PDA

Просмотр полной версии : Банкоматный вирус назвали "черным пиаром"


brhr
17.05.2009, 12:57
Банкоматный вирус назвали "черным пиаром"

Изучив работу обнаруженного несколько месяцев назад вируса для банкоматов, специалисты по кибербезопасности склоняются к версии, что вредонос был создан с целью нанесения удара по репутации банков или производителя АТМ

Как сообщалось ранее, зловредная программа, получившая название Skimer, якобы перехватывала данные о магнитных полосах пластиковых карт и PIN-кодах, шифровала их и предоставляла злоумышленникам возможность распечатать собранную информацию.

Факты свидетельствовали в пользу гипотезы о том, что Skimer проникал в систему при помощи инсайдера — человека, имеющего доступ непосредственно к банкоматам или же, что менее вероятно, к банковским сетям. Функции размножения у вредоноса не было, поэтому каждый конкретный терминал должен был быть заражен вручную.

Однако, по мнению экспертов антивирусной компании ESET, даже такая схема выглядит маловероятной. Дело в том, что современные банкоматы не работают с PIN-кодами в открытом виде: эти номера шифруются ещё на клавиатуре и только потом передаются в процессинговый центр. Пользы от зашифрованного 128-разрядным ключом PIN-кода для хакеров немного.

"Вся история с вирусом для банкоматов чрезмерно преувеличена. Технологически вероятность распространения такого вредоносного гада в сети банкоматов близка к нулю, — говорит технический директор российского представительства ESET Григорий Васильев. — Скорее всего, Skimer был написан специально для того, чтобы спровоцировать шум в прессе, нанести репутационный ущерб либо пострадавшим банкам, либо производителю банкоматов. Реальной финансовой выгоды автор в принципе получить не мог из-за особенностей внутренней защиты данных".

Таким образом, опасаться банкоматных вирусов не стоит, считают эксперты. Существуют куда более реальные угрозы засветить данные о пластиковых картах. Серьёзные киберпреступники воруют их миллионами непосредственно в электронном виде, а не возятся с отдельными распечатками.

Источник (http://www.inattack.ru/news/3084.html)

.AkeLLa
17.05.2009, 13:04
ололо (с)
Новость полный бред. Скимер это устройство, а не вирус.
Серьёзные киберпреступники воруют их миллионами непосредственно в электронном виде, а не возятся с отдельными распечатками.

В электронном виде карта стоит несколько долларов, а дамп - 50% от баланса и его можно обналичить в банкомате.

spider-intruder
17.05.2009, 14:36
ОЛОЛО
Новость полный бред. Скимер это устройство, а не вирус.

Комент полный бред - скимер это его НАЗВАНИЕ. Zeus шоб ты знал тоже не троян я Бог :-)

Я с самого начала говорил, что все эти рассказы - бред. Любой знающий устройство банкомата понял бы. У меня знакомые с процесинга читали и плакали...

.AkeLLa
17.05.2009, 14:43
Зачем называть именем которое уже занято?
Если я назову троян виндой, будет отаке.

login999
17.05.2009, 16:20
Зачем называть именем которое уже занято?
Если я назову троян виндой, будет отаке.
Ты наверное хреново понял что ты написал, и херово знаешь сабж - скиммер устройство для снятия дампа (это и есть данные карты в электронном виде), отдельно либо как дополнение к скиммеру есть пинпад, либо камера - они то и записывают пинкод, так вот дамп ты не сналишь - максимум в магазине расплатишься, для обнала нужен еще и ПИН, а то что ты назвал "картой в электронном виде" то это просто инфа, котрая выбита на пластике, просто с ее помощью можно расплатиться в онлайне.
ЗЫ название вируса - с очипяткой, малограмотный написал/назвал :)

.AkeLLa
17.05.2009, 16:29
Ты наверное хреново понял что ты написал, и херово знаешь сабж - скиммер устройство для снятия дампа (это и есть данные карты в электронном виде), отдельно либо как дополнение к скиммеру есть пинпад, либо камера - они то и записывают пинкод, так вот дамп ты не сналишь - максимум в магазине расплатишься, для обнала нужен еще и ПИН, а то что ты назвал "картой в электронном виде" то это просто инфа, котрая выбита на пластике, просто с ее помощью можно расплатиться в онлайне.
ЗЫ название вируса - с очипяткой, малограмотный написал/назвал :)
все что выше ^ я знаю
в первом своем комменте я имел ввиду дамп + пин
P.S. начал писать вирус "windows"

[ DSU ]
17.05.2009, 16:46
мда
А если по теме то
1. Чисто програмным путем напарить банкомать реально но нужен к нему физический доступ, но коль он есть то нафига прогой?
2. Раздули конечно ппц
3. Дамп налят 50/50 но стоит он дешевле 50% от суммы
4. Скимаками пользоватся не серьёзно ИМХО есть более удобные тулзы )
5. Кардинг вреден для здоровья)

xJeWeL
17.05.2009, 17:14
много вы знаете , ой как много ;-)

.Varius
17.05.2009, 18:37
Мда... с этого всего пошли писать вирусы)