אנדרואיד

ופושעי אינטרנט ולצמצם את נתוני הרחת תוכנה עבור הונאת כספומט

מבט - חבר הכנסת באסל רטאס חשוד בעבירות בטחוניות | כאן 11 לשעבר רשות השידור

מבט - חבר הכנסת באסל רטאס חשוד בעבירות בטחוניות | כאן 11 לשעבר רשות השידור
Anonim

סייבר-פשיסטים משפרים תוכנית תוכנה זדונית שניתן להתקין על כספומטים שבהם פועלת מערכת ההפעלה Windows XP של מיקרוסופט, המתעד את פרטי הכרטיס הרגישים, על-פי ספקית האבטחה Trustwave.

התוכנה הזדונית נמצאה ב- ATMs in ממדינות מזרח אירופה, על פי דו"ח Trustwave.

התוכנה הזדונית רושמת את פרטי המגנטי על גב הכרטיס וכן את מספר הזיהוי האישי (PIN), אשר עשוי לאפשר לפושעים לשכפל את הכרטיס כדי לסגת

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

נתוני הכרטיס שנאספו, המוצפנים באמצעות האלגוריתם של DES (Data Encryption Standard), יכולים מודפס על ידי מדפסת הקבלה של כספומט, כתב Trustwave.

התוכנה הזדונית נשלטת באמצעות GUI המוצג כאשר מה שנקרא "כרטיס ההדק" מוכנס לתוך המכונה על ידי עבריין. כרטיס ההדק גורם לחלון קטן להופיע, שנותן לבקר שלו 10 שניות לבחור אחת מתוך 10 אפשרויות פקודה באמצעות לוח המקשים של ה- ATM.

"התוכנה הזדונית מכילה פונקציונליות ניהול מתקדמת המאפשרת לתוקף לשלוט באופן מלא בכספומט שנפגע באמצעות משתמש מותאם אישית ממשק שנבנה לתוך תוכנות זדוניות, "כתב Trustwave.

פושע יכול לאחר מכן להציג את מספר העסקאות, נתוני כרטיס ההדפסה, לאתחל את המכונה ואפילו להסיר את התוכנה הזדונית. אפשרות נוספת בתפריט מופיעה כדי לאפשר את פליטה של ​​קופה במזומן של כספומט.

Trustwave אסף גירסאות מרובות של תוכנות זדוניות. החברה מאמינה כי אחד מהם ניתח הוא "גרסה מוקדמת יחסית של תוכנות זדוניות, וכי גירסאות לאחר מכן יש לראות תוספות משמעותיות הפונקציונליות שלה."

החברה ממליצה לבנקים לסרוק את כספומטים שלהם כדי לראות אם הם נגועים.