СМИ узнали подробности о новом вирусе, атакующем банкоматы

Дата публикации: 20.03.2017 08:14
12 095
9 Время прочтения: 3 минуты
Источник
Коммерсант

В России появился новый вирус, атакующий банкоматы. Как выяснила газета «Коммерсант», цель вируса — не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код.

О новом бесконтактном способе хищения денежных средств из банкоматов рассказал в пятницу замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев, напоминает издание. «Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась», — уточнил он, не раскрыв деталей, но сообщив, что информация о проблеме и возможности противодействия ей доведена до участников рынка (в рассылках FinCert).

Центробанк разослал участникам информационного обмена сообщение о новом способе хищений из банкоматов — дистанционном. Об этом сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев на Всероссийской банковской конференции.

17.03.2017 14:20

По словам собеседников «Коммерсанта», получивших рассылку, новый способ атак на банкоматы FinCert описал 15 марта. В ней сообщалось о так называемом бестелесном, или бесфайловом вирусе, который «живет» в оперативной памяти банкомата. В рассылке отмечается, что в России в банкоматах он замечен впервые. Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго, поясняет один из собеседников газеты.

Вирус направлен на хищение средств непосредственно из банкомата, который при введении заданного кода выдает всю наличность из первой кассеты диспенсера, где хранятся самые крупные купюры (номиналом 1 тыс. или 5 тыс. рублей), — 40 штук. Получить средства может любой, кто введет код, но обычному человеку его подобрать сложно, слишком длительные попытки могут вызвать подозрение у служб безопасности банка, поясняют собеседники издания.

Если в России данную схему мошенники применили впервые, то в мире подобные случаи уже были. «Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии, — отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов. — Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети».

Собеседники «Коммерсанта» в банках, получивших рассылку FinCert, рассказали, что в данном случае поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат. «Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows», — говорит один из собеседников газеты.

Специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом. «При перезагрузке банкомата вирус, по идее, должен без следа удаляться из оперативной памяти, — отмечает начальник управления информационной безопасности ОТП Банка Сергей Чернокозинский. — Однако он может прописывать себя в специальный раздел автозагрузки операционной системы и при каждом перезапуске компьютера «возрождаться» вновь». Постоянно перезагружать банкоматы — не выход из ситуации, отмечают банкиры. По их словам, перезагрузка банкомата занимает порядка пяти минут, то есть подобную процедуру невозможно провести незаметно для клиентов, к тому же банкомату, как и любому компьютеру, частые перезагрузки вредны.

Пока противоядие не найдено, банкирам остается не допускать заражения банкоматов. «Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети, — отмечает начальник управления по развитию систем самообслуживания Альфа-Банка Максим Дарешин. — Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч». «В подобной ситуации банки с небольшими банкоматными сетями, сопоставив объем затрат и рисков, вряд ли охотно будут вкладывать средства в безопасность, предпочитая застраховать банкоматы от хищений», — указывает собеседник «Коммерсанта» в крупном банке, признавая, что такой подход будет стимулировать мошенников и далее распространять новый вирус.

Читать в Telegram
telegram icon

Комментарии

9
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

"... к тому же банкомату, как и любому компьютеру, частые перезагрузки вредны."

Батюшки святы, а я то всё это время думал, что перезагрузка идет компьютеру только на пользу, особливо Винде...
9

GladSpb
20.03.2017 10:09
любому, набравшему
определенный код.


скачать без СМС и регистрации читы для банкоматов в хорошем качестве онлайн
8

Foboss22
20.03.2017 10:20
Ужас просто! Либо описание сильно искажено либо уровень компетенции "собеседников" ниже всякой критики. Еще Аидстест Лозинского умел искать вирусы в памяти. Это в начале 90-х! А переходы по контурам? Как эти банки PSI DSS проходят?
Утка?
4

godata
20.03.2017 12:14
Foboss22 (Foboss22) пишет:
Ужас просто! Либо описание сильно искажено либо уровень компетенции "собеседников" ниже всякой критики. Еще Аидстест Лозинского умел искать вирусы в памяти. Это в начале 90-х! А переходы по контурам? Как эти банки PSI DSS проходят?
Утка?

А что вы ожидали? Что скажут: "появился новый полиморфный стелс троян-червь"? dumb mode on
Ну и проблема-то в сетевой безопасности: сколько не перегружай банкоматы, а если в сети есть хотя бы одна зараженная станция - вскоре все будут заражены по новой, пока не заделаны дырки
1

Foboss22
20.03.2017 12:40
godata пишет:
Что скажут: "появился новый полиморфный стелс троян-червь"?

А что, так нельзя? Нужно писать бред про память и бесфайловость? Порты закрывать надо и не будет зараза ползать. Даже если ее занесли в платёжный контур. Как ее туда занесли отдельный большой вопрос к уровню ИБ и исполнению требований.
В общем бред, добавляющий страхов обывателю и дескредитирующий всех.
2

Обучение

Материалы по теме