В российских банкоматах появился вирус, крадущий PIN-коды

В российских банкоматах появился вирус, крадущий PIN-коды
В банкоматах нескольких российских банков появился вирус, крадущий данные кредитных карт. Об этом сообщил российский разработчик средств информационной безопасности ООО "Доктор Веб". Как пояснили в компании, уникальность обнаруженного вируса состоит в том, что он перехватывает данные о банковских картах пользователей, которые ранее пользовались "зараженным" банкоматом. С помощью полученной информации злоумышленники получают возможность снимать со счетов деньги. В "Докторе Вебе" напомнили, что банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. "Появившийся недавно вирус действует иначе и способен нанести серьезный ущерб клиентам российских банков, которые используют банкоматы", - отметили в компании. Образец "троянца" служба вирусного мониторинга компании "Доктор Веб" получила через сервис онлайн-сканера. Вирус собирает информацию о кредитных картах и PIN-кодах к ним. "Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества", - пояснили в компании. При этом в "Докторе Вебе" отметили, что, как правило, сети банкоматов не связаны с Интернетом, единственный способ проникновения на них подобной вредоносной программы - участие в этом людей, тесно связанных с банком или являющихся его сотрудниками. В банкоматах устанавливается специальное программное обеспечение, поставляемое непосредственно их производителем. Таким образом, злоумышленники, запустившие вирус, должны быть знакомы с работой данного оборудования и структурой его кода.
http://pda.top.rbc.ru/incidents/2009/03/25/rus_289...


---------------------------------
Пеар доктор веба, или на самом деле вирусы?
Ну пусть теоретически стащат они пин код и что дальше? Карты то нет. Если только владельца догнать и карту отобрать :-D
Или номера карт, cvv всякие тоже утаскивают? 8(
6 / 0
От пользователя Alеna
появился вирус, крадущий PIN-коды


На сколь я понимаю, пин не попадает в банкоматный комп, а лезет туда уже что-то типа хэша.
А вот номера карт могут.
2 / 0
Дон Карлос
От пользователя Барбос
На сколь я понимаю, пин не попадает в банкоматный комп

дык если вирус функционирует на ОС банкомата, то он просто снимает данные с клавиатуры при вводе :-)

да и хэшировать как-то 4-х значный цифровой код безопасности не прибавит :-)

[Сообщение изменено пользователем 25.03.2009 17:30]
1 / 4
От пользователя dibkan
снимает данные с клавиатуры при вводе

Так вот клавиатура в банкоомате не такая уж простая... :-)
3 / 0
pushkinist
0
Bаld
да даже если они умудрятся через все фареволы пролезть, то информация о номере карты и пине ничего не даст... CVV код то все равно остается недоступным.
0
pushkinist
а зачем пролезать через фаерволы?
1 / 0
Bаld
От пользователя pushkinist
а зачем пролезать через фаерволы?

ну а кто вирус выпустит в инет из банкомата ? там 100% нет прямого выхода.
0
pushkinist
От пользователя Bald (work)
ну а кто вирус выпустит в инет из банкомата ? т

в инет из сети банкоматов в любом случае попасть нельзя.

а вообще это не вирус, а троян (пресс-релиз у др.веба писала видимо секретарша), написанный под конкретного производителя банкоматов, меняющий курс обмена валюты и открывающий возможность для управления банкоматом с клавиатуры.
через него можно кэш получать, выводить логи с ворованными картами на экран или принтер, удалять троян и выключать банкомат.

а устанавливается он вручную обслуживающими сотрудниками.

либо еще, может быть, установлен сотрудниками провайдера, обслуживающего сети банкоматские, если они, например, похакали уязвимые пароли сотрудников, обслуживающих банкомат. ну или как-то так.

инциденты якобы (по сообщениям новостных лент) наблюдались в питрокомерце и росбанке, и может еще где-то.

по-моему, во всей этой задумке присутствует очень жоское палево для злоумышленников.

p.s. если что, поправьте, я ваще не спец особо в всех этих вирусах, троянах, фаерволах и банкоматах :cool:




[Сообщение изменено пользователем 25.03.2009 20:08]
1 / 0
чего только люди не придумают, чтобы не работать...
0
А вот интересно, что с пином сделать можно?
Бежать искать владельца и забирать карту?
0
pushkinist
дубликат карты можно сделать
0
epv
От пользователя Барбос
Так вот клавиатура в банкоомате не такая уж простая...

угу, в правильных банкоматах ПИН-клавиатура с модулем шифрования и в комп банкомата ПИН не попадает, попадает ПИН-блок шифрованный на ключе данного банкомата и в таком виде передаётся на хост
6 / 0
Cybervlad
"Сидит Гоголь на дубу и дрочит" (с) анек
Навеяло новостью по радио и многочисленными публикациями ;-)
Одни говорят "это нифига не вирус, он сам не размножается, это троян, который можно установить в банкомат только вручную, и это могут только сотрудники банка". Другие начинают рассуждать, как же вирус из банкомата через файрвол выберется.
Про клавиатуру банкомата выше уже написали - ПИН-код в компе нормального банкомата в открытом виде не фигурирует, он уже из модуля клавиатуры "выпадает" в виде хеша.
А советы по радио вообще убили. Типа, пользуйтесь банкоматами только в офисах, где проверенный контингент (типа, зловредный сотрудник банка будет ставить троянца только на отдельно стоящие банкоматы?).

В общем, бред какой-то. "Внешний" злоумышленник не может поставить софт в банкомат, он будет вешать накладку на кардридер и клавиатуру. А "внутренний"... Если у него есть права на установку софта в банкомат, то и вычислить его легко. Скорее всего обиженный сотрудник перед увольнением "постарался".
9 / 3
pushkinist
От пользователя pushkinist
по-моему, во всей этой задумке присутствует очень жоское палево для злоумышленников.

От пользователя Cybervlad
Если у него есть права на установку софта в банкомат, то и вычислить его легко.

во-во, поэтому я тоже неособо понимаю суеты вокруг этой истории.

p.s. зато др.веб не.уево пр.пеарился :-)
1 / 0
Оlе
От пользователя pushkinist
p.s. зато др.веб не.уево пр.пеарился

иногда кажется, что антивирусники сами трояны пишут для своих пеар асов. Типа опа, мы первые поймали этот злой троян, берегитесь товарищи, предохраняйтесь обязательно :-)
1 / 0
kuprum
а дайте поюзать :-)
0
Monstr™
хрень какая то.
0
Если я сотрудник банка, имеющий доступ к банкоматам, я, например, сервис - инженер.Могу открыть любой банкомат и делать любые манипуляции столько времени, сколько мне надо. Я не знаю, где взять такой вирус, чтобы при наборе с клавы банкомат выдал деньги. При моих возможностях можно придумать более простые вариаты кражи, не буду вдаваться в подробности. Но нужно помнить, что в случае чего я один из первых попадаю под подозрение.
Я к тому, если в установке вируса замешаны сотрудники банка, зачем они выбрали такой сложный способ. Поэтому все это брехня.
0
pushkinist
От пользователя 2206p
Поэтому все это брехня.

что "всё"?

http://blog.threatexpert.com/2009/03/effect-of-cre...
0
Cybervlad
От пользователя 2206p
Я не знаю, где взять такой вирус, чтобы при наборе с клавы банкомат выдал деньги.

А что, рассматриваемая софтина денги выдает?
По моему суть этой "закладки" (ее именно так корректнее называть, а не "троян" и тем более "вирус") в том, что она записывает данные вставляемых в банкомат карт (номер и срок действия), а потом при наборе на клавиатуре злоумышленником специального "кода" печатает эти данные в виде чека.

Классический бэкдур (back door) или "программная закладка".

Update. Сходил по ссылке Пушкиниста. Ход с кассетой приколол. И смысл в этом глубокий есть ;-)


[Сообщение изменено пользователем 26.03.2009 18:04]
0
pushkinist
От пользователя Cybervlad
номер и срок действия

а вот там по ссылке упоминаются некие Key A и Key B - это применительно к карте что вообще?
0
Cybervlad
От пользователя pushkinist
некие Key A и Key B - это применительно к карте что вообще?

Фиг знает, я поверхностно с технологией знаком.
0
От пользователя pushkinist
вот там по ссылке упоминаются некие Key A и Key B

Ключи для шифрования трафика
0
Авторизуйтесь, чтобы принять участие в дискуссии.