Злоумышленники взломали четыре банкомата с помощью USB–накопителя

Опубликовано: 24 февраля 2014 г., понедельник

Группа неизвестных присвоила несколько миллионов долларов, и продолжает похищать средства. Она уже ограбиаи четыре банкомата, принадлежащие одному банку, используя USB–накопитель, содержащий вредоносный DLL–файл, сообщил изданию SecurityWeek исследователь CrowdStrike Тильманн Вернер (Tillmann Werner).

Вернер отказался уточнять название банка, местоположение взломанных банкоматов, или страну, где произошел инцидент. Учитывая количество денег, которое хранится внутри одного банкомата, можно сделать вывод, что мошенники уже присвоили миллионы долларов и продолжают похищать средства.

Возможно, вскоре и другие банки подвергнутся нападению, добавил исследователь. Злоумышленники разобрали банкомат и подключили к порту принтера USB–накопитель, содержащий установщик вредоносного DLL – файла. После того, как DLL – файл внедряется в процесс операционной системы банкомата, Windows XP автоматически перезагружается с помощью кода, расположенном на USB–накопителе. Вредоносная программа собирает информацию о системе и записывает все события на флешку, а также удаляет все следы своего присутствия в системе, чем затрудняет обнаружение транзакций, связанных с кражей денег.

По словам Вернера, банку удалось выяснить подробности атаки благодаря видеонаблюдению.Член банды, “дроп”, вводит в банкомат 12–значный код, чтобы активировать вредоносную программу. После того, как дроп отвечает на контрольный вопрос и вводит правильный код ответа, банкомат начинает выдавать все наличные деньги, пока его сейф не опустеет. Процесс взлома занимает всего несколько минут и часто происходит ранним утром, когда вокруг находится мало людей. Учитывая то, что в банкоматах отсутствуют базовые средства защиты, обезопасить компьютер достаточно сложно, сказал Вернер.

Порт принтера следует заблокировать, или полностью отключить, во избежание возможности использовать USB–накопитель. Создание пароля для защиты системы также станет причиной возникновения трудностей для мошенников при получении доступа к машине. Шифрование жесткого диска также усложнит процесс взлома банкомата.

Конечно, банки должны будут убедиться в том, что пароль загрузки и пароли к жесткому диску сильны, сложны и уникальны. Cтоит отметить, что данный вредонос не связан с известным ранее инцидентом с Ploutus.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Музыкальное сообщество объединяется для создания блокчейн–решения для защиты от пиратства

Три сообщества, которым поручено защищать права интеллектуальной собственности музыкантов, писателей и других создателей контента, объединили свои усилия для создания блокчейн–решения для предотвращения пиратства. дальше »

Assist завершил интеграцию с Казкоммерцбанком

Провайдер электронных платежей Assist сообщил об успешном завершении технической интеграции с крупнейшим коммерческим банком Казахстана – Казкоммерцбанком. дальше »

Банковский троян Hesperbot похищает виртуальные валюты

ESET: Теперь троян нацелен, в основном, на Германию и Австралию. дальше »

Visa обучает бывших американских военных финансовой грамотности

При поддержке Visa была создана Финансовая коалиция ветеранов, которая оказывает образовательную поддержку бывшим американским военнослужащим, возвращающимся к гражданской жизни. дальше »

Банк Англии работает над совместимой с блокчейном системой валовых расчетов

Новая система валовых расчетов в режиме реального времени, над созданием которой в настоящий момент работает Банк Англии, будет совместима с технологией распределенного реестра. дальше »

Хакеры создали фиктивный сайт Нацбанка Казахстана для кражи денег со счетов

Кибератака на «Банк ЦентрКредит» (Казахстан) была совершена с помощью фиктивного сайта Национального Банка Казахстана. дальше »

WhatsApp запустит денежные переводы между пользователями в Индии

Мобильный мессенджер WhatsApp запустит в Индии сервис денежных переводов p2p. дальше »

Литовский регулятор ускоренно выдаст лицензии платежным компаниям

Учитывая возможность предстоящего выхода Великобритании из Евросоюза, с интересным предложением по лицензированию payment institution выступила Литва. дальше »

MasterCard: европейские покупатели не заинтересованы в цифровых валютах

Результаты опроса, проведенного компанией MasterCard, показали, что европейские потребители очень редко используют цифровую валюту при совершении электронных платежей. дальше »

Банк БелВЭБ запустил новую версию интернет-банка BelVEB24 для физических лиц

С 22 марта 2017 года клиентам Банка БелВЭБ – физическим лицам доступна новая версия интернет-банка под названием BelVEB24, которая предоставить пользователям возможность еще более современно и технологично управлять своими финансами. дальше »