Фінансові новини
- |
- 23.12.25
- |
- 21:15
- |
-
RSS - |
- мапа сайту
Авторизация
Найден троян, нацеленный на популярные в России банкоматы
10:33 17.12.2013 |
Новый троян Trojan.Skimer.18 - первое вредносное ПО, созданное специально для атак на распорстраненные в России банкоматы и похищения персональных данных пользователей и PIN-кодов к их картам. Название производителя банкомата обнаружившие троян эксперты не сообщают.
Компания «Доктор Веб» сообщила о распространении троянской программы Trojan.Skimer.18. Целью злоумышленников, разработавших это вредоносное приложение, стали банкоматы производства одного из крупнейших мировых производителей. Троянец способен перехватывать и передавать злоумышленникам данные банковских карт, обрабатываемые инфицированным банкоматом, включая хранящуюся на карте информацию и PIN-код.
Trojan.Skimer.18 - не первый троянец, способный инфицировать программное обеспечение банкоматов. Однако он первый банковский троян, ориентированный на устройства, которые, по данным из открытых источников, являются весьма распространенными в России. Название производителя банкоматов, поражаемых Trojan.Skimer.18, в компании не сообщают.
Вредоносная программа, реализованная в виде динамической библиотеки, запускается из инфицированного приложения, после чего выбирает имя файла журнала для хранения похищенной информации о транзакциях.
Запустившись в операционной системе инфицированного банкомата, Trojan.Skimer.18 ожидает авторизации пользователя, после чего считывает и сохраняет в файл журнала Track2 (хранящиеся на карте данные, включающие номер карты (счета), дату окончания срока действия карты, сервисный код и другую важную информацию), а также PIN-код.
Примечательно, что в целях сохранения конфиденциальности разработчики банковского оборудования используют специальную технологию, благодаря которой вводимый пользователем PIN-код передается банкомату в зашифрованном виде, при этом ключ шифрования регулярно обновляется с банковского сервера. Trojan.Skimer.18 обходит эту защиту, расшифровывая PIN-код средствами ПО банкомата.
Как и в более ранних версиях подобных троянцев, управление вредоносной программой осуществляется с помощью специальных мастер-карт. Как только инфицированный банкомат опознает помещенную в считыватель мастер-карту, на дисплее появляется диалоговое окно управления троянцем, при этом для реализации интерактивного взаимодействия с оператором-злоумышленником используется интерфейс XFS (Extensions for Financial Services). Поскольку банкоматы не оборудованы полноценной клавиатурой, с использованием интерфейса XFS троянец перехватывает нажатия клавиш PIN-пада и транслирует их в собственное окно.
По команде злоумышленников Trojan.Skimer.18 может «вылечить» инфицированную систему банкомата, вывести на экран статистику по похищенным данным, удалить файл журнала, перезагрузить банкомат, изменить режим своей работы или обновить свою версию (либо только вредоносную библиотеку), запустив соответствующее приложение, которое считывается с чипа мастер-карты. При этом процедуру обновления вирусописатели визуализировали при помощи аппаратных индикаторов считывателя банковской карты и демонстрируемого на дисплее банкомата индикатора процесса.
Похищенные троянцем данные также записываются по команде «оператора» на чип мастер-карты, при этом информация из файла журнала предварительно проходит двухэтапную процедуру сжатия.
«Схожесть данного троянца с другими аналогичными вредоносными программами, предназначенными для заражения банкоматов, позволяет сделать вывод о том, что их авторство принадлежит одному и тому же человеку, - сообщили эксперты компании «Доктор Веб».
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Повітряні сили Збройних сил України отримають від Франції неназвану
кількість комплексів протиповітряної оборони SAMP/T NG, який стане
"найпотужнішою системою ППО в Силах оборони, повідомляє канал French Aid
to Ukraine.
Міжнародне рейтингове агентство Fitch Ratings підвищило рейтинг України з
«обмеженого дефолту» після того, як країна оголосила, що кредитори
погодилися обміняти державний борг, прив'язаний до економічного
зростання, на традиційні облігації.
Україна отримала близько 2,3 млрд євро фінансування від Євросоюзу після
того, як Рада ЄС ухвалила рішення про виділення шостого траншу в рамках
механізму Ukraine Facility.
Голова фракції партії "Слуга народу" у Верховній Раді Давід Арахамія
повідомив про формування в українському парламенті робочої групи щодо
швидкого опрацювання питання проведення можливих виборів Президента
України під час воєнного стану
Фінансова підтримка у 90 мільярдів євро, яку ухвалила Єврорада для України, є безповоротними та безвідсотковими для України.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
SITNIKS CRM - це інноваційний інструмент з мобільним додатком та модулями для роздрібної торгівлі на будь-яких майданчиках, з можливістю інтеграції зі сторонніми сервісами.
Золото у вівторок оновило історичний максимум, майже діставшись
психологічної позначки $4 500 за унцію, оскільки інвестори кинулися в
цей стабільний актив на тлі напруження між США та Венесуелою. Срібло
також подорожчало до нового рекордного рівня.
Станом на 1 грудня 2025 року загальна сума вкладів фізичних осіб, у тому
числі й фізичних осіб-підприємців, у банках України склала 1 552,8 млрд
грн, що на 18,0 млрд грн більше за аналогічний показник попереднього
місяця.
За оцінками гендиректора асоціації, зміни в законодавстві щодо ОСЦПВ,
які набрали чинності з 1 січня 2025 року, суттєво змінили структуру
ринку.
Банки України в жовтні 2025 року видали 809 іпотечних кредитів на суму
1,60 млрд грн, що на 3,2% менше ніж у вересні, коли було видано 874
кредитів на 1,66 млрд грн, свідчать результати щомісячного опитування
Національного банку України (НБУ).
Ціна золота піднялося до рекордного рівня, оскільки ескалація
геополітичної напруженості та ставки на подальше зниження ставок у США
додали імпульсу найкращим річним показникам за останні чотири
десятиліття.
Ціни на золото і срібло зросли до рекордних максимумів на тлі
повільнішої, ніж очікувалося, інфляції в США, яка підтримала прогнози на
подальше зниження процентних ставок.
За попередніми ітогами 2025 року, криптовалютна біржа Binance лідирує за
обсягами торгованих криптоактивів. У 2025 році сукупний притік
криптовалют на Binance досяг нового історичного максимуму - $1,17 трлн,
що на 31% більше, ніж у 2024 році.
У 2025 році зловмисники викрали криптовалюти на суму понад $3,4 млрд,
що робить цей рік одним з найзначніших в історії за обсягом викрадених
коштів.
Google розширила можливості Gemini, додавши функцію перевірки відео на
використання генеративного ШІ, але це працює лише для контенту,
обробленого власними інструментами компанії.
У звіті за квартал компанія зафіксувала рекордний дохід у розмірі $13,64
млрд, що значно більше за $8,71 млрд у той самий період минулого року.
Зростання пояснюється активними закупівлями пам'яті для дата-центрів з
боку OpenAI, Meta, Microsoft та Google.
Компанія Google анонсувала
нову модель Gemini 3 Flash, яка орієнтована на високу швидкість роботи,
ефективність і низьку вартість без втрати якості штучного інтелекту.
Як уточнив Комаров, з прифронтових регіонів на південному сході та сході
отримано та відправлено більше 100 тис. повідомлень з підключенням до
D2С, а загалом за цей час користувачам вдалося надіслати та отримати
понад 540 тис. SMS за підключення до сигналу "Kyivstar | SpaceX".
Повна заборона продажу автомобілів з двигунами внутрішнього згоряння в ЄС відкладається
Mercedes зробить сучасні фари ремонтопридатними в рамках ініціативи
Tomorrow XX, спрямованої на розвиток циркулярної економіки. Якщо зараз
лінзи, накладки, рамки, корпуси та електроніка мають клейові з'єднання,
то в майбутньому їх замінять різьбовими.