Троян Tyupkin позволил злоумышленникам похитить из банкоматов сотни тысяч долларов

Эксперты из «Лаборатории Касперского» сообщили о новом банковском трояне Tyupkin, позволяющем злоумышленникам похищать деньги из инфицированных банкоматов. Используемый в странах Восточной Европы вредонос был обнаружен в начале нынешнего года командой глобальных исследований и анализа угроз ЛК.

В ходе расследования эксперты установили, что у злоумышленников был физический доступ к банкоматам. Это позволило им с помощью загрузочного диска установить вредоносное ПО на ОС Windows, на базе которой работают устройства. Tyupkin представляет собой троян с весьма сложным функционалом. Загрузившись на систему, вредонос отключает антивирусное ПО McAfee Solidcore для того, чтобы ничто не препятствовало его вредоносной активности. В целях избежать случайного обнаружения,

Tyupkin целую неделю может пребывать в режиме ожидания и становиться активным только ночью в воскресенье и понедельник. Кроме того, в экстренных случаях троян способен отключать локальную сеть, лишая банк возможности удаленно подключиться к банкомату и обнаружить инцидент.

Благодаря вышеописанным функциям, все, что нужно сделать злоумышленнику для похищения наличных из зараженного банкомата – ввести PIN-код для получения доступа к секретному меню, с помощью которого также осуществляется управление вредоносным ПО. Кроме того, злоумышленник должен задать специальные команды, а также знать формулу для вычисления ключа сеанса.

Действуя таким образом, преступники могли похитить сотни тысяч долларов без привлечения внимания. По словам экспертов, в настоящее время Tyupkin подходит только для определенных моделей банкоматов, однако этот круг значительно расширится, если производители не уделят больше внимания защите аппаратного и программного обеспечения.

9 октября, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина
28.10.2025
«Любой ЦОД — это проблемы электричества, процедуры подключения, дешёвые тарифы»
28.10.2025
Google отрицает утечку ключей от своих почтовых ящиков. Снова
28.10.2025
Студенты КФ МГТУ им. Баумана будут учиться защите от сетевых угроз на основе решений Servicepipe
27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных