אנדרואיד

ATM תוכנות זדוניות מרחיבים ברחבי העולם

КАК СЛЕДИТ СМАРТФОН? Телефон Шпионит За Вами. Слежка через телефон

КАК СЛЕДИТ СМАРТФОН? Телефон Шпионит За Вами. Слежка через телефон
Anonim

מכונות מזומנים ברחבי העולם מתארחות תוכנות זדוניות אשר יכולות למסוק את פרטי הכרטיס של אדם לשימוש במרמה, מצב שעלול להחריף ככל שהתוכנה הזדונית הופכת להיות מתוחכמת יותר, כך על-פי חוקר אבטחה.

אנליסטים בקבוצת המחקר SpiderLabs של Trustwave הופתעו מוקדם יותר השנה, כאשר הוא השיג את המדגם תוכנות זדוניות כספומט ממוסד פיננסי במזרח אירופה, אמר אנדרו Henwood, סגן נשיא SpiderLabs של אירופה, המזרח התיכון ואפריקה המבצע. Trustwave עושה חקירות פליליות עבור חברות כרטיסי האשראי הגדולות ומוסדות פיננסיים כמו גם בדיקות חדירה.

"זו הפעם הראשונה שאנחנו נתקלנו בתוכנות זדוניות מסוג זה," אמר הנווד.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

התוכנה הזדונית רושמת את מידע המגנטי על גב הכרטיס וכן את מספר הזיהוי האישי (PIN). נתונים אלה ניתן להדפיס על גליל הקבלה של כספומט כאשר כרטיס מאסטר מיוחד מוכנס כספומט כי משיקה ממשק משתמש. זה יכול להיות גם נרשם על פס מגנטי של כרטיס הבקרה הראשי. "היינו מופתעים ברמה של תחכום," אמר הנווד. "זה עושה אותנו בדרך כלל די עצבני".

רוב כספומטים להפעיל תוכנות אבטחה, אבל המוסדות הפיננסיים לא התמקדו האבטחה שלהם כמו במערכות אחרות, אמר הנווד.

"כספומטים היו סוג של מחשבה נוספת היו שנחשב ליציב למדי, "אמר הנווד. "הייתי אומר שלא היה מספיק מיקוד בעבר על תשתית כספומט".

מי כתב את התוכנה הזדונית יש ידע מפורט על איך כספומטים לעבוד, אמר Henwood. המדגם הם נבדקו על כספומטים באמצעות מערכת ההפעלה Windows XP של מיקרוסופט.

המדגם לא היו יכולות רשת, אבל זה עשוי להיות אבולוציה טבעית. זה מסוכן במיוחד מאחר שרוב מכונות הכספומט במדינות המפותחות מרושתות. הסכנה היא שהתוכנה הזדונית יכולה להיות מהונדסת לתולעת, אשר פעם אחת על כספומט אחת, מתפשטת דרך כל כספומטים ברשת, אמר הנווד.

כדי להתקין את התוכנה הזדונית, אדם צריך גישה אל תוך כספומט או שבו ניתן לטעון את התוכנה. זה אומר שגורמים חיצוניים יכולים להיות מעורבים, או שהפושעים הקיברנטיים בחרו לנעול את כספם על מנת להתקין את התוכנה, אמר הנוווד.

SpiderLabs קיבלה מידע על כך שתוכנות זדוניות דומות נמצאו על כספומטים מחוץ למזרח אירופה. מאז, המעבדה סיפקה מידע מפורט על תוכנות זדוניות למוסדות פיננסיים ועל אכיפת החוק, הוא אמר. בחודש מארס, ספק האבטחה Sophos גילו שהיא תפסה שלוש דוגמאות של תוכנות זדוניות של ATM המותאמות אישית למכונות מטרה שבוצעו על ידי Diebold, SpiderLabs ראה את המדגם הראשון שלה