Скимминговые накладки уходят в прошлое, теперь отличить зараженный банкомат от «здорового» на глазок невозможно
Фото:
Евгения Яблонская
«Лаборатория Касперского» обнаружила, что многие банкоматы по всему миру, в том числе в России, заражены бэкдором Skimer. С помощью новой модификации вируса киберпреступники могут красть деньги пользователей без применения переносных считывающих устройств - скиммеров. Зловред позволяет атакующим получать напрямую из машины всю информацию об используемых в ней банковских картах, включая номера счетов и PIN-коды, а также снимать наличные.
Сбор данных о картах происходит незаметно, рассказывают специалисты «Лабаратории Касперского». Обнаружить это гораздо сложнее, чем похищение данных с помощью прикрепленного скиммера, ведь зараженный банкомат не получает никаких внешних повреждений. Благодаря этому злоумышленники могут долгое время скрывать факт атаки. Чаще всего они накапливают огромное количество информации в памяти банкомата, а затем создают на ее основе копии карт и снимают наличные в других, незараженных машинах.
Вирусологи выяснили, как происходит кодирование банкоматов и сейчас предупреждают кредитные организации. «Мы передаем эту информацию банкам, чтобы они могли проверить свои процессинговые системы и узнать, не заражены ли их банкоматы, и заблокировать попытки киберпреступников активировать зловред», - комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».
Точных данных о географии заражения банкоматов в регионах России нет - информация не раскрывается, поскольку сейчас идет следствие и любые данные могут помешать расследованию.
Известно лишь, что образцы Skimer были обнаружены в целом ряде стран: не только в России, но и в ОАЭ, Франции, США, Макао, Китае, Испании, Германии, Грузии, Польше, Бразилии, Чехии и на Филиппинах.
Справка
Бэкдор Skimer, известный с 2009 года, - это первая вредоносная программа, направленная на банкоматы. На данный момент насчитывается 49 ее модификаций, 37 из которых нацелены на машины одного из ведущих производителей банкоматов. Самая последняя версия была обнаружена в начале мая - зловред был усовершенствован и стал еще более опасен для банков и их клиентов по всему миру.