USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

СМИ: в России участились случаи атаки на банкоматы с помощью вируса Tyupkin

Banki.ru | 23 марта 2015 г. 8:36 | 233 просмотра

В России активизировались преступные кибер-группировки, обчищающие банкоматы с помощью нового компьютерного вируса Tyupkin. Как пишут "Известия", об угрозе новой вредоносной программы финансистов предупредило МВД.

Речь идет о появившейся в 2014 году вредоносной программе Tyupkin, которая уже доставляет серьезное беспокойство банкирам в России, Европе, США, Китае. В МВД говорят, что Tyupkin сейчас стал инновационным трендом в отечественном криминалитете, — уже известно о нескольких десятках ограблений банкоматов с помощью этого вируса.

Подобные ограбления обычно происходят по следующей схеме: одна группа преступников открывает сервисный блок банкомата и вводит программу, которая заражает компьютер вирусом Tyupkin. Когда аппарат наполняется деньгами, другая группа воров активирует с клавиатуры самого банкомата доступ к сервисному меню и дает команду на выдачу всех купюр. МВД и создатели антивирусов считают Tyupkin новым типом угроз для банковского сообщества, который будет актуальным в криминальном мире в ближайшее время, поэтому призывают банки уделить повышенное внимание безопасности.

Ограбления проводят хорошо организованные группировки с четким распределением ролей. "Одна группа вскрывает сервисный блок банкомата, который обычно защищен слабо и на нем не стоит сигнализация, — рассказал "Известиям" официальный представитель Управления "К" МВД Александр Вураско. — В зависимости от модели банкомата злоумышленники загружают вирус с компакт-диска или флешки в систему BIOS, закрывают банкомат и уходят".

С момента заражения вирусом, злоумышленники получают возможность управлять банкоматом.

Банкоматы опустошает другая группа воров. "Они вводят одноразовый код, который им выдает организатор, вирус показывает на дисплее сервисное меню, через которое можно управлять всеми функциями, в том числе и выдачей наличных", — пояснил Вураско. По его словам, злоумышленники снимают всю имеющуюся в банкомате наличность. Обычно банкомат выдает до 40 купюр единовременно, но у зараженного ограничений не будет — деньги будут сыпаться из аппарата непрерывно.

Атакам обычно подвергаются широко распространенные банкоматы, работающие под управлением Microsoft Windows XP. Вирус Tyupkin имеет несколько модификаций. Некоторые версии также занимаются скиммингом — считывают данные с магнитных полос пластиковых карт и запоминают PIN-коды, другие позволяют уничтожать следы Tyupkin и стирают видеозаписи.

В отличие от скимминга, когда потерпевшими становятся граждане, в случае с вирусом Tyupkin пострадавшими выступают сами банки. В одном банкомате помещается в среднем 10 млн рублей, поэтому ущерб для банков может быть существенным.

Представители "Лаборатории Касперского" относят Tyupkin к новому типу угроз для банковского сообщества, которые в скором будущем заменят традиционный скимминг.

"Для жуликов это прогрессивная технология, которая позволяет резко сократить количество различных действий и трансакций, — рассказал "Известиям" руководитель отдела расследования компьютерных инцидентов "Лаборатории Касперского" Руслан Стоянов. Он добавил, что теперь не нужно переводить деньги с карты на другие счета и создавать фальшивые компании, чтобы прогнать деньги через их счета.

Эксперты говорят, что стоимость защиты от Tyupkin не будет астрономической. "Исключение доступа к начинке банкоматов уже серьезно затруднит для злоумышленников реализацию атаки, — рассказал "Известиям" руководитель аналитического центра Zecurion Владимир Ульянов. — Стоимость таких мер зависит от размеров сети банкоматов и полноты самих мер". По оценке аналитиков, для крупной сети из нескольких десятков тысяч банкоматов комплекс мер, повышающих защиту от Tyupkin, обойдется в несколько сотен миллионов рублей.

По мнению Ульянова, необходимо ужесточить ответственность как за совершение подобных атак, так и за пособничество. Во втором случае речь идет об ответственности инсайдеров — сотрудников банков, которые дают преступникам информацию или передают ключи от банкоматов.

В банковском сообществе знают о Tyupkin, но пока не считают его серьезной угрозой. "Эта схема давно известна, и за это время банки научились отрабатывать подобные риски", — рассказал начальник управления безопасности информационных технологий СМП Банка Павел Головлев. "Мы слышали о Tyupkin, но в самой программе ничего сверхнеординарного нет — это типичный троян. Опасность заключается в том, что речь идет об утечке информации. Чтобы открыть банкомат, необходимо иметь дубликаты ключей, значит, их действительно передает кто-то из своих, а точнее продает", — рассказал "Известиям" начальник управления платежных систем Банка Расчетов и Сбережений Эдуард Ахуньянов. По его словам, менять замки и дорабатывать программы — это дополнительные затраты, поэтому лучше усилить контроль за ключами, инкассаторами и технической службой, тщательнее проверять персонал при трудоустройстве.

Ваш комментарий