КАК СЛЕДИТ СМАРТФОН? Телефон Шпионит За Вами. Слежка через телефон
מכונות מזומנים ברחבי העולם מתארחות תוכנות זדוניות אשר יכולות למסוק את פרטי הכרטיס של אדם לשימוש במרמה, מצב שעלול להחריף ככל שהתוכנה הזדונית הופכת להיות מתוחכמת יותר, כך על-פי חוקר אבטחה.
אנליסטים בקבוצת המחקר SpiderLabs של Trustwave הופתעו מוקדם יותר השנה, כאשר הוא השיג את המדגם תוכנות זדוניות כספומט ממוסד פיננסי במזרח אירופה, אמר אנדרו Henwood, סגן נשיא SpiderLabs של אירופה, המזרח התיכון ואפריקה המבצע. Trustwave עושה חקירות פליליות עבור חברות כרטיסי האשראי הגדולות ומוסדות פיננסיים כמו גם בדיקות חדירה.
"זו הפעם הראשונה שאנחנו נתקלנו בתוכנות זדוניות מסוג זה," אמר הנווד.
[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]התוכנה הזדונית רושמת את מידע המגנטי על גב הכרטיס וכן את מספר הזיהוי האישי (PIN). נתונים אלה ניתן להדפיס על גליל הקבלה של כספומט כאשר כרטיס מאסטר מיוחד מוכנס כספומט כי משיקה ממשק משתמש. זה יכול להיות גם נרשם על פס מגנטי של כרטיס הבקרה הראשי. "היינו מופתעים ברמה של תחכום," אמר הנווד. "זה עושה אותנו בדרך כלל די עצבני".
רוב כספומטים להפעיל תוכנות אבטחה, אבל המוסדות הפיננסיים לא התמקדו האבטחה שלהם כמו במערכות אחרות, אמר הנווד.
"כספומטים היו סוג של מחשבה נוספת היו שנחשב ליציב למדי, "אמר הנווד. "הייתי אומר שלא היה מספיק מיקוד בעבר על תשתית כספומט".
מי כתב את התוכנה הזדונית יש ידע מפורט על איך כספומטים לעבוד, אמר Henwood. המדגם הם נבדקו על כספומטים באמצעות מערכת ההפעלה Windows XP של מיקרוסופט.
המדגם לא היו יכולות רשת, אבל זה עשוי להיות אבולוציה טבעית. זה מסוכן במיוחד מאחר שרוב מכונות הכספומט במדינות המפותחות מרושתות. הסכנה היא שהתוכנה הזדונית יכולה להיות מהונדסת לתולעת, אשר פעם אחת על כספומט אחת, מתפשטת דרך כל כספומטים ברשת, אמר הנווד.
כדי להתקין את התוכנה הזדונית, אדם צריך גישה אל תוך כספומט או שבו ניתן לטעון את התוכנה. זה אומר שגורמים חיצוניים יכולים להיות מעורבים, או שהפושעים הקיברנטיים בחרו לנעול את כספם על מנת להתקין את התוכנה, אמר הנוווד.
SpiderLabs קיבלה מידע על כך שתוכנות זדוניות דומות נמצאו על כספומטים מחוץ למזרח אירופה. מאז, המעבדה סיפקה מידע מפורט על תוכנות זדוניות למוסדות פיננסיים ועל אכיפת החוק, הוא אמר. בחודש מארס, ספק האבטחה Sophos גילו שהיא תפסה שלוש דוגמאות של תוכנות זדוניות של ATM המותאמות אישית למכונות מטרה שבוצעו על ידי Diebold, SpiderLabs ראה את המדגם הראשון שלה
משתמשי מקינטוש התגעגעו זה מכבר לעובדה שתוכנות זדוניות הן כמעט רעיון זר להן. עם זאת, בהכרה שבשתיקה של האיום הגובר של תוכנות זדוניות על פלטפורמת ה- Mac, אפל הוסיפה קצת הגנה מפני תוכנות זדוניות ראשוניות לתוך Snow Leopard.
תוכנה זדונית היא מגפה כמעט מתמדת עבור משתמשי Windows וענף שלם נבנה סביב הגנה על Windows מערכת ההפעלה מפני וירוסים, תולעים, סוסים טרויאניים, ואיומים אחרים תוכנות זדוניות. מיקרוסופט טוענת כי מדובר בפונקציה של תכנון לקוי וקידוד לא בטוח של מיקרוסופט, אך מומחי אבטחה התווכחו האם היא יותר פונקציה של המונופול הווירטואלי שבו נהנתה חלונות כמערכת הפעלה שולחנית.
האקרים של Savviest הגיעו ממזרח אירופה, אומרים החוקרים. למרות מספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי בעולם, בשנים האחרונות, הפושעים הקיברנטיים במזרח אירופה מהווים איום מתוחכם יותר על האינטרנט הגלובלי, על אף שמספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי העולם בשנים האחרונות, במזרח "בעוד האקרים ממזרח אסיה שולטים בכותרות הקשורות לסייבר-סיסטמס ברחבי העולם, עם חדירת פרופיל ג
מזרח אירופים הם "בעלי מלאכה" כשמדובר בפיתוח תוכנות זדוניות, טוען קלרמן. "תוכנות זדוניות במזרח אירופה כל כך מעוצבות באלגנטיות, כינו את" ביצת פברז '"של עולם התוכנה הזדונית", הוא אמר.
עם יותר מ -60 מפעילים סלולריים ביותר מ -30 מדינות ברחבי העולם מחויבים להביא את Windows טלפונים לשוק, מיליוני אנשים ברחבי העולם מחפשים טלפון זה משחק קשה כמו שזה עובד יהיה מגוון של טלפונים מ מובילים מקבלי המכשיר לבחירה.
כדי לראות את המכשירים הניידים יבואו צפון אמריקה, אירופה ואסיה פסיפיק בחג 2010 מסגרת הזמן, עבור לכאן.