7 responses to “Вирус для банкомата — изнанка”

  1. hooey

    Действительно подозрительная новость.

    1) Как обнаружили этот троян?
    2) Почему не сообщается о публичной порке работника, установившего его туда?
    3) С каких пор перестали окупаться старые добрые скиммеры, что нужно идти на такие риски?
    4) Каким образом снимаются данные? В новостях говорит, что якобы прога вызывалась по нажатию определенных клавиш на банкомате. Ну окей, ладно еще пин-коды — их можно переписать (хотя человек, переписывающий с экрана банкомата пин-колы, скорее всего будет пойман). Но как скопировать с экрана дампы карт?
    5) Каким образом удалось модифицировать банковское ПО (которое наверняка подписывается цифровым сертификатом и доступ к исходникам есть не у каждого) так, чтобы троян вызывался по нажатию определенных клавиш?

    и т. д.

  2. Павел Гришин

    Ну в банкоматах обычно необычных ОС не стоит — windows он и на банкоматах windows. Сильно модифицирован он быть не может что бы на нем не работал вирус т.к. проприетарный.

    Закрытые сети снаружи не всегда закрыты из внутри.

    Антивирусного на банкоматах обычно нет, винда частенько не апдейчена, а контакт из зачастую вирусованной корпоративной сети должен быть почти всегда.

    Мало ли :)

  3. валя

    Где же хранить деньги?

  4. Андрей

    На банкоматах в основном стоит windows sp2 и дальнейшее управление механикой происходит через систему аптра кажется так она называется . Получить вирус в банкомат из вне — невозможно . Хотя на бонкаматах не стоит антивирусник , но банкоматы работают в своей внутренней сети банка , которая имеет обычно лицензионные антивирусы и вобщем неплохую защиту в целом , это что то типа процессингового центра , который может программно управлять всеми банкоматами определенного банка. С компьютеров который мы привыкли видеть в офисах банка , получить доступ к банкомату невозможно ,достаточно сказать то , что даже для того что бы получить информацию по остатку денег в банкомате или о захваченных им картами это может сделать не каждый сотрудник а тот у которого есть на это разрешение логин и пароль которого прописан в том самом процесинговом центре , так же как тут говорилось ранее есть множество сертификатов ,которые потребуются , еще должен быть у этого человека персональный ключ (etoken) , и плюс ко всему это можно сделать с определенного компьютера . Вот примерно столько условий должно совпасть только для того что бы посмотреть остаток денег в банкомате . Я уже не буду говорить о том что бы распростронить вирус в сети , какие для этого должны быть доступы.

    Сотрудник банка (специалист отдела информационного обеспечения)

  5. KSt

    Все эти рассуждения о закрытых сетях — это конечно хорошо, но… ключи от сервисных модулей банкоматов одной модели унифицированы… и далеко не все банки ставят дверь от этого модуля на сигнализацию…
    А вообще, вирус есть и его жертвой являются банкоматы пока одной модели — Diebold Opteva. Вирус позволяет снять всю наличку, загруженную в банкомат и копирует пин коды и данные с пластиковых карт. Так вот…

  6. kodeks

    У многих банков есть услуга Sms уведомление, если с Вашего счета снимут деньги, 90% что Вы об этом узнаете и сможете заблокировать карту. Но иногда sms не приходит.