`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Количество атак на банкоматы с применением вредоносов стремительно растет

0 
 

Ущерб от краж с использованием только одной вредоносной программы GreenDispenser в 2015-2016 гг., по оценкам экспертов, составил около 180 тыс. долл. Количество логических атак на банкоматы с применением вредоносного ПО в Европе в 2016 г. выросло на 287% по сравнению с предыдущем годом. Такие выводы содержатся в отчете (PDF) Positive Technologies, посвященном анализу атак с использованием трояна GreenDispenser в банках Восточной Европы. Эксперты компании прогнозируют 30% рост атак как на банки, так и на банкоматы в 2017 г.

Впервые о трояне GreenDispenser стало известно в 2015 г. после атак на банкоматы в Мексике, затем кражи с его применением были зафиксированы в 2016 г. в странах Восточной Европы. Выдачей наличных управляет специальный компьютер, установленный в сервисной зоне банкомата. Получить к нему доступ может сотрудник банка, обслуживающий банкоматы, или человек, имеющий опыт вскрытия замков с помощью отмычки.

Как показало расследование Positive Technologies, злоумышленники получали доступ в сервисную зону банкомата для установки GreenDispenser. После этого специальные люди – дропы – при помощи трояна снимали с банкомата деньги. GreenDispenser рассчитан только на выдачу денег, а не на кражу данных банковских карт, поэтому, чтобы обычные держатели карт не сняли деньги до прихода дропа, на экране отображалось сообщение о том, что банкомат временно не работает.

Для того чтобы снять деньги с банкомата, дроп должен был ввести два специальных PIN-кода, установленных авторами трояна. После этого дроп получал доступ в интерфейс управления трояном, где доступна функция выдачи наличных. После успешного снятия денег дроп удалял GreenDispenser из системы. Если удалить троян через интерфейс не удавалось, GreenDispenser запускал сценарий, гарантированно удаляющий его файлы из системы, и перезагружал ее. Прибывшие сотрудники службы безопасности получали опустошенный нормально работающий банкомат.

Подобные атаки могут принять массовый характер. При разработке финансовых приложений на платформе Microsoft Windows используется стандарт Extension for Financial Services для совместимости ПО оборудования банкоматов с различными устройствами. Он применяется всеми крупными производителями банкоматов.

«Из-за сходства устройства банкоматов злоумышленники могут использовать одно и то же вредоносное ПО для атак на банкоматы по всему миру. В последнее время мы наблюдаем уже нескрываемый интерес у участников киберпреступных форумов к теме ATM, в том числе к технологиям, используемым в разработке троянов. В связи с этим мы прогнозируем всплеск разработок новых вредоносных программ для атак на банкоматы и инфраструктуру управления банкоматами. К слову, ущерб только от одной логической атаки на банкомат в Европе, по нашим оценкам, в среднем составляет $8434 долл.», – комментирует Вадим Соловьев, аналитик отдела аналитики информационной безопасности Positive Technologies.

Количество атак на банкоматы с применением вредоносов стремительно растет

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT