Новый вирус заражает банкоматы

Страницы: 1 2  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА
IvIvanIv 17 дек 2013 в 12:25
Шутник  •  На сайте 12 лет
Сообщений: 72
133
Разработчик антивирусного программного обеспечения компания «Доктор Веб» сообщает о появлении новой троянской программы, поражающей банкоматы одного из крупнейших производителей. Вирус Trojan.Skimer.18 способен перехватывать данные банковских карт, включая информацию о счете и PIN-коде. Полученные данные троян отправляет злоумышленникам. Вредоносная программа Trojan.Skimer.18 является первым подобным вирусом, направленным на банкоматы, распространенные в России.

Продолжение под катом..

Новый вирус заражает банкоматы
Yap 03.05.2026 - 18:54
Продам слона  •  На сайте 21 год
Вирус представляет собой динамичную библиотеку, которая запускается из цифрового приложения, после чего выбирает файл для хранения информации о прошедшей транзакции. После запуска в ОС инфицированного банкомата, вредоносная программа ожидает авторизации пользователя. Далее Trojan.Skimer.18 считывает и сохраняет в файл Track2 данные карты – ее номер, PIN-код, срок действия, сервисный код. Вирус способен обойти шифровку PIN-кода, используемую разработчиками программного обеспечения банкоматов для обеспечения безопасности транзакций.

Управление Trojan.Skimer.18 осуществляется с помощью специальных мастер-карт. При попадании в инфицированный банкомат такой карты, на дисплее устройства появляется диалоговое окно, посредством которого злоумышленники управляют троянцем. По команде мошенников вирус может вывести на экран статистику по похищенной информации, удалить файлы из журнала, изменить режим работы банкомата или перезагрузить его.

Данные, похищенные Trojan.Skimer.18, записываются на чип мастер-карты, при этом информация проходит процедуру сжатия. Специалисты «Доктор Веб» отмечают схожесть вируса Trojan.Skimer.18 с аналогичными вредоносными программами, из чего сделан вывод о том, что авторство троянцев принадлежит одному разработчику.

Источник
Все комментарии:
Zelibоba 17 дек 2013 в 12:37
ЭсКоБаР  •  На сайте 14 лет
25
Ну ахуеть.
sh00m 17 дек 2013 в 12:39
Утолщённая личность  •  На сайте 12 лет
4
То есть в банкоматы не ходить?

ЗЫ: извините за сарказм, но на холоде можно отморозить всё, что угодно, абез воды умереть от жажды. То, что появился троянец - ну плохо, да, но как бороться\защититься?
Пляж 17 дек 2013 в 12:40
Весь в говне  •  На сайте 15 лет
16
Будем теперь копить,не снимая.Раз в году пошел,перед отпуском ка-ак снял все бабло!И окуел idea.gif
Zelibоba 17 дек 2013 в 12:41
ЭсКоБаР  •  На сайте 14 лет
17
Цитата (Пляж @ 17.12.2013 - 13:40)
Будем теперь копить,не снимая.Раз в году пошел,перед отпуском ка-ак снял все бабло!И окуел idea.gif

И карту выкинул )
Нефертум 17 дек 2013 в 12:42
Trust no one  •  На сайте 14 лет
23
А как он в банкоматы попадает?
Григоррий 17 дек 2013 в 12:43
Позитивмен  •  На сайте 14 лет
9
Вопрос спецам. У нас все банкоматы на винде или есть исключения?
saa2494 17 дек 2013 в 12:43
Краб  •  На сайте 13 лет
14
Если с вашей карты исчезли деньги, не беспокойтесь!
Это всего лишь вирус!

Новый вирус заражает банкоматы

Это сообщение отредактировал saa2494 - 17 дек 2013 в 12:45
Zelibоba 17 дек 2013 в 12:43
ЭсКоБаР  •  На сайте 14 лет
5
Цитата (Нефертум @ 17.12.2013 - 13:42)
А как он в банкоматы попадает?

думается через тех.поддержку ) С флэх всяких и так далее )
shopesec 17 дек 2013 в 12:43
дед Макакий  •  На сайте 16 лет
64
Цитата
Вирус представляет собой динамичную библиотеку

Типа, подвижную, такую banan.gif или, таки, динамическую?
Zelibоba 17 дек 2013 в 12:44
ЭсКоБаР  •  На сайте 14 лет
12
Цитата (Григоррий @ 17.12.2013 - 13:43)
Вопрос спецам. У нас все банкоматы на винде или есть исключения?

Сбер точно на винде )
IvIvanIv автор 17 дек 2013 в 12:44
Шутник  •  На сайте 12 лет
-3
Цитата
ЗЫ: извините за сарказм, но на холоде можно отморозить всё, что угодно, абез воды умереть от жажды. То, что появился троянец - ну плохо, да, но как бороться\защититься?


Просто информация. Не надо грязи.
Непонятливый 17 дек 2013 в 12:44
Приколист  •  На сайте 14 лет
5
Цитата (Пляж @ 17.12.2013 - 13:40)
Будем теперь копить,не снимая.Раз в году пошел,перед отпуском ка-ак снял все бабло!И окуел idea.gif

угу так тебе и дали все бабло снять....... 50 тыр дадут и вали)))))
san4ous 17 дек 2013 в 12:44
Хохмач  •  На сайте 14 лет
42
ложь, пиздежь и провокация mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...
Zelibоba 17 дек 2013 в 12:46
ЭсКоБаР  •  На сайте 14 лет
15
Цитата (san4ous @ 17.12.2013 - 13:44)
ложь, пиздежь и провокация mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...

Полностью согласен от внешки они отрезаны, максимум закрытая сетка....на счет службы безопасности промолчу однако )))))
skami 17 дек 2013 в 12:47
Шото как-то такое  •  На сайте 18 лет
10
Цитата
Вирус способен обойти шифровку PIN-кода, используемую разработчиками программного обеспечения банкоматов для обеспечения безопасности транзакций.

Вот это что такое? Шифрование происходит ключом как минимум в 64 бита состоящего их двух частей. Причем ключ прописан непосредственно в ЕПП клавиатуру и на хосте. Информация из ЕПП клавиатуры уже выходит шифрованная. В чем прикол?
Штурм 17 дек 2013 в 12:47
Уйдёёёт...  •  На сайте 18 лет
3
Ну, а антивирь-то они уже разработали а?
Григоррий 17 дек 2013 в 12:48
Позитивмен  •  На сайте 14 лет
2
Цитата (san4ous @ 17.12.2013 - 16:44)
ложь, пиздежь и провокация  mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...

Ну с банковским сервом связь же была? Я не думаю что вы к каждому банкомату локалку не тянули?

Хотя фиг знает cool.gif

Это сообщение отредактировал Григоррий - 17 дек 2013 в 12:49
Zelibоba 17 дек 2013 в 12:48
ЭсКоБаР  •  На сайте 14 лет
2
Цитата (Штурм @ 17.12.2013 - 13:47)
Ну, а антивирь-то они уже разработали а?

Лучший антивирь это лина и прямые руки )
skami 17 дек 2013 в 12:50
Шото как-то такое  •  На сайте 18 лет
2
Цитата (Zelibоba @ 17.12.2013 - 12:44)
Цитата (Григоррий @ 17.12.2013 - 13:43)
Вопрос спецам. У нас все банкоматы на винде или есть исключения?

Сбер точно на винде )

Почти все. Wincor, Deabold, NCR точно на винде, ибо Мелкософт учавствовал в написании протоколов для железа))
san4ous 17 дек 2013 в 12:50
Хохмач  •  На сайте 14 лет
0
Цитата (Григоррий @ 17.12.2013 - 15:48)
Цитата (san4ous @ 17.12.2013 - 16:44)
ложь, пиздежь и провокация  mad.gif по крайней мере в том банке, где я работал, вся банкоматская сеть была наглухо отрезана от интернета и локальной сети с пользователями. никаких накопителей и дисков без разрешения службы безопасности. и модель банкомата тут вообще не при делах. както так...

Ну с банковским сервом связь же была? Я думаю вы к каждому банкомату локалку не тянули?

Хотя фиг знает cool.gif

связь через специальные устройства, настроенные на конкретные адреса. про ключи (типа шифрование и т.п.) вообще молчу )))

и да - виндовс рулит на банкомате brake.gif правда специализированная версия

Это сообщение отредактировал san4ous - 17 дек 2013 в 12:51
teh 17 дек 2013 в 12:50
Хохмач  •  На сайте 12 лет
2
Цитата (Нефертум @ 17.12.2013 - 13:42)
А как он в банкоматы попадает?

С чипа карты сказано.
ABoyko 17 дек 2013 в 12:51
Ярила  •  На сайте 13 лет
43
Пи...ж и провокация. Банкомат ВООБЩЕ НЕ ЗНАЕТ PIN-кода карты.
Для тех, кто не в курсе, поясню подробнее.
Банкомат - это обычный компьютер с немного необычной "периферией". Как правило, работающий под Windows. И поскольку, как ни старайся, сделать обычную персоналку под "виндой" на 99,999% защищённой от хакерских атак невозможно, этого никто и не пытается сделать.
В частности, вводимый PIN-код шифруется прямо в самой клавиатуре для его набора. И уже зашифрованным передаётся ПО банкомата, который шифрует уже весь пакет и отправляет его в процессинговый центр. Тот, кстати, тоже не знает PIN-кода, он сравнивает зашифрованную последовательность с результатом шифрования PIN-кода, полученным в процессе выпуска карты.
Кстати, сама PIN-клавиатура залита компаундом (хрен подберёшься к каким-либо проводам, контактам или дорожкам на плате) и стоит триста баксов.
Да, и повторять зашифрованный PIN-код тоже бесполезно - алгоритм учитывает время формирования и т.д....
Zelibоba 17 дек 2013 в 12:52
ЭсКоБаР  •  На сайте 14 лет
2
Цитата (teh @ 17.12.2013 - 13:50)
Цитата (Нефертум @ 17.12.2013 - 13:42)
А как он в банкоматы попадает?

С чипа карты сказано.

Хорошо а на чип карты его кто пишет? Сам банк?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 45 071
0 Пользователей:
Страницы: 1 2  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх