Злоумышленники взломали четыре банкомата с помощью USB–накопителя

Опубликовано: 24 февраля 2014 г., понедельник

Группа неизвестных присвоила несколько миллионов долларов, и продолжает похищать средства. Она уже ограбиаи четыре банкомата, принадлежащие одному банку, используя USB–накопитель, содержащий вредоносный DLL–файл, сообщил изданию SecurityWeek исследователь CrowdStrike Тильманн Вернер (Tillmann Werner).

Вернер отказался уточнять название банка, местоположение взломанных банкоматов, или страну, где произошел инцидент. Учитывая количество денег, которое хранится внутри одного банкомата, можно сделать вывод, что мошенники уже присвоили миллионы долларов и продолжают похищать средства.

Возможно, вскоре и другие банки подвергнутся нападению, добавил исследователь. Злоумышленники разобрали банкомат и подключили к порту принтера USB–накопитель, содержащий установщик вредоносного DLL – файла. После того, как DLL – файл внедряется в процесс операционной системы банкомата, Windows XP автоматически перезагружается с помощью кода, расположенном на USB–накопителе. Вредоносная программа собирает информацию о системе и записывает все события на флешку, а также удаляет все следы своего присутствия в системе, чем затрудняет обнаружение транзакций, связанных с кражей денег.

По словам Вернера, банку удалось выяснить подробности атаки благодаря видеонаблюдению.Член банды, “дроп”, вводит в банкомат 12–значный код, чтобы активировать вредоносную программу. После того, как дроп отвечает на контрольный вопрос и вводит правильный код ответа, банкомат начинает выдавать все наличные деньги, пока его сейф не опустеет. Процесс взлома занимает всего несколько минут и часто происходит ранним утром, когда вокруг находится мало людей. Учитывая то, что в банкоматах отсутствуют базовые средства защиты, обезопасить компьютер достаточно сложно, сказал Вернер.

Порт принтера следует заблокировать, или полностью отключить, во избежание возможности использовать USB–накопитель. Создание пароля для защиты системы также станет причиной возникновения трудностей для мошенников при получении доступа к машине. Шифрование жесткого диска также усложнит процесс взлома банкомата.

Конечно, банки должны будут убедиться в том, что пароль загрузки и пароли к жесткому диску сильны, сложны и уникальны. Cтоит отметить, что данный вредонос не связан с известным ранее инцидентом с Ploutus.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Visa интегрировала в умные часы Garmin vívoactive 3 платежный функционал

Компания Visa объявила о реализации платежного функционала в умные часах Garmin vívoactive 3. Теперь с помощью этого устройства люди, ведущие активный образ жизни, смогут оплачивать покупки одним движением руки. дальше »

Криптовалюты рухнули после запрета ICO в Китае

Курсы основных криптовалют стремительно пошли вниз. Так рынок отреагировал на заявление Народного банка Китая о том, ICO в стране запрещены и все операции по ним должны быть прекращены. дальше »

В Европе запустится еще один мобильный платежный сервис

Европейский рынок мобильных платежей пополнится еще одним игроком. дальше »

Рынок бесконтактная POS-терминалов продолжает стремительный рост

По прогнозам аналитического агентства Juniper Research, в ближайшие пять лет ожидается почти двукратный рост числа используемых во всем мире POS-терминалов, в том числе – для бесконтактной оплаты. Драйвером станет рост проникновения электронных платежей на развивающихся рынках. дальше »

Автомобильные ключи получат функцию бесконтактных платежей

Ключами можно пользоваться в любых точках продажи, поддерживающих бесконтактные платежи дальше »

Еще шесть крупнейших мировых банков вошли в проект новой "банковской криптовалюты"

Шесть крупнейших мировых банков - Barclays, Credit Suisse, Canadian Imperial Bank of Commerce, HSBC, MUFG и State Street - присоединились к проекту запуска новой формы валюты. дальше »

CommBank запускает приложение Youthapp для детей

Commonwealth Bank of Australia выпустил мобильное приложение, которое призвано помочь молодому поколению австралийцев развивать навыки управления капиталом. дальше »

Мобильные приложения для оплаты от финских банков становятся всё более популярными

Мобильное приложение ОР-банка ”Pivo” было загружено более миллиона раз. Количество его пользователей колеблется от полумиллиона до миллиона человек. дальше »

EY привлек дронов для аудита

Кипр – одна из стран, в которой компания EY (бывший Ernst & Young) будет применять дроны для проведения аудита. дальше »

Банк «Открытие» заявил о создании инновационной сети банкоматов

Банк «Открытие» (Россия) запустил процесс замены банкоматов в банковских отделениях на новые модели. дальше »