Android

Kriminalci Sneak Card-sniffing softvera na Diebold bankomatima

Words at War: White Brigade / George Washington Carver / The New Sun

Words at War: White Brigade / George Washington Carver / The New Sun
Anonim

Diebold je objavio sigurnosni popravak za Opteva automatizirane bankovne automate nakon što su cyber kriminalci naizgled ušli u sustave u jednoj ili više tvrtki u Rusiji i instalirali zlonamjerni softver.

Diebold je saznao o incidentu u siječnju i poslao globalno sigurnosno ažuriranje svojim klijentima s bankom operacijskog sustava Windows. Ne objavljuje sve detalje o tome što se dogodilo, uključujući i koje su tvrtke bile pogođene, ali su rekli da su kriminalci stekli fizički pristup strojevima za instalaciju zlonamjernog programa. "Kriminalci su dobili fizički pristup unutrašnjosti pogođenih bankomata", Diebold izjavio je u svom sigurnosnom ažuriranju. "Ova kaznena djela rezultirala su radom neovlaštenih softvera i uređaja na bankomatima, koji su korišteni za presretanje osjetljivih informacija."

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Došlo je do prekida u Rusiji i utjecali na "broj" strojeva, rekao je glasnogovornik tvrtke DeAnn Zackeroff. "Incident je bio neuspjeh u bankrotu, ali imali su visoku tehnologiju o tome kako instalirati virus", rekla je.

Diebold nije točno rekao kako su kriminalci mogli instalirati virus softver na sustavima, ali sigurnosno ažuriranje savjetuje korisnicima da postoji nekoliko čimbenika koji mogu povećati rizik takvog hakiranja. Uključuju administrativne zaporke koje su ugrožene; ne upotrebljavajući zaključanu verziju sustava Windows koju Diebold pruža; ili pogrešno konfiguriranje softvera vatrozida Symantec koji dolazi s bankomatima.

Nakon što je proučio uzorke koji su poslani na web stranicu VirusTotal, prodavatelj sigurnosti Sophos je u utorak izvijestio da je kôd u opticaju od najmanje studenog 2008.

Tko je napisao zlonamjerni softver, koji je Sophos nazvao Troj / Skimer-A, vjerojatno je imao poznavanje insajdera na bankomatima Diebold, izjavio je Vanja Svajcer, istraživač virusa Sophosa. "Koristi dosta funkcija koje nisu dokumentirane", rekao je. Softver zamjenjuje datoteke u mapi Diebold, traži pisače i podatke o zaslonu te skenira za transakcije u Ukrajinskoj, Ruskoj i SAD valute.

Troj / Skimer-A ne širi se od računala do računala kao virus, međutim. Kriminalci moraju pristupiti internom računalu ATM-a kako bi instalirali kod, rekao je Svajcer. "Morate imati fizički pristup instalirati zlonamjerni softver na stroj, što nije lako napraviti."

Sophos prije nije vidio ovu vrstu bankomata zlonamjernih programa, ali cyber kriminalci su uvijek gladni za informacije o plaćanju kartica se okreću sve sofisticiranijim trikovima kako bi ga dobili. U posljednjih nekoliko mjeseci došlo je do kršenja najmanje dvije velike tvrtke za obradu kreditnih kartica, a poznati su i kriminalci za instalaciju hardvera na bankovnim strojevima kako bi ukrali brojeve platnih kartica zajedno s minijaturnim kamerama koje zauzimaju lozinke.

Prošle jeseni britanski dnevnik Daily Telegraph izvijestio je da je sindikat organiziranog kriminala ometao stotine skenera za plaćanje karticama, programirajući ih za slanje brojeva platnih kartica preko mobilnih telefonskih mreža. "Ovo je samo još jedan primjer rastućeg razina sofisticiranosti i agresije kada je riječ o kriminalu povezanom s ATM-om ", rekao je Zackeroff