Кибермошенники научились взламывать банкоматы с помощью СМС

Дата публикации: 02.04.2014 18:47
5 258
4 Время прочтения: 3 минуты
Источник
Banki.ru

Корпорация Symantec, специализирующаяся на защите информации, выявила вредоносную программу для банкоматов, которая позволяет злоумышленникам удаленно контролировать устройство с помощью подключенного к нему мобильного телефона.

Как указывают эксперты, новая угроза, получившая название Backdoor.Ploutus.B, — это обладающая модульной архитектурой разновидность вредоносной программы Backdoor.Ploutus (обнаружена в конце 2013 года в Мексике), позволяющая с помощью внешней клавиатуры заставлять устройство выдавать наличные деньги. Новая версия была переведена на английский язык, что, по мнению Symantec, свидетельствует о планах злоумышленников по освоению новых территорий.

Схема атаки выглядит следующим образом. 1. Злоумышленник устанавливает Ploutus на банкомат и кабелем подключает к нему мобильный телефон. 2. Отправляет на этот телефон два СМС-сообщения, содержащих корректный код активации вируса и корректный код выдачи денег. 3. Телефон узнает эти сообщения и отправляет их на банкомат в виде TCP- или UDP-пакетов. 4. Модуль анализа пакетов внутри банкомата получает эти пакеты и, если они содержат корректные команды, запускает Ploutus, который, в свою очередь, заставляет банкомат выдать деньги. Выдаваемая сумма заранее задана в коде вредоносной программы. 5. Выдаваемые банкоматом деньги забирает курьер.

Специалистам Symantec в лаборатории удалось воссоздать подобную атаку, используя реальный банкомат, зараженный Ploutus. В компании добавляют, что существуют также и другие формы вируса, например нацеленные на кражу данных кредитной карты и PIN.

Говоря о способах защиты банкоматов от подобных атак, специалисты Symantec, которые, конечно, в том числе предлагают свои продукты (решения по блокировке доступа), также обращают внимание на необходимость физической защиты банкоматов и установки скрытых систем видеонаблюдения; закрытия доступа к BIOS (базовой системе ввода-вывода) для предотвращения загрузки системы с неавторизованных носителей; полного шифрования жестких дисков для предупреждения их взлома. Кроме того, эксперты советуют перевести банкоматы на одну из поддерживаемых разработчиком операционных систем, таких как Windows 7 или 8. Как указывают в компании, почти 95% всех банкоматов сегодня находятся под управлением Windows XP. «В свете того, что официальная поддержка Windows XP прекратится 8 апреля 2014 года, банковская отрасль стоит перед угрозой кибератак на свои парки банкоматов», — предупреждают эксперты.

Читать в Telegram
telegram icon

Комментарии

4
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Если есть угроза ...существуют также и другие формы вируса, например нацеленные на кражу данных кредитной карты и PIN... то какие банкоматы менее уязвимы для пользователя? Те которые находятся в офисах банков? Которые замурованы в стены (у них возможно уже физически закрыт доступ к BIOS (базовой системе ввода-вывода)?
Если раньше (или теперь) мы смотрим нет ли накладной клавиатуры или закрываем обозрение клавиатуры при наборе кода, то, что надо делать сейчас? На что обращать внимание? Искать легко ли доступен этот самый ввод-вывод? и если да то быстрее валить от этого банкрмата? )))
0

blpoint
02.04.2014 22:20
Для того чтобы всё это проделать - необходим доступ к системному блоку и возможность установить сторонний софт. У обычного пользователя такой возможности нет, следовательно этот Backdoor.Ploutus для сотрудников банков или обслуживающих служб. Человеку со стороны осуществить все эти операции нереально!
0

Sp2000
02.04.2014 23:53
доступ к сервисной части банкомата - это один замок, который открывается ключом, который универсален для всех банкоматов определнной модели! Угроза реальная.
Приходит человек в магазин, на куртке написано "Банкомат-сервис", ставит все что нужно на системник и уходит. Всем пофиг.
1

tempur
03.04.2014 23:02
Sp2000, именно так и есть, если банкомат не оборудован сигнализацией или хотя бы дополнительными нестандартными запорными устройствами.

Но даже если и оборудован, то доступ к нему имеют десятки людей.
0

Обучение

Материалы по теме