Android

Rozšiřování malwaru ATM po celém světě

Culture in Decline - Episode #4 - War On Nature

Culture in Decline - Episode #4 - War On Nature
Anonim

Bankovní počítače po celém světě jsou hostitelem škodlivého softwaru, který může shromažďovat podrobnosti o kartě osoby pro použití v podvodech, situaci, která by se mohla zhoršit s tím, jak se malware stává sofistikovanějším.

Analytici ve výzkumné skupině společnosti Trustwave SpiderLabs byli překvapeni v průběhu letošního roku, kdy získali vzorek malwaru ATM z finanční instituce ve východní Evropě, řekl Andrew Henwood, viceprezident operace SpiderLabs v Evropě, na Středním východě a v Africe. Společnost Trustwave provádí forenzní vyšetřování pro velké společnosti a finanční instituce zabývající se kreditními kartami, stejně jako penetrační testy.

"Je to poprvé, kdy jsme narazili na tento typ malwaru," řekl Henwood. z počítače se systémem Windows]

Malware zaznamenává informace o magnetickém proužku na zadní straně karty a PIN (osobní identifikační číslo). Tato data mohou být vytištěna na bankovní pokladně bankomatu, pokud je do ATM, která spouští uživatelské rozhraní, vložena speciální master karta. Může to být také zaznamenáno na magnetickém proudu této řídící karty.

"Byli jsme překvapeni úrovní sofistikovanosti," řekl Henwood. "Většina bankéřů je zrovna nervózní."

Většina bankomatů provozuje bezpečnostní software, ale finanční instituce se nezaměřovaly na svou bezpečnost stejně jako ostatní systémy, řekl Henwood. považován za poměrně stabilní, "řekl Henwood. "Řekl bych, že v minulosti nedošlo k dostatečnému zaměření na infrastrukturu ATM."

Ti, kdo napsali malware, mají podrobné informace o tom, jak fungují bankomaty, řekl Henwood. Vzorek, který testovali, běžel na bankomatech pomocí operačního systému Microsoft Windows XP.

Vzorek neměl síťové schopnosti, ale může to být přirozený vývoj. To je obzvláště nebezpečné, protože většina strojů ATM ve vyspělých zemích je propojena. Nebezpečí spočívá v tom, že malware by mohl být vytvořen jako červ, který se jednou na jednom bankomatu šíří přes všechny bankomaty v síti, řekl Henwood.

Pro instalaci malware by člověk potřeboval přístup dovnitř bankomatu nebo portu, ve kterém lze nahrát software. To znamená, že by se mohli zúčastnit zasvěcenci nebo že kyberneptici vybrali zámek na bankomatu za účelem instalace softwaru, uvedl Henwood.

SpiderLabs obdržel informace o tom, že podobný malware byl nalezen na bankomatech mimo východní Evropu, řekl Henwood. Od té doby laboratoř poskytla podrobné informace o škodlivém softwaru pro finanční instituce a orgány činné v trestním řízení.

V březnu bezpečnostní dodavatel Sophos zjistil, že zachytil tři vzorky malwaru ATM přizpůsobené cílovým zařízením vyráběným firmou Diebold, SpiderLabs viděl svůj první vzorek