Фінансові новини
- |
- 10.12.25
- |
- 06:20
- |
-
RSS - |
- мапа сайту
Авторизация
Найден троян, нацеленный на популярные в России банкоматы
10:33 17.12.2013 |
Новый троян Trojan.Skimer.18 - первое вредносное ПО, созданное специально для атак на распорстраненные в России банкоматы и похищения персональных данных пользователей и PIN-кодов к их картам. Название производителя банкомата обнаружившие троян эксперты не сообщают.
Компания «Доктор Веб» сообщила о распространении троянской программы Trojan.Skimer.18. Целью злоумышленников, разработавших это вредоносное приложение, стали банкоматы производства одного из крупнейших мировых производителей. Троянец способен перехватывать и передавать злоумышленникам данные банковских карт, обрабатываемые инфицированным банкоматом, включая хранящуюся на карте информацию и PIN-код.
Trojan.Skimer.18 - не первый троянец, способный инфицировать программное обеспечение банкоматов. Однако он первый банковский троян, ориентированный на устройства, которые, по данным из открытых источников, являются весьма распространенными в России. Название производителя банкоматов, поражаемых Trojan.Skimer.18, в компании не сообщают.
Вредоносная программа, реализованная в виде динамической библиотеки, запускается из инфицированного приложения, после чего выбирает имя файла журнала для хранения похищенной информации о транзакциях.
Запустившись в операционной системе инфицированного банкомата, Trojan.Skimer.18 ожидает авторизации пользователя, после чего считывает и сохраняет в файл журнала Track2 (хранящиеся на карте данные, включающие номер карты (счета), дату окончания срока действия карты, сервисный код и другую важную информацию), а также PIN-код.
Примечательно, что в целях сохранения конфиденциальности разработчики банковского оборудования используют специальную технологию, благодаря которой вводимый пользователем PIN-код передается банкомату в зашифрованном виде, при этом ключ шифрования регулярно обновляется с банковского сервера. Trojan.Skimer.18 обходит эту защиту, расшифровывая PIN-код средствами ПО банкомата.
Как и в более ранних версиях подобных троянцев, управление вредоносной программой осуществляется с помощью специальных мастер-карт. Как только инфицированный банкомат опознает помещенную в считыватель мастер-карту, на дисплее появляется диалоговое окно управления троянцем, при этом для реализации интерактивного взаимодействия с оператором-злоумышленником используется интерфейс XFS (Extensions for Financial Services). Поскольку банкоматы не оборудованы полноценной клавиатурой, с использованием интерфейса XFS троянец перехватывает нажатия клавиш PIN-пада и транслирует их в собственное окно.
По команде злоумышленников Trojan.Skimer.18 может «вылечить» инфицированную систему банкомата, вывести на экран статистику по похищенным данным, удалить файл журнала, перезагрузить банкомат, изменить режим своей работы или обновить свою версию (либо только вредоносную библиотеку), запустив соответствующее приложение, которое считывается с чипа мастер-карты. При этом процедуру обновления вирусописатели визуализировали при помощи аппаратных индикаторов считывателя банковской карты и демонстрируемого на дисплее банкомата индикатора процесса.
Похищенные троянцем данные также записываются по команде «оператора» на чип мастер-карты, при этом информация из файла журнала предварительно проходит двухэтапную процедуру сжатия.
«Схожесть данного троянца с другими аналогичными вредоносными программами, предназначенными для заражения банкоматов, позволяет сделать вывод о том, что их авторство принадлежит одному и тому же человеку, - сообщили эксперты компании «Доктор Веб».
ТЕГИ
ТОП-НОВИНИ
| Лідери Європи радять Зеленському не погоджуватися на вимоги РФ без гарантій безпеки з боку США – WSJ |
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


16 грудня Європейський Союз доєднається до створення Міжнародної комісії
з розгляду претензій України до Росії, яка створюється у рамках роботи
Реєстру збитків, завданих Україні та українцям російською агресією.
Про це він сказав під час спілкування з пресою на заході Центру
виконавських мистецтв імені Джона Ф. Кеннеді у Вашингтоні ввечері 7
грудня, цитує "Європейська правда".
Уряд Нідерландів, що йде у відставку, виділяє додаткові 700 мільйонів євро на підтримку України на наступний рік.
Європейський Союз і країни G7 ведуть переговори про заміну "стелі" цін
на російську нафти повною забороною доступу РФ до морських послуг з
метою зменшення доходів від енергоносіїв, які дозволяють Кремлю
фінансувати війну проти України.
У розмові взяли участь президент Франції Емманюель Макрон, канцлер
Німеччини Фрідріх Мерц, голова Єврокомісії Урсула фон дер Ляєн та інші
лідери.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Регулятори фінансового ринку України, до яких відносяться Національний
банк (НБУ) та Національна комісія з цінних паперів та фондового ринку
(НКЦПФР), мають певні законодавчо закріплені повноваження, які необхідно
якісно виконувати, Нацбанк не претендує на роль мегарегулятора
Протягом 2025 року 100 434 позови до боржників подали українські банки.
Це у 1,5 раза більше, ніж за аналогічний період торік та рекорд за
останні 7 років.
Національний банк України (НБУ) у листопаді 2025 року застосував заходи
впливу до двох банків і двох небанківських фінустанов за порушення вимог
законодавства у сфері запобігання та протидії легалізації доходів,
одержаних злочинним шляхом, а також валютного законодавства.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 5 грудня 2025 року.
Комісія з торгівлі товарними ф'ючерсами США (CFTC) заявила,
що ф'ючерсні біржі з її ліцензією зможуть вести торгівлю спотовими
криптопродуктами. Це частина зусиль федерального уряду з інтеграції
цифрових активів у сферу TradFi.
Понад 13,7 млрд грн позичили українці у
мікрофінансових організацій за третій квартал, загалом із початку 2025
року - на понад 40 млрд грн.
Google оновлює свій експериментальний застосунок Doppl. У ньому
з'являється нова шопінг-стрічка, створена штучним інтелектом. Doppl
працює як інструмент для віртуальної примірки одягу за персоналізованими
3D-зображеннями
Засновника ChatGPT, компанію OpenAI, більше не вважається передовим у
галузі технологій штучного інтелекту через питаннями щодо
нерентабельності та необхідності швидкого зростання, щоб оплатити свої
величезні витрати.
Netflix та Warner Bros. досягли угоди про придбання: компанію оцінили
у $27,75 за акцію та $72 млрд в капіталі ($82,7 млрд з урахуванням
боргу). Очікується, що угоду закриють після виділення підрозділу
Discovery Global в окрему публічну компанію, заплановане на третій
квартал 2026 року.
Аналітичне агентство Counterpoint опублікувало список найбільш
популярних смартфонів на світовому ринку в третьому кварталі 2025 року.
За 10 місяців 2025 року в Україні було реалізовано на 6% менше нових
комерційних автомобілів, ніж за аналогічний період минулого року.
Очікуване зростання потужностей ШІ-галузі посилило обговорення енергетичних обмежень технологічної інфраструктури.
У розпалі гострого дефіциту оперативної пам'яті американський гігант
Micron Technology оголосив про вихід з ринку споживчої продукції.