешься делать, и он откуда-то точно должен прилететь, откуда-то файлового.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16 250
0 Пользователей:
Страницы: 1 2  ... 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх