Зараженные банкоматы

Зараженные банкоматы
20 марта 2017   Банкоматы

В России отмечено появление нового вируса, атакующего банкоматы, его особенность состоит в его способности проникать в банкомат так, что это не требует никакого физического контакта, а вот выявление его и устранение проблемы - задачи сложные. Вирус ставит своей целью не деньги клиентов, а деньги в банкомате, настраиваемом так, что самые крупные купюры получит любой человек, набравший определенный код. Пока соответствующие службы находятся в поисках простого механизма борьбы с этим вирусом, банкам приходится концентрировать внимание на повышении общего уровня безопасности своих сетей. Но для большинства игроков проще и дешевле застраховать банкоматные устройства, а это только поможет в распространении мошенничества.

По словам заместителя начальника ГУБЗИ ЦБ Артема Сычева, говоря о скимминге, мы отмечали, что мошенник должен что-то установить на банкомат, но теперь мы видим новую технологию. Сычев воздержался от раскрытия деталей, но сообщил, что информацию о проблеме и возможности ей противодействовать уже довели до участников рынка через рассылку.

По словам участников рынка из числа получателей рассылки, новый вид атак на банкоматы был описан FinCert 15 марта. Речь шла про так называемой бестелесный или бесфайловый вирус, "живущий" в оперативной памяти банкомата. В России в банкоматах его заметили впервые. Поскольку у вируса отсутствует файловое тело, он невидим для антивирусов, и он может находиться в зараженном банкомате сколько угодно.

Цель вируса - похитить средства, находящиеся непосредственно в банкомате, который при введении заданного кода выдаст все наличные, находящиеся в первой кассете диспенсера с самыми крупными купюрами (номинал 1 тыс. или 5 тыс. руб. по 40 шт.). Средства можно получить любому человеку, знающему код, но обычный человек его вряд ли подберет, ведь продолжительные попытки всегда привлекают внимание служб безопасности банка.

Если в нашей стране данная схема применена мошенниками впервые, то в мире такие случаи уже имели место. По словам директора по методологии и стандартизации Positive Technologies Дмитрия Кузнецова, похитить средства через бесфайловый вирус могут только преступники-профессионалы, так как тут необходимо владение достаточно серьезными технологиями. Злоумышленники производят взлом внешнего контура сети банка, потом происходит проникновение в компьютер специалиста, который отвечает за банкоматную сеть, а оттуда вирус оказывается в отдельном замкнутом контуре банкоматной сети.

По словам представителей банков, получивших рассылку FinCert, в нашем случае вирусы поразили устройства, выпущенные крупнейшим производителем банкоматов — NCR. Но банкиры не намерены отказываться от этой марки, так как таким образом заразить можно любой банкомат. Уязвимость, которую удалось выявить, нехарактерна для этого производителя, ведь все банкоматы работают под Windows.

Пока специалисты не смогли найти простой и эффективный способ одолеть новый вирус. По словам начальника управления информбезопасности ОТП-банка Сергея Чернокозинского, по большому счету, если перезагрузить банкомат вирус должен бесследно удалиться из оперативной памяти. Но он может прописать себя в спецраздел автозагрузки операционной системы и тогда он будет способен при каждом перезапуске компьютера "возродиться" снова. Постоянная перезагрузка банкоматов — не изменит ситуацию. По словам банкиров, на то, чтобы перезагрузить банкомат, нужно примерно 5 минут, то есть незаметное для клиентов проведение этой процедуры невозможно, к тому же для банкомата, как и для любого компьютера, частые перезагрузки не идут на пользу.

Пока нет противоядия, банкиры не должны допустить заражения банкоматов. По словам начальника управления по развитию систем самообслуживания Альфа-банка Максима Дарешина, чтоб защититься от таких проникновений, банкам нужно подумать о том, как защитить внешний контур и банкоматную сеть. Но особенность заключается в том, что на стоимость защиты хоста не влияет количество подключенных к сети банкоматов. В такой ситуации банки, имеющие небольшие банкоматные сети, после сопоставления объема затрат и рисков, вряд ли охотно станут тратить средства на безопасность, они скорее застрахуют банкоматы от хищений", хотя понятно, что при таком подходе мошенники получат мощный стимул к дальнейшему распространению нового вируса.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва