«Лаборатория Касперского» обнаружила, что многиебанкоматыпо всему мирузаражены бэкдоромSkimer, с помощью которого киберпреступники могут крастьденьги пользователей без примененияпереносных считывающих устройств (скиммеров).Зловред позволяет атакующим получать напрямую из машины всю информацию об используемых в нейбанковских картах, включая номера счетов и PIN-коды,а также снимать наличные.
Сбор данных о картах происходит незаметно, без всяких активных действий со стороны бэкдора.Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, ведь зараженный банкомат не получает никаких внешних повреждений. Благодаря этому злоумышленники могут долгое время скрывать факт атаки. Чаще всего они накапливают огромное количество информациив памяти банкомата, а затем создают на ее основе копии карт и снимают наличные в других, незараженных машинах.
Чтобы добыть данные карт пользователей, мошенники активируют бэкдор, вставляяв картоприемник специальную картус «зашитым» в магнитную полосу определенным наборомцифр. Skimer считывает этот код, в результате чего начинает действоватьособое меню, черезкоторое он получает команды от злоумышленников.
«Мы выяснили, какую именно последовательность цифр кодируют атакующие, и передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы и узнать, не заражены ли их банкоматы, изаблокировать попытки киберпреступников активировать зловред», — комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».
Бэкдор Skimer, известный с 2009 года,— это первая вредоносная программа, направленнаяна банкоматы. На данный моментнасчитывается 49 ее модификаций, 37 из которых нацелены на машины одного из ведущих производителей банкоматов. Самая последняя версия была обнаружена в начале мая— зловред был усовершенствован и стал еще более опасен для банков и их клиентов по всему миру. Хотя у «Лаборатории Касперского» нет точных данных о географии заражения банкоматов, образцы Skimer были обнаружены в целом ряде стран: не только в России, но и в ОАЭ, Франции, США, Макао, Китае, Испании, Германии, Грузии, Польше, Бразилии, Чехии и на Филиппинах.
«Лаборатория Касперского» детектирует эту угрозу как Backdoor.Win32.Skimer. Для ее предотвращения компания рекомендует использовать технологии белых списков и полного шифрования диска;внедритьи следить за соблюдением качественных политик управления устройствами; разрешать загрузку только с жесткого диска и изолировать сеть банкомата от внутренних сетей банка.
Подробнее узнать об этой угрозе и проблемах безопасности в современных банкоматах можно в блоге https://securelist.ru/blog/issledovaniya/28631/atm-infector