Зараженные банкоматы передают мошенникам данные о картах пользователей
С помощью зловреда киберпреступники могут красть деньги пользователей без применения переносных считывающих устройств (скиммеров). Он позволяет атакующим получать напрямую из машины всю информацию об используемых в ней банковских картах, включая номера счетов и PIN-коды, а также снимать наличные. Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, ведь зараженный банкомат не получает никаких внешних повреждений.
Как сообщается в пресс-релизе от "Лаборатории Касперского", чтобы добыть данные, мошенники активируют бэкдор, вставляя в картоприемник специальную карту с "зашитым" в магнитную полосу определенным набором цифр. Skimer считывает этот код, в результате чего начинает действовать особое меню, через которое он получает команды от злоумышленников.
Для ее предотвращения компания рекомендует использовать технологии белых списков и полного шифрования диска; внедрить и следить за соблюдением качественных политик управления устройствами; разрешать загрузку только с жесткого диска и изолировать сеть банкомата от внутренних сетей банка.
"Мы выяснили, какую именно последовательность цифр кодируют атакующие, и передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы, узнать, не заражены ли их банкоматы, и заблокировать попытки киберпреступников активировать зловред",— комментирует Сергей Голованов, ведущий антивирусный эксперт "Лаборатории Касперского".

Ваш комментарий