Нові банкомати вірусу

Розробник антивірусного програмного забезпечення, Doctor Web, повідомляє про виникнення нової програми Trojan, яка впливає на банкомати одного з найбільших виробників. Троянський. Пропустити вірус. 18 здатний перехоплювати дані банківської картки, включаючи інформацію про обліковий запис та PIN-код. Троянські надсилають отримані дані атакувальникам. Троянський. Гірськолижне програмне забезпечення. 18 - перший такий вірус, який спрямований на банкомати загального користування в Росії.

Продовження під kata ...





Вірус є динамічною бібліотекою, яка запускається з цифрової програми, а потім вибирає файл для зберігання інформації про минулу операцію. Після запуску інфікованого банкомату в ОС очікується авторизація користувачів. Далі - Троянський. Скамер. 18 Читає та зберігає дані карти в файлі Track2 - його номер, PIN-код, дата закінчення терміну дії, код обслуговування. вірус здатний обходити шифрування PIN, що використовується розробниками програмного забезпечення для забезпечення безпеки транзакцій.

Троянський. Управління лижною діяльністю. 18 здійснюється за допомогою спеціальних магістерських карток. Коли така карта надходить в інфікований банкомат, діалогове вікно з'являється на дисплеї пристрою, через який атакує управління трояном. На команді шахраїв вірус може відображати статистику про викрадену інформацію, видаляти файли з журналу, змінити режим банкомату або перезапустити його.

Дані, вкрадені Trojan.Skimer.18, записані на картковому чіпі, а інформація стискається. Лікар Веб-фахівці відзначають схожість вірусу Trojan.Skimer.18 з аналогічним шкідливим програмним забезпеченням, з якого укладено висновок, що авторство троян належить одному розробнику.

Джерело

Джерело: