LINUX.ORG.RU
ФорумTalks

Осторожно: мошенники «научили» банкоматы незаметно воровать деньги с карт

 


0

2

Бэкдор появился ещё в 2009 году, сегодня существует около полусотни её модификаций. Из них 37 вариантов нацелены на устройства одного определенного производителя.

Заражение банкомата выполняется с помощью специальной карты, в магнитную полосу которой «зашит» вредоносный код – определенный набор цифр. Карта вставляется в картоприемник банкомата, после чего устройство выдает особое меню – оно позволяет злоумышленникам вводить команды.

Вредоносное ПО совершенствуется, случаи заражения фиксируются в разных странах мира

Чаще всего вредоносное ПО, установленное на банкомат, накапливает в памяти устройства большой объем данных. Затем на её основе мошенники создают копии карт и снимают с них наличные в незараженных банкоматах.

https://hi-tech.mail.ru/news/atm-skimmer-software/


Аяяяяяяй! Все в укрытие! Зачем ты сюда принес этот жж? Причем здесь Linux? В общем это даже на вброс не тянет.

Promusik ★★★★★
()

Заражение банкомата выполняется с помощью специальной карты, в магнитную полосу которой «зашит» вредоносный код – определенный набор цифр. Карта вставляется в картоприемник банкомата, после чего устройство выдает особое меню – оно позволяет злоумышленникам вводить команды.

рукалицо.жпг

mandala ★★★★★
()

Переполнение входного буфера с идентификатором карты?
По ссылке не ходил

sehellion ★★★★★
()

А, то есть бекдор оставили сами разработчики банкомата, а инфа о нём утекла?

Xenius ★★★★★
()

Здраствуйте. Я Кевин. Хотел бы сделалать бекдур, суть такова: Злоумышленник может вводить команды, соберать пины и компейлиравать. И если он вводит команды то команды в шелле, ядро монолитное набигают потенты и баллмер. Можно снемать наличку...

arturpub ★★
()

«Лаборатория Касперского» рассказала

Допустим, но кто отменял уведомления об операциях?

Lighting ★★★★★
()

термоядерная желтизна

kott ★★★★★
()
Последнее исправление: kott (всего исправлений: 1)

мошенники создают копии карт и снимают с них наличные в незараженных банкоматах

Чиповым картам пох. А скиминг даже дремучий сбер возмещает без вопросов.

Lordwind ★★★★★
()

Привет тебе из тех времен, когда на платежные терминалы закидывали Artmoney или Cheat Engine и пополняли так нефигово счет.

ozzee
()

Опять журналисты всё перепутали и сделали вброс вместо новости.
Оригал из блога Касперского:

«Чтобы разбудить вредоносную программу, преступники вставляют в банкомат специальные карты, на магнитных лентах которых сделана определенная запись. Прочитав эту запись, зловред Skimer может либо выполнить команды, записанные на той магнитной ленте, либо вывести на экран специальное меню управления.

Чтобы программа сделала это, преступник должен извлечь карту и в течение 60 секунд ввести определенный код на клавиатуре для ввода пина. Если все верно, графический интерфейс управления зловредом Skimer появится на экране.»

В нашем случае преступники заражали эти устройства, подключаясь к ним напрямую или же проникая в систему из внутренней сети банка.

То есть ни какой карты с кодом для доступа к инженерному меню не существует.
https://blog.kaspersky.ru/invisible-skimmer-at-atm/11940/

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от torvn77

А вообще это значит что пора начинать массовое применение криптокалькуляторов, которые позволят не вводит пин внутрь банкомата.

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

Тогда да, как-то так и должно быть. Только в современном мире гораздо удобнее использовать смартфон для этого. А от карт вообще нужно избавляться.

Esteban_Garcia
()
Ответ на: комментарий от Esteban_Garcia

Э, пока смартфон не станет открытой, копилефт платформой с несколькими крупными и проверяемыми сообщество дистрами нет.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.