Перейти к содержанию

Recommended Posts

AM_Bot

Специалистами по безопасности впервые обнаружена вредоносная программа для банкоматов. Судя по предварительному анализу, троян отслеживает транзакции в долларах США, российских рублях и украинских гривнах и ворует информацию о пластиковых картах, сообщает сотрудник компании Sophos Ваня Швайцер в корпоративном блоге.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

В продолжение темы:

24 марта 2009 года

Компания «Доктор Веб» сообщает о появлении новой угрозы в закрытых сетях банкоматов некоторых российских банков. Уникальность обнаруженного вируса состоит в его способности перехватывать данные о банковских картах пользователей, которые ранее пользовались зараженным банкоматом. Тем самым, с помощью полученной информации злоумышленники получают возможность уводить со счетов людей все деньги, которыми они располагают.

Банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. Появившийся недавно вирус действует иначе и способен нанести серьезный ущерб клиентам российских банков, которые используют банкоматы.

Образец этого троянца Служба вирусного мониторинга компании «Доктор Веб» получила через сервис онлайн-сканера. Dr.Web классифицирует данную вредоносную программу как Trojan.Skimer. Троянский конь собирает информацию о кредитных картах и PIN-кодах к ним. Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества.

В связи с тем, что, как правило, сети банкоматов не связаны с Всемирной Паутиной, единственный способ проникновения на них подобной вредоносной программы - участие в этом людей, тесно связанных с банком или являющихся их сотрудниками. Об этом также говорит тот факт, что на банкоматах устанавливается специальное ПО, поставляемое непосредственно их производителем. Соответственно, велика вероятность того, что создавали данный вирус люди, близко знакомые с логикой работы данного ПО и структурой его кода.

Все это подтверждает результаты проведенных ранее исследований, свидетельствующих о том, что причиной утечек информации в организациях финансовой сферы зачастую становятся их сотрудники. Тем не менее, особенностью данной угрозы является тот факт, что ущерб наносится не только репутации банков, но и их многочисленным клиентам, в частности физическим лицам.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Viktor, из изложенного в новости от "Доктора" и знания технологий работы банкоматов - многое из написанного чистой воды PR. Либо писавший весьма приблизительно представляет сии технологии.

В новости топикстартера все связно и более или менее понятно. Суровый удар по "Деболду". Занести такого зверька просто так крайне трудно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel_Of_War

Но поговаривают, что всего лишь в трех банках такая живность ( Росбанк, Петрокоммерц и Собин-Банк). Уверен, что специалисты РОСа и Петрокоммерца шиты не простыми нитками... Ну или кто-то прошляпил...

Да и вопще, про этого троянца Софос знал уже как неделю назад, а Доктор Веб фактически пропиарился

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, из изложенного в новости от "Доктора" и знания технологий работы банкоматов - многое из написанного чистой воды PR.

Оно понятно :)

Кстати, я так понимаю, что сети, в которых стоят банкоматы, полностью изолированы, и доступ к ним могут получить лишь избранные сотрудники банков. В связи с этим вопрос - как сэмпл был пойман онлайн-сканером и как он вообще попал в изолированные сети трех различных банков. Типа "заходите люди добрые" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

прокомментирую - Diebold Agilis действительно недоработанная и глючная софтина.

Теперь по большой новости:

1. "Банкоматы часто работают под управлением нестандартных операционных систем, а если даже это и Windows, то специализированная". неправда: Wincor работает на вполне стандартных WinXP, NT4.0; Diebold - WinXP , OS/2 (старые модели); NCR - WinXP, Linux. Банкоматы этих моделей составляют до 90% рынка у нас. Усли это про "прикрутку" софта для работы робота, так это не совсем то.

2. "Кроме того, программный и аппаратный интерфейс банкоматов считается недокументированным". Я знаю людей, у которых есть документация по Wincor + Diebold достаточная для написания драйверов карт-ридеров, принтеров, диспенсоров, изменения интерфейса и анализа протокола Diebold 912. Это представители авторизованных сервисных центров. Другое дело, зачем это им?

3. банкоматы обычно соединяются в изолированные частные сети, а физический доступ к ним без специального ключа затруднён из-за множества датчиков. :))))))))) Вот если б про доступ к изменению софта написали....А физический доступ к самому банкомату - как же деньги снимать тогда? Или это про сейф? Тогда неувязка - там только деньги. А так - для транспорта используется как правило некая физлиния от провайдера. Только на ней организуется туннель с шифрованием.

4. ПИн - код снимаемый с клавиатуры тут же аппаратно шифруется. Проще поставить WEB камеру или накладку - очень немногие банки в своих банкоматах предупреждают о них.

Реакция быстрая - ДиБолд теряет клиентов.

Про он-лайн сканер я тоже посмеялся - это надо было "вынуть" софт из банкомата, найти подозрительный файлик и проверить он-лайн сканером. Который его тут же определил???

Слишком много натяжек.

Ну, и последнее - многие банки для обслуживания банкоматов определенных вендоров нанимают сервисные компании, которые и следят за софтовой частью.

ИМХО - для удара по ДиБолду конкуренты нашли инсайдера, который "влил" трояна в дистрибутив, устанавливаемый в банкоматы. Соответственно, банки, купив такой банкомат, автоматически получают и "припарку"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Новость чистый фейк. Хотя на многих новостных сайтах уже отгремела...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

в смысле - фейк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

alexgr

Можно назвать и пиаром.

Не логично получается, чтобы троян попал в банкомат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

с этим согласен. Примерный путь попадания я описал. А что сэпмл существует - я не сомневаюсь. Трояны и ранее попадали в банкоматы - как правило при замене\апгрейде ПО. НО это были классические компьютерные трояны. А тут вот такой - специализированный.

ДиБолду придется нелегко, особенно сейчас, при кризисе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

alexgr

очередная жертва заказной статьи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

не совсем уверен в заказном характере статьи.... Diebold Agilis редкое поделие, а не устройство. Да и сэмпл трояна существует. Заточено - да, против ДиБолда. Но не было б такой продукции - не на него посыпалась атака

И последнее - все писатели этих новостей и статей ооочень далеко от банкомсатов, наверное, только деньги в них снимают :D А мне - поскольку я в банке работал, и сейчас "сижу" на банковских технологиях - понятно это "новостеделанье". Кроме неприличных слов - более никаких

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

может это вообще какой-нибудь смешной кодер, который решил проверить свои наработки на вирустотале и еще даже не успел залить, хотя готовился к этому+))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

да я думаю, уже все всем ясно. Пустьповисит Чтобы было понятно, как на старой новости от ДиБолд и на полученном сэмпле (думаю с ВирусТотала) делается пиар. При этом лепят море чуши, забывают сказать, что это не весь ДиБолд, а только некое семейство. Про комменты специалистов - хотелось плакать. Не зная матчасти - комментируем.

В общем, типичный розыгрыш шайбы после игры. Тут добавить то нечего

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
да я думаю, уже все всем ясно. Пустьповисит Чтобы было понятно, как на старой новости от ДиБолд и на полученном сэмпле (думаю с ВирусТотала) делается пиар. При этом лепят море чуши, забывают сказать, что это не весь ДиБолд, а только некое семейство. Про комменты специалистов - хотелось плакать. Не зная матчасти - комментируем.

В общем, типичный розыгрыш шайбы после игры. Тут добавить то нечего

Что-то мне это всё

напоминает, равно как и все вирусные новости. Сорри за оффтоп, просто, чтобы разрядить обстановку. :)
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

улыбнуло!

И что бы развеять еще один миф - про отказ банка от возмещения, которое в новостях проскочило. Это тоже из серии топоров в батонах. Поскольку корректная авторизация в процессинге ни о чем не говрит. Белый пластик, который постоянно изымается из банкоматов - тоже корректно авторизуется. Сразу в МПС - в международные платежные системы, поскольку карта есть материальное доказательство договора не с банком, а с платежной системой. Банк в этом случае только провайдер. Вот кто в итоге пострадает - отвечу ДиБолд, хотя первоначально может заплатить МПС, потом оштрафуют банк, ну а потом..... Но обычно компенсирует банк

может это вообще какой-нибудь смешной кодер, который решил проверить свои наработки на вирустотале и еще даже не успел залить, хотя готовился к этому+))

В поддержку - выборочная проверка, которую проводят международные платежные системы (а это удар и по ним, хоть и косвенный. Строят системы защиты, вставляют аппаратные шифраторы в клаву банкомата, требования к шифрованию выдвигают и т.д.) пока в нашем регионе случаев заражения не показала. Не факт, что по всей земле так, но уже наталкивает на мысли

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Основанный ни на чем пиар тех, кому видимо больше не о чем говорить и писать - вот что представляет из себя эта история. Вирус есть, однако кем и для чего он создан - большой вопрос, а уж про то, что в рядовые ATM устройства ему ну никак не попасть без человеческой помощи делает его просто ни на что не способным фантомом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Можно назвать и пиаром.

Согласен. По большей части данная новость не что иное, как запугивание пользователей банкоматов.

Не логично получается, чтобы троян попал в банкомат.

С технической стороны "запустить" троян в банкомат не так уж и сложно. Для этого необходимо специальное устройство (схему устройства выкладывать не буду в этических соображениях, скажу лишь, что устройство собирается за 15 минут, не более), с помощью которого будет осуществляться несанкционированное подключение к оптоволоконному кабелю, затем "заливается" троян и по тому же оптоволоконному кабелю передается сигнал на запуск трояна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Прочитал новость и все комменаритарии, возникли четкие мысли о таргетированной атаке. Троян есть, это судя по всему факт, распространение весьма узкое. Как он туда мог в принципе попасть alexgr выше написал.

Судя по всему мы имеем дело с внутренней атакой кого-то из персонала банка. Решили парни бабла по быстрому срубить, написали троянца благо квалификация есть, но как-то все же спалились.

Кризис знаете ли ... кому-то кредиты надо возвращать, кому-то хочется отыграть потерянное на фондовом рынке или урезанную зарплату. А где у нас первым делом IT порезали? Правильно, в финансовом секторе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Рашевский Роман

Похоже что здесь был просто заказ на банк. Новость всплыла, да и еще как. В результате он может потерять клиентов. Но сделать это может только сотрудник банка. А возможно и как написал Сергей Ильин выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
...Суровый удар по "Деболду"...

Почему выбрана Россия, почему только она, почему именно эти три банка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Почему выбрана Россия, почему только она, почему именно эти три банка?

Потому что авторы наши

Потому что нужен физический доступ

А кто сказал что именно эти? Пресса? Вы склонны ей верить, точнее источнику информации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Рашевский Роман

Похоже что здесь был просто заказ на банк. Новость всплыла, да и еще как. В результате он может потерять клиентов. Но сделать это может только сотрудник банка. А возможно и как написал Сергей Ильин выше.

Сотрудники СБ (собственной безопасности) банка видимо недоглядели, мягко говоря, т.к. в банках, как правило, сотрудники, имеющие доступ к какой-либо ценной/конфиденциальной информации, программному или аппаратному обеспечению находятся под пристальным "наблюдением" со стороны службы СБ. :)

А кто сказал что именно эти? Пресса? Вы склонны ей верить, точнее источнику информации?

Согласен. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Dmitrius
      Арбитражный управляющий Каждый может оказаться в такой ситуации, когда требуется профессиональная и своевременная поддержка юриста. Если и вы вынуждены стать банкротом и оформить это по закону, то необходимо обратиться за такой услугой в центр банкротства. В компании работают квалифицированные специалисты с большим опытом, а в их багаже большое количество успешно завершенных дел. Именно поэтому вы сможете надеяться на отличный результат. Важно учесть тот момент, что специалисты детально изучают вопрос для того, чтобы подробно рассмотреть вопрос, после чего выявить возможности благоприятного результата. Списать долги Волгоград (Списание кредитов) получится по закону. Нет необходимости в том, чтобы переживать за процесс. Так специалисту удастся списать те долги, которые вы не в силах выплатить. Увы, но этот процесс может занять несколько месяцев, к тому же он не бесплатный. Банкротство физических лиц в Волгограде ведет компетентный сотрудник – он добросовестно и ответственно подойдет к решению вопроса. Он будет защищать интересы клиента, руководствуясь Конституцией. Юрист по банкротству займется оформлением документов и заявления, подготовит все факты в пользу того, чтобы объявить вас неплатежеспособным. Опыт сотрудников позволяет браться за дела различной сложности. Арбитражный управляющий Волгоград поможет вам избавиться от долгов. Что касается расценок, то на них влияют самые разные факторы, включая расходы на законодательном уровне. Подписывается договор на указание услуг – в нем указываются обязанности каждой стороны, набор услуг. Юрист рассмотрит все аспекты вашего дела. Важным моментом является то, что все ваши долги будут списаны в полном объеме при положительном исходе дела. Специалист использует все ресурсы, которые потребуются для того, чтобы получить положительный результат.
    • Dmitrius
      Септик в Москве и Московской области Компания долгое время и на выгодных условиях оказывает услуги, связанные со строительством автономной канализации в Москве и области. Если Вам необходима выгребная яма – ознакомьтесь с интересующей информацией на официальном портале. Автономная канализация, организованная на дачном участке, положительно влияет на уровень комфорта. Несмотря на то, планируется ли круглый год проживать на участке или только летом, вы почувствуете удобство. Цену на ее установку вы сможете узнать на сайте. Компания длительное время работает в данной сфере, а потому предлагает только выгодные условия, доступные цены, а сами работы выполняются быстро, аккуратно и в наиболее комфортное время. Она наладила сотрудничество с проверенными и надежными поставщиками оборудования. Специалисты создадут высокотехнологичную и работающую систему под ключ. В работе используются только надежные, качественные материалы, выполняются технологические условия. Если говорить о ценах, то они остаются на среднем уровне, а потому воспользоваться услугой смогут все, кто хочет. Кольцевой накопитель отлично подходит для сбора сточных вод при условии, что в доме на постоянной основе проживают до 7 человек. Все работы будут выполнены в минимальные сроки и тогда, когда это удобно именно вам. С собой будут все необходимые инструменты, а также материалы. Сотрудники осуществят установку и выполнят все нужные работы. При появлении вопросов задайте их сотрудникам, которые все пояснят, а также определят общую стоимость работ. Специалисты выполнят все необходимые работы, несмотря на время года. Отсутствуют дополнительные наценки, переплаты, только прозрачные условия сотрудничества.
    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
×