Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные на российском рынке банкоматы, производимые американской компанией NCR, как оказалось, содержат серьезную уязвимость. Несмотря на то, что вендор устранил брешь довольно оперативно, многие российские банки до сих пор не получили требуемые обновления.

Проблема безопасности была устранена еще полгода назад. О ней публично сообщили в ходе конференции Black Hat исследователи из Positive Technologies.

Как сообщили эксперты, злоумышленник может установить на контроллер диспенсера устаревшее —следовательно, уязвимое — программное обеспечение. Диспенсер используется для выдачи купюр.

К счастью, преступник должен иметь физический контакт с атакуемым устройством, так как для успешной эксплуатации бреши потребуется подключить к диспенсеру одноплатный компьютер, который позволит отправить команду на снятие наличных денег.

Дыра в безопасности устройств обусловлена некорректной защитой записи памяти.

Как отмечают специалисты, именно банкоматы NCR являются наиболее распространенными в России. Учитывая серьезность данной уязвимости, кредитным организациям стоит серьезно задуматься над связанными с этим рисками.

Проблему усугубляет необходимость устанавливать патч на все банкоматы вручную, что представляет довольно серьезный объем работ.

Производитель банкоматов NCR активно сотрудничал с обнаружившими уязвимость экспертами, что позволило быстро устранить брешь в безопасности. Учитывая сложность процесса обновления и его доставки конечным устройствам, пострадавшие от успешных атак с использованием этой уязвимости могут подать иск на NCR о возмещении материального ущерба.

Однако при таком раскладе может пострадать репутация пострадавшего от взлома банка.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru