Bankomatų virusas nepastebimai vagia kortelių duomenis

Daugybė bankomatų visame pasaulyje yra užkrėsti virusu „Skimer“, kurį taikydami kibernetiniai nusikaltėliai gali vogti pinigus nenaudodami specialių duomenis nuskaitančių įrenginių (vadinamųjų skimerių).

Duomenų apie korteles rinkimas vyksta nepastebimai, be jokių aktyvių viruso veiksmų.<br>J.Stacevičiaus nuotr.
Duomenų apie korteles rinkimas vyksta nepastebimai, be jokių aktyvių viruso veiksmų.<br>J.Stacevičiaus nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

2016-05-20 12:08, atnaujinta 2017-05-24 22:48

Virusas leidžia sukčiams gauti visą informaciją apie bankomate naudojamas banko korteles, įskaitant sąskaitų numerius ir PIN kodus, bei išgryninti pinigus.

Duomenų apie korteles rinkimas vyksta nepastebimai, be jokių aktyvių viruso veiksmų. Jį užfiksuoti žymiai sunkiau, nei duomenų vagystę taikant pritvirtintą nuskaitymo įrenginį, nes užkrėstame bankomate nepastebima jokių išorinių pažeidimų. Dėl to sukčiai gali ilgą laiką slėpti nusikaltimą.

Dažniausiai jie sukaupia didžiulį informacijos kiekį bankomato atmintyje, o vėliau, remdamiesi šiais duomenimis, kuria kortelių kopijas ir išgrynina pinigus kituose, „neužkrėstuose“ bankomatuose.

Siekdami perimti naudotojų kortelių duomenis, sukčiai aktyvina virusą įdėdami į kortelių skaitytuvą specialią kortelę su magnetinėje juostoje „įsiūtu“ tam tikru skaičių rinkiniu. „Skimer“ nuskaito šį kodą ir pradeda veikti ypatingas meniu, per kurį virusas gauna sukčių komandas.

„Mes išsiaiškinome, kokią skaičių seką koduoja puolėjai, ir perduodame šią informaciją bankams, kad jie galėtų patikrinti savo procesų sistemas ir sužinoti, ar jų bankomatai neužkrėsti, bei užblokuoti kibernetinių nusikaltėlių bandymus aktyvinti virusą“, – teigė Sergejus Golovanovas, „Kaspersky Lab“ vyriausiasis antivirusų ekspertas.

Nuo 2009 m. žinomas virusas „Skimer“ – pirmoji kenkėjiška programa, nukreipta prieš bankomatus. Šiandien aptinkamos 49 jos modifikacijos, iš kurių 37 yra pritaikytos vienos iš bankomatų gamybos lyderės įrenginiams.

Paskutinė programos versija buvo aptikta gegužės mėnesio pradžioje – virusas buvo patobulintas, todėl kelia dar didesnį pavojų viso pasaulio bankams bei jų klientams.

Nors „Kaspersky Lab“ neturi tikslių duomenų apie „užkrėstų“ bankomatų geografiją, „Skimer“ buvo aptiktas keliose šalyse: JAE, Prancūzijoje, JAV, Rusijoje, Makao, Kinijoje, Ispanijoje, Vokietijoje, Gruzijoje, Lenkijoje, Brazilijoje, Čekijoje ir Filipinuose.

„Kaspersky Lab“ vadina šią grėsmę „Backdoor.Win32.Skimer“. Siekiant jos išvengti, bendrovė rekomenduoja taikyti baltųjų sąrašų ir viso disko šifravimo technologijas, įsidiegti ir sekti kokybišką įrenginio valdymo politikos laikymąsi, leisti krauti tik iš kietojo disko ir izoliuoti bankomatų tinklą nuo vidinių banko tinklų.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.