Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Разные вопросы > Обнаружен вирус, получающий через банкомат данные


Автор: Vasay 26.3.2009, 00:07
http://news.yandex.ru/yandsearch?cl4url=rus.rynok.biz%2FDefault2.aspx%3FArticleID%3Dd7310a94-9755-4803-8f7a-3a9a4018044e%26ref%3Drss&country=Russia

Цитата

Российский разработчик средств информационной защиты "Доктор Веб" предупреждает о появлении в закрытых сетях банкоматов некоторых российских банков вредоносной программы, способной перехватывать данные о банковских картах пользователей. Обнаруженный вирус собирает информацию о кредитных картах и PIN-кодах к ним клиентов, которые ранее воспользовались зараженным банкоматом, сообщает РИА Новости.

"Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества", - сообщает "Доктор Веб".

Тем самым с помощью полученной информации злоумышленники получают возможность снимать со счетов людей все деньги, которыми они располагают. "Доктор Веб" напоминает, что банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. При этом проникновение вирусов в банкоматы происходит при участии людей, тесно связанных с банком или являющихся его сотрудниками.

"Поскольку банкоматы не связаны сетью интернет (...) велика вероятность того, что создавали данный вирус люди, близко знакомые с логикой работы данного ПО и структурой его кода", - отмечает компания. 




Вот такая нерадостная IT новость :-(

Автор: skyboy 26.3.2009, 00:19
инсайдеры выносят код.
взломщики анализируют.
другие инсайдеры внедряют во время диагностики или сервисного обслуживания.
удивительно, что это кого-то удивляет. не магазинным автоматом реализовывать банкомат, а Windows NT штука слишком сложная, чтоб быть без недостатков. Впрочем, дело все же не в ОС, а в инсайдерских угрозах. Интернета-то нет, а через клавиатуру терминала можно только переполнение буфера попытаться эксплуатировать. Вот переполнение буфера с "выполнением произвольного кода на целевой системе" - вот это было бы ВАУ. А так - ничем не безопаснее, но и ничем не примечательнее оператора, который принимает от вас деньги, выдает поддельный чек и кладет эти деньги не в кассу, а к себе в карман.
кстати, хочу придраться к автору(новости, конечно, а не топика) - это троян, а не "вирус".

Автор: mrbrooks 26.3.2009, 12:05
Интересно - а может есть смысл заценить новость в другом ракурсе? Дескать поднять панику у банков, те соответственно прикупят дополнительное программное обеспечение, наймут тех же спецов из Веба для анализа ситуации и т.д и т.п. Своеобразный аналог шумихи мягкотелых с 2000 годом. Вот до чего доводит кризис  smile 

Автор: mrbrooks 26.3.2009, 13:33
вот в http://www.cnews.ru/news/line/index.shtml?2009/01/26/335668 к моим подозрениям. 

Автор: Nastya 27.3.2009, 12:13
http://www.5-tv.ru/news/18151/
http://forum.drweb.com/index.php?showtopic=278631 - обсуждение на ворйме drWeb даже Данилов учавствует

Автор: Vasay 27.3.2009, 14:20
Жесть:

Цитата

По информации Securitylab, взлом банкоматов произошел еще осенью, однако банки долгое время не хотели признавать факт массового взлома. Зараженными оказались банкоматы трех банков - "Петрокоммерц", "Росбанк" и "Бинбанк". Больше всего пострадали клиенты Росбанка.Зараженными оказались банкоматы, расположенные на станциях метро, которыми пользуется большое количество людей. Мошенники полностью опустошали счета ничего не подозревающих владельцев пластиковых карт, снимая деньги в банкоматах за границей. По информации пострадавшего клиента Росбанка, деньги которого обналичили в банкомате Загреба (Хорватия), несмотря на признание операций мошенническими и утечку данных о карте из банкомата Росбанка, возвращать деньги Росбанк не собирается. Сотрудники Росбанка заявили, что все опротестованные операции корректно авторизованы, поэтому невозможно опротестовать случаи несанкционированного использования карты.


http://www.securitylab.ru/news/376311.php

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)