Доктор Веб - новый троян атакует банкоматы |
| 17.12.2013 14:12 |
|
Вирус перехватывает и передает преступникам эти банковских карт пользователей. Специалисты компании «Доктор Web» заявили о распространении новой вредоносной программы среди сети банкоматов известного российского производителя. С ее помощью аферисты имеют возможность приобретать эти банковских карт пользователей, а также данные о них и тайный PIN-код. Этот случай – уже не первое нарушение в России, запускаемое из инфицированного приложения, которое после авторизации пользователя считывает и сохраняет в файл издания Track2 данные, и что хранит в себе эти карты, номер счета, дату окончания срока действия карты, сервисный код и PIN-код. Вредоносный файл, не обращая внимания на созданную разработку защиты банковского оборудования, которая запланирована на защиту PIN-кода пользователя, расшифровывает PIN-код средствами ПО банкомата, обходя эту защиту. Он реализован в виде динамической библиотеки и хранит похищенную данные пользователя в особом файле. Управление бэкдором проходит посредством особым образом подготовленных мастер-карт. Так как банкоматы не оборудованы полноценной клавиатурой, когда инфицированный банкомат опознает мастер-карту, на дисплее появляется диалоговое окно управления трояном, а сотрудничество с оператором-преступником происходит через интерфейс XFS (Extensions for Financial Services) посредством нажатия клавиш PIN-пада (EPP, Encrypted PIN Pad). Преступники могут применять программу для выведения на дисплей статистики по похищенным данным, удалению файла издания, перезагрузке банкомата, и т.д. Наряду с этим, все процедуры осуществляются посредством соответствующего приложения, которое считывается с чипа мастер-карты. Считанные и похищенные трояном эти сперва проходят двухэтапную процедуру сжатия, а потом их записывают на чип мастер-карты. Допускается, что подобные вирусные программы создаются одним и тем же человеком из-за схожести с другими аналогичными троянами. |



