Фінансові новини
- |
- 16.02.26
- |
- 17:59
- |
-
RSS - |
- мапа сайту
Авторизация
Найден троян, нацеленный на популярные в России банкоматы
10:33 17.12.2013 |
Новый троян Trojan.Skimer.18 - первое вредносное ПО, созданное специально для атак на распорстраненные в России банкоматы и похищения персональных данных пользователей и PIN-кодов к их картам. Название производителя банкомата обнаружившие троян эксперты не сообщают.
Компания «Доктор Веб» сообщила о распространении троянской программы Trojan.Skimer.18. Целью злоумышленников, разработавших это вредоносное приложение, стали банкоматы производства одного из крупнейших мировых производителей. Троянец способен перехватывать и передавать злоумышленникам данные банковских карт, обрабатываемые инфицированным банкоматом, включая хранящуюся на карте информацию и PIN-код.
Trojan.Skimer.18 - не первый троянец, способный инфицировать программное обеспечение банкоматов. Однако он первый банковский троян, ориентированный на устройства, которые, по данным из открытых источников, являются весьма распространенными в России. Название производителя банкоматов, поражаемых Trojan.Skimer.18, в компании не сообщают.
Вредоносная программа, реализованная в виде динамической библиотеки, запускается из инфицированного приложения, после чего выбирает имя файла журнала для хранения похищенной информации о транзакциях.
Запустившись в операционной системе инфицированного банкомата, Trojan.Skimer.18 ожидает авторизации пользователя, после чего считывает и сохраняет в файл журнала Track2 (хранящиеся на карте данные, включающие номер карты (счета), дату окончания срока действия карты, сервисный код и другую важную информацию), а также PIN-код.
Примечательно, что в целях сохранения конфиденциальности разработчики банковского оборудования используют специальную технологию, благодаря которой вводимый пользователем PIN-код передается банкомату в зашифрованном виде, при этом ключ шифрования регулярно обновляется с банковского сервера. Trojan.Skimer.18 обходит эту защиту, расшифровывая PIN-код средствами ПО банкомата.
Как и в более ранних версиях подобных троянцев, управление вредоносной программой осуществляется с помощью специальных мастер-карт. Как только инфицированный банкомат опознает помещенную в считыватель мастер-карту, на дисплее появляется диалоговое окно управления троянцем, при этом для реализации интерактивного взаимодействия с оператором-злоумышленником используется интерфейс XFS (Extensions for Financial Services). Поскольку банкоматы не оборудованы полноценной клавиатурой, с использованием интерфейса XFS троянец перехватывает нажатия клавиш PIN-пада и транслирует их в собственное окно.
По команде злоумышленников Trojan.Skimer.18 может «вылечить» инфицированную систему банкомата, вывести на экран статистику по похищенным данным, удалить файл журнала, перезагрузить банкомат, изменить режим своей работы или обновить свою версию (либо только вредоносную библиотеку), запустив соответствующее приложение, которое считывается с чипа мастер-карты. При этом процедуру обновления вирусописатели визуализировали при помощи аппаратных индикаторов считывателя банковской карты и демонстрируемого на дисплее банкомата индикатора процесса.
Похищенные троянцем данные также записываются по команде «оператора» на чип мастер-карты, при этом информация из файла журнала предварительно проходит двухэтапную процедуру сжатия.
«Схожесть данного троянца с другими аналогичными вредоносными программами, предназначенными для заражения банкоматов, позволяет сделать вывод о том, что их авторство принадлежит одному и тому же человеку, - сообщили эксперты компании «Доктор Веб».
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Армін Паппергер, генеральний директор оборонного концерну Rheinmetall AG каже, що Росія не зацікавлена в припиненні війни.
У поточному місяці Кабінет Міністрів не вноситиме у Верховну Раду
законопроєкт щодо реєстрації фізичних осіб-підприємців як платників
податку на додану вартість.
Сьогодні
США запропонували Україні гарантії безпеки на 15 років, однак Україна
хоче гарантії безпеки на 20-30 років, заявив президент України Володимир
Зеленський.
Уряду України вдалося домовитися з Міжнародним валютним фондом про
збільшення річного ліміту для ФОПів, після досягнення якого вони мають
зареєструватися платниками ПДВ.
Міністр оборони Британії Джон Гілі заявив, що під час засідання
Контактної групи з питань оборони України союзники пообіцяли Україні $35
млрд військової допомоги.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 16 лютого 2026 року.
Національний банк України (НБУ) минулого тижня зменшив продаж доларів на
міжбанківському ринку на $68,8 млн, або на 8,7%, - до $725,5 млн,
свідчить статистика на сайті регулятора.
Фонд гарантування вкладів фізичних осіб у січні
2026 року продав через систему Прозорро.Продажі активи банків, що
ліквідуються, на загальну суму 10,8 млн грн.
Активність торгів у понеділок, імовірно, буде нижчою за звичайну у зв'язку з вихідним у США (День президентів).
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 13 лютого 2026 року.
Долар США зміцнюється до євро, фунта стерлінгів та єни на торгах у п'ятницю.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 12 лютого 2026 року.
Вперше в історії китайський автовиробник BYD обігнав американську корпорацію Ford за кількістю проданих автомобілів у світі
Google представив оновлення кількох своїх
інструментів, серед яких «Результати з інформацією про вас» та
можливість видалити небажані зображення з пошукової системи.
Розпродаж технологічних паперів на тлі стрімкого розвитку штучного
інтелекту починає перекидатися на кредитний ринок. Аналітики Morgan
Stanley попереджають про зростання ризиків для сегмента програмного
забезпечення, який займає помітну частку корпоративного фінансування
Ілон Маск повідомив, що SpaceX змінила пріоритети та спершу
зосередиться на створенні бази на Місяці. Колонізація Марса залишиться в
планах, але реалізовуватиметься на наступному етапі.
Китайський стартап Energy Singularity заявив, що його
високотемпературний надпровідний токамак HH70 утримував плазму 1337
секунд або іншими словами 22 хвилини. Це світовий рекорд для комерційно
створених термоядерних установок.
В оновленні Windows 11 від 15 січня 2026 року Microsoft видалила
офіційну підтримку драйверів V3 і V4, необхідних для роботи старих
принтерів, повідомляє Tom's Hardware.
Samsung ще не представила лінійку Galaxy S26, а в мережі вже
з'явилася цікава інформація про флагман наступного покоління - Galaxy
S27 Ultra.