Злоумышленники взломали четыре банкомата с помощью USB-накопителя

Неизвестные злоумышленники ограбили четыре банкомата, принадлежащие одному банку, используя USB-накопитель, содерщащий вредоносный DLL-файл, сообщил изданию SecurityWeek исследователь CrowdStrikeТильманн Вернер (Tillmann Werner). Вернер отказался уточнять название банка, местоположение взломанных банкоматов, или страну, где произошел инцидент.

Учитывая количество денег, которое хранится внутри одного банкомата, можно сделать вывод, что мошенники уже присвоили миллионы долларов и продолжают похищать средства. Возможно, вскоре и другие банки подвергнутся нападению, добавил исследователь.

Злоумышленники разобрали банкомат и подключили к порту принтера USB-накопитель, содержащий установщик вредоносного DLL - файла. После того, как DLL - файл внедряется в процесс операционной системы банкомата, WindowsXP автоматически перезагружается с помощью кода, расположенном на USB-накопителе. Вредоносная программа собирает информацию о системе и записывает все события на флешку, а также удаляет все следы своего присутствия в системе, чем затрудняет обнаружение транзакций, связанных с кражей денег. По словам Вернера, банку удалось выяснить подробности атаки благодаря видеонаблюдению.Член банды, “дроп”, вводит в банкомат 12-значный код, чтобы активировать вредоносную программу. После того, как дроп отвечает на контрольный вопрос и вводит правильный код ответа, банкомат начинает выдавать все наличные деньги, пока его сейф не опустеет. Процесс взлома занимает всего несколько минут и часто происходит ранним утром, когда вокруг находится мало людей.

Учитывая то, что в банкоматах отсутствуют базовые средства защиты, обезопасить компьютер достаточно сложно, сказал Вернер. Порт принтера следует заблокировать, или полностью отключить, во избежание возможности использовать USB-накопитель. Создание пароля для защиты системы также станет причиной возникновения трудностей для мошенников получения доступа к машине. Шифрование жесткого диска также усложнит процесс взлома банкомата. Конечно, банки должны будут убедиться в том, что пароль загрузки и пароли к жесткому диску сильны, сложны и уникальны.

21 февраля, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.12.2025
Кого подготовят в рамках соглашений ИТ-компаний с вузами
11.12.2025
Австралийским подросткам запретили соцсети
11.12.2025
Почему Роскомнадзор не блокирует iMessage: две версии
10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
10.12.2025
Мнение: Добровольное снижение рыночной доли НСПК представляется маловероятным

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных