{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Офтоп
Василий Басов

ЦБ рассказал о появлении в России нового вируса для банкоматов, но похожий видели ещё три года назад Статьи редакции

В России мошенники начали использовать для взлома банкоматов новый вирус, который заставляет терминал выдавать наличные по введённом на пин паде коду. Подробностей о трояне в надзорном ведомстве не раскрыли, а эксперты пояснили, что антивирусы против него не помогают, сообщает «Коммерсантъ» со ссылкой на участников рынка.

О новом вирусе 17 марта рассказал замначальника ГУБЗИ ЦБ Артём Сычёв. Новый вид кражи денег из банкоматов представитель Центробанка назвал бесконтакным.

Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась.

Артём Сычёв, замначальника ГУБЗИ ЦБ

Деталей Сычёв не раскрыл, но сообщил, что информация о проблеме и возможности противодействия ей доведена до участников рынка в рассылках FinCert.

Один из собеседников «Ъ», получивших рассылку, пояснил, что речь в ней идёт о так называемом бесфайловом вирусе, который прописывается в оперативной памяти банкомата. Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в заражённом банкомате сколько угодно, рассказал источник издания.

По его словам, в рассылке отмечается, что в российских банкоматах подобный вирус замечен впервые. Он направлен не на кражу данных клиента, а непосредственно на выдачу купюр. То есть, человек, знающий определённый код, может ввести его на пин паде заражённого банкомата и затребовать выдачу наличных из первой кассеты диспенсера, где хранятся самые крупные купюры.

Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов пояснил изданию, что украсть деньги подобным способом могут только профессионалы очень высокого уровня. По его словам, на Западе такая схема уже применялась.

Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьёзные технологии.

Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети.

Дмитри Кузнецов, директор по методологии и стандартизации Positive Technologies

Начальник управления информационной безопасности ОТП-банка Сергей Чернокозинский пояснил изданию, что специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом.

Другие эксперты отметили, что в связи с появлением нового вируса банки должны вкладывать дополнительные средства в систему защиты. Но многим, особенно небольшим кредитным организациям это невыгодно. Им проще и дешевле застраховать банкомат от хищений. По мнению специалистов, это только подстегнёт мошенников к использованию вируса.

Из России с любовью

О вирусе, заставляющем банкомат выдавать деньги по определённому коду, говорилось ещё в 2014 году. Тогда исследование о нём опубликовала «Лаборатория Касперского».

Троян, известный под названием Backdoor.MSIL.Tyupkin, позволял манипулировать выдачей банкнот. Но тогда говорилось, что для его установки злоумышленникам необходимо вскрыть банкомат, чтобы установить загрузочный диск с вирусом.

В 2015 году сообщалось, что мошенники пытались с помощью данной программы похитить 5 миллионов рублей у одного из российских банков. Зарубежная пресса также писала о кражах денег с помощью Tyupkin в Европе, Азии, Латинской Америке и других регионах планеты. В иностранных СМИ вирус называют российской разработкой.

0
31 комментарий
Написать комментарий...
Дополнительный инструмент
специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом.

Вырубить и врубить банкомат же, ну

Ответить
Развернуть ветку
Сельскохозяйственный парфюмер

а как-же
| банки должны вкладывать дополнительные средства в систему защиты
cui prodest?

Ответить
Развернуть ветку
Целесообразный франт

Комментарий недоступен

Ответить
Развернуть ветку
Недовольный коктейль
но похожий видели ещё три года назад

Но это не точно?

Ответить
Развернуть ветку
Классный бинокль
Ответить
Развернуть ветку
Направленный Валера
специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом.

ну собсна, а какие могут быть эффективные способы, когда каждый инженер, обслуживающий банкомат имеет свободный доступ к софтине, в которой ручками забывается кассета (коробка с баблишком) и номинал, который из нее должен вылезать.
хотя в отп возможно как-то все более автоматизировано. но сбер, в 2014х годах, в общем-то, так и работал. Все что спасало, это типа твои действия логируются под твою учетку, но никому не мешало туда влезть с чужим логином.

Ответить
Развернуть ветку
Локальный теркин30см

пиши сюда код, по которому бабло можно получить, пожалуйста

Ответить
Развернуть ветку
Классный бинокль

8-800-555-35-35

Ответить
Развернуть ветку
Белорусский Мика

Спросить Германа Оскаровича?

Ответить
Развернуть ветку
Божий коктейль

Проще позвонить, чем у кого-то уточнять.

Ответить
Развернуть ветку
Направленный Валера

могу написать только код, который чекает общие состояние банкомата, выводя его на главный экран, хотя оно и так в свободном доступе.

Ответить
Развернуть ветку
Локальный теркин30см

это не так интересно. нужен сикретни код, а то деньги заканчиваются, а зарплата через 2 недели тока

Ответить
Развернуть ветку
Конкретный Влад

И картинка украинских банкоматов Приватбанка. Совпадение?

Ответить
Развернуть ветку
Белорусский Мика

Думаю, просто искали зелёный банкомат Сбера.

Ответить
Развернуть ветку
Классный бинокль

Действительно сложный квест в российском городе

Ответить
Развернуть ветку
Белорусский Мика

Думаю, что редактор искал банкомат, не выходя из офиса.

Ответить
Развернуть ветку
Классный бинокль
Ответить
Развернуть ветку
Белорусский Мика

Нашёл банкомат Сбербанка и не удержался?

Ответить
Развернуть ветку
Классный бинокль

Бабка снимала пенсию, банкомат захавал карту и не отдавал. Пожилая женщина не сдержалась, в её руках была крепкая советская трость

Ответить
Развернуть ветку
Белорусский Мика

Так и вирус может - не вирус, а просто бабка прокляла бесовскую машину, что не отдавала ей пенсию без карточки?

Ответить
Развернуть ветку
Классный бинокль

РПЦ обязала освещать каждый банкомат с выдачей сертификата соответствия православным нормам и правилам (ПНиП) и установкой икон на лицевую панель. Комиссия снятия наличных 10% будет идти в фонд развития духовности.

Ответить
Развернуть ветку
Белорусский Мика
Комиссия снятия наличных 10% будет идти в фонд развития духовности.

Давно пора вернуть "десятину", это ж одна из традиционных ценностей духовного человека.

Ответить
Развернуть ветку
Ученый Паша
освещать

Какой мощности освещение должно быть?

Ответить
Развернуть ветку
Божий коктейль

А есть пин код на такое действие?

Ответить
Развернуть ветку
Классный бинокль

6-6-6

Ответить
Развернуть ветку
Независимый пришелец

Ученые были в шоке, когда увидели, что было внутри банкомата!

Ответить
Развернуть ветку
Почтовый ключ
Ответить
Развернуть ветку
Классный бинокль
что для его установки злоумышленникам необходимо вскрыть банкомат, чтобы установить загрузочный диск с вирусом.

Крутой брут-вирус епт. Легче вскрыть банкомат и забрать деньги.

Ответить
Развернуть ветку
Драгоценный Кирилл

Это для слабаков

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Крайний мангал

все время сканировать память "немного" накладно.

Ответить
Развернуть ветку
Читать все 31 комментарий
null