Трояны уже в банкоматах

Written by Sync-Master on March 26th, 2009

Кризис вынуждает рисковать кардеров, привыкших жить на широкую ногу. Они решились на подсадку троянов в банкоматы, что весьма рискованно, так как проследить происхождение трояна, в случае серьезного расследования, значительно проще. Речь идет о 3-х банках – “Петрокоммерц”, “Росбанк” и “Бинбанк”.

В банкоматах 3-х российских банков обнаружен троян, ворующий данные пластиковых карт. Новый троян, созданный специально для использования в банкоматах и воровства данных клиентов банка, называется Trojan.Skimer. Злоумышленнику достаточно подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв.

Ранее сообщалось, что речь идет о банкоматах фирмы Diebold:

Автоматизированная система, которая анализирует попавшие в базу файлы, не сумела классифицировать их как вредоносны из-за их особой, нацеленной исключительно на банкоматы структуры. Однако Швайцер, проанализировав их вручную, обнаружил, что это самая настоящая троянская программа, которая способна вести подрывную деятельность в программном обеспечении Diebold Agilis, используя ряд недокументированных функций.

Швайцер пока не расшифровал алгоритм трояна до конца, однако, судя по всему, программа перехватывает данные со считывателя магнитной полосы и клавиатуры, шифрует собранную информацию и даже предоставляет злоумышленникам альтернативный пользовательский интерфейс.

2 Comments so far ↓

  1. газета "Ведомости" says:

    О трояне для банкоматов было известно еще в январе

    Производитель банкоматов американская компания Diebold предупредила банки о появлении трояна для банкоматов еще в январе этого года.

    Представители Diebold подчеркивают, что не только проинформировали своих клиентов о появлении вируса для банкоматов. Они также разослали банкам инструкции по обезвреживанию этой программы.

    В России 30% банкоматов произведены именно Diebold. Неизвестно, сколько банкоматов пострадало от трояна.

    25 марта компания “Доктор Веб” обнаружила троянскую программу, специально созданную для использования в банкоматах. С ее помощью кардеры могли снять всю наличность и получить чек с распечаткой информации о кредитках клиентов, включая номера и PIN-коды.

  2. tigerwood says:

    Подумаешь в банкоматах! Китаезы вон своих троянов внедрили в правительственные компы !

    Помощники Далай Ламы обратились к экспертам с просьбой проверить, не отслеживается ли содержимое их компьютеров, что и привело к открытию масштабной сети электронных шпионов. Следователи установили, что вирус проник в компьютерную сеть Тибета и получил доступ к ряду секретных документов Далай Ламы.

    Система электронных шпионов, называемая GhostNet, была ориентирована в основном на правительства азиатских стран, но атаке трояна также подверглись МИДы Индонезии, Филиппин, Брунея, Бутана, Ирана, Бангладеш и Латвии.
    Кроме того, были заражены компьютеры посольства Германии, Португалии, Индии, Пакистана, Таиланда, Тайваня, Южной Кореи, Румынии, Кипра, Мальты.

    С помощью трояна хакеры могли получать доступ к внутренним компьютерным сетям и секретным документам.