Фінансові новини
- |
- 27.12.25
- |
- 12:35
- |
-
RSS - |
- мапа сайту
Авторизация
Найден троян, нацеленный на популярные в России банкоматы
10:33 17.12.2013 |
Новый троян Trojan.Skimer.18 - первое вредносное ПО, созданное специально для атак на распорстраненные в России банкоматы и похищения персональных данных пользователей и PIN-кодов к их картам. Название производителя банкомата обнаружившие троян эксперты не сообщают.
Компания «Доктор Веб» сообщила о распространении троянской программы Trojan.Skimer.18. Целью злоумышленников, разработавших это вредоносное приложение, стали банкоматы производства одного из крупнейших мировых производителей. Троянец способен перехватывать и передавать злоумышленникам данные банковских карт, обрабатываемые инфицированным банкоматом, включая хранящуюся на карте информацию и PIN-код.
Trojan.Skimer.18 - не первый троянец, способный инфицировать программное обеспечение банкоматов. Однако он первый банковский троян, ориентированный на устройства, которые, по данным из открытых источников, являются весьма распространенными в России. Название производителя банкоматов, поражаемых Trojan.Skimer.18, в компании не сообщают.
Вредоносная программа, реализованная в виде динамической библиотеки, запускается из инфицированного приложения, после чего выбирает имя файла журнала для хранения похищенной информации о транзакциях.
Запустившись в операционной системе инфицированного банкомата, Trojan.Skimer.18 ожидает авторизации пользователя, после чего считывает и сохраняет в файл журнала Track2 (хранящиеся на карте данные, включающие номер карты (счета), дату окончания срока действия карты, сервисный код и другую важную информацию), а также PIN-код.
Примечательно, что в целях сохранения конфиденциальности разработчики банковского оборудования используют специальную технологию, благодаря которой вводимый пользователем PIN-код передается банкомату в зашифрованном виде, при этом ключ шифрования регулярно обновляется с банковского сервера. Trojan.Skimer.18 обходит эту защиту, расшифровывая PIN-код средствами ПО банкомата.
Как и в более ранних версиях подобных троянцев, управление вредоносной программой осуществляется с помощью специальных мастер-карт. Как только инфицированный банкомат опознает помещенную в считыватель мастер-карту, на дисплее появляется диалоговое окно управления троянцем, при этом для реализации интерактивного взаимодействия с оператором-злоумышленником используется интерфейс XFS (Extensions for Financial Services). Поскольку банкоматы не оборудованы полноценной клавиатурой, с использованием интерфейса XFS троянец перехватывает нажатия клавиш PIN-пада и транслирует их в собственное окно.
По команде злоумышленников Trojan.Skimer.18 может «вылечить» инфицированную систему банкомата, вывести на экран статистику по похищенным данным, удалить файл журнала, перезагрузить банкомат, изменить режим своей работы или обновить свою версию (либо только вредоносную библиотеку), запустив соответствующее приложение, которое считывается с чипа мастер-карты. При этом процедуру обновления вирусописатели визуализировали при помощи аппаратных индикаторов считывателя банковской карты и демонстрируемого на дисплее банкомата индикатора процесса.
Похищенные троянцем данные также записываются по команде «оператора» на чип мастер-карты, при этом информация из файла журнала предварительно проходит двухэтапную процедуру сжатия.
«Схожесть данного троянца с другими аналогичными вредоносными программами, предназначенными для заражения банкоматов, позволяет сделать вывод о том, что их авторство принадлежит одному и тому же человеку, - сообщили эксперты компании «Доктор Веб».
ТЕГИ
ТОП-НОВИНИ
| Верховна Рада зможе проголосувати дату виборів президента після підписання мирної угоди – Зеленський |
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна 24 грудня оголосила про успішне завершення розрахунків за
операцією з реструктуризації ВВП-варантів 2015 року на 2,635 млрд дол.
Власники паперів отримали нові держоблігації; всі ВВП-варанти
анульовано.
Президент України Володимир Зеленський зазначає, що у визначений момент
після підписання мирної угоди або в процесі її реалізації Верховна Рада
буде спроможна проголосувати дату проведення президентських виборів в
країні.
Референдум щодо повної угоди, яка закріпить закінчення війни, може бути
проведений в Україні, але для його проведення необхідно мінімум 60 днів і
повне припинення вогню на цей термін, повідомив президент України
Володимир Зеленський.
Президент Володимир Зеленський представив версію рамкового документа на
20 пунктів між США, Європою, Україною та росією щодо завершення
російсько-української війни.
Діалог щодо підпункту мирного плану, згідно якого США мали отримувати
компенсації за надані Україні гарантії безпеки, продовжується, повідомив
президент Володимир Зеленський під час спілкування з журналістами.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
"Перевірятимуть дотримання вимог законодавства України та достатність
заходів, яких вживають учасники платіжного ринку для забезпечення
безперервного, надійного та ефективного функціонування платіжної
інфраструктури", - йдеться на сайті регулятора.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 26 грудня 2025 року.
Активність торгів у міжсвятковий період є низькою. Біржі США, Європи,
а також низки країн Азії, були закриті з нагоди Різдва в четвер. У
п'ятницю американські біржі відновлять роботу, а європейські залишаться
закритими.
Курс американського долара слабко змінюється проти світових валют на тлі
низької активності торгів через різдвяні свята в США, більшості держав
Європи, а також у низці азійських країн.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 25 грудня 2025 року.
Президент Володимир Зеленський підписав закон "Про внесення змін до
деяких законодавчих актів України щодо розвитку фінансової інклюзії"
№4465-ІХ, ухвалений Верховною Радою 3 червня.
Протягом року податківці провели близько 200 фактичних перевірок пунктів
обміну валют. За виявлені порушення донараховано понад 58 млн грн
штрафів.
У Південні Кореї затримали 10 колишніх співробітників Samsung, яких
підозрюють у витоку 10-нанометрової DRAM-технології до ChangXin Memory
Technologies (CXMT). Керівники та дослідники нібито злили
DRAM-технології китайській CXMT, що призвело до збитків на трильйони
вон.
Експерти з цифрової безпеки назвали браузери, які мають найгірший рівень
конфіденційності. Google Chrome майже дістався "п'єдесталу".
Michelin представить на виставці Consumer Electronics Show (CES) 2026
в Лас-Вегасі нову лінійку «розумних» шин, здатних в режимі реального
часу відстежувати власний знос і стан.
За даними корейських медіа, ці чипи пройшли кваліфікаційні випробування
NVIDIA та отримали найвищі оцінки серед усіх виробників у ключових
параметрах.
Jaguar завершив виробництво автомобілів з двигунами внутрішнього
згоряння, зібравши останній кросовер F-Pace на заводі в Соліхаллі у
Великій Британії.
Бізнес дещо поліпшив оцінку судової системи України у 2025 році.
Загальний показник судового індексу зріс до 2,75 бала (проти 2,60 бала
торік) за п'ятибальною шкалою. Це найвищий показник за 12 років.
Журналіст-розслідувач New York Times Джон Каррейру, відомий викриттям
шахрайства компанії Theranos, подав позов проти кількох великих
технологічних компаній, які працюють у сфері ШІ. Про це пише Reuters.