HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.03.2017, 13:29
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
С нами: 8348726

Репутация: 51


По умолчанию

Мошенники в России стали использовать новый бесконтактный вирус для кражи денег из банкоматов.

Как сообщает «Коммерсантъ» со ссылкой на источники, вредоносная программа позволяет настраивать систему таким образом, что банкомат начинает выдавать самые крупные купюры человеку, набравшему определённый код.

Справиться с мошенниками, использующими данный способ взлома, крайне сложно в связи с тем, что вирус проникает в банкомат без какого-либо физического контакта, его сложно выявить и устранить.

Как пояснил один из собеседников издания, вирус не имеет файлового тела, его не видят антивирусы, он может жить в заражённом банкомате сколь угодно долго.

20/03/17 https://russian.rt.com/russia/news/3...ankomaty-virus
 
Ответить с цитированием

  #2  
Старый 20.03.2017, 14:10
NTaker
Познающий
Регистрация: 10.12.2013
Сообщений: 83
С нами: 6538646

Репутация: 15
По умолчанию

изложение хромает. там гораздо больше деталей. в том числе и необходимость проникновения в компьютер сотрудника, который управляет распределенной сетью банкоматов, а не только банальный физический взлом банкомата.
 
Ответить с цитированием

  #3  
Старый 20.03.2017, 14:16
c1rex
Познающий
Регистрация: 18.08.2015
Сообщений: 74
С нами: 5651606

Репутация: 0
По умолчанию

опачки! Даю косарь за копию!
 
Ответить с цитированием

  #4  
Старый 20.03.2017, 14:34
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Главная фишка: "Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows"

и "Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго"
 
Ответить с цитированием

  #5  
Старый 20.03.2017, 15:09
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Прямо неведомая хрень какая-то. Файла нет,пробирается святым духом,живет в купюрах еще бы написали.
 
Ответить с цитированием

  #6  
Старый 20.03.2017, 18:34
K800
Флудер
Регистрация: 25.12.2010
Сообщений: 2,173
С нами: 8095286

Репутация: 372


По умолчанию

Хакеры провернули бесконтактный взлом


... Руководитель группы консультантов Check Point Software Technologies Никита Дуров пояснил «Газете.Ru», что, скорее всего, данный бесфайловый вирус запускается удаленно и активен только во время работы банкомата — если его отключить от питания, вирус исчезает из оперативной памяти и остается минимум следов его работы.

«Есть вероятность, что банкомат загружает этот зловред не с какого-то локального носителя, а из самой банковской сети», — сообщил эксперт.

Виталий Земских, руководитель отдела поддержки продаж ESET Russia, в разговоре с «Газетой.Ru» предположил, что в данном случае хакерами была произведена атака на внешний контур сети банка, далее — на сервер администрирования банкоматов в закрытой сети и только потом — непосредственно на банкоматы.

«Для защиты первого рубежа необходимо тщательно защищать периметр, чтобы исключить компрометацию сети банка. Речь о внедрении специализированных продуктов по информационной безопасности, а также привлечении стороннего подрядчика на аудит, чтобы минимизировать риск случайных или спланированных «дыр» в защите», — пояснил Виталий.




... Специалисты «Лаборатории Касперского» выделяют две самых главных проблемы, из-за которых банкоматы становятся легкой целью для киберпреступников. Первая — это устаревшее программное обеспечение. Сообщается, что большая часть банкоматов до сих пор работает на операционной системе Windows XP, которая уже не поддерживается производителем.

Второй причиной эксперты назвали физическую защиту банкомата, так как верхняя часть устройства, где располагается компьютер, весьма подвержена внешнему воздействию.

Читать статью полностью


 
Ответить с цитированием

  #7  
Старый 20.03.2017, 19:54
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Можно добавить,что в начале вирус засылается через почту,используя подмену отправителя,затем,маскан,к бальт страйк...

Но самое интересное,что тулза для подмены отправителя была изготовлена стариком с ачата,который потом её выложил на github.
 
Ответить с цитированием

  #8  
Старый 20.03.2017, 23:36
compass
Участник форума
Регистрация: 09.01.2016
Сообщений: 101
С нами: 5444246

Репутация: 0
По умолчанию

Цитата:
Сообщение от K800  

Хакеры провернули бесконтактный взлом

... Руководитель группы консультантов Check Point Software Technologies Никита Дуров пояснил «Газете.Ru», что, скорее всего, данный бесфайловый вирус запускается удаленно и активен только во время работы банкомата — если его отключить от питания, вирус исчезает из оперативной памяти и остается минимум следов его работы.
«Есть вероятность, что банкомат загружает этот зловред не с какого-то локального носителя, а из самой банковской сети», — сообщил эксперт.
Виталий Земских, руководитель отдела поддержки продаж ESET Russia, в разговоре с «Газетой.Ru» предположил, что в данном случае хакерами была произведена атака на внешний контур сети банка, далее — на сервер администрирования банкоматов в закрытой сети и только потом — непосредственно на банкоматы.

«Для защиты первого рубежа необходимо тщательно защищать периметр, чтобы исключить компрометацию сети банка. Речь о внедрении специализированных продуктов по информационной безопасности, а также привлечении стороннего подрядчика на аудит, чтобы минимизировать риск случайных или спланированных «дыр» в защите», — пояснил Виталий.



... Специалисты «Лаборатории Касперского» выделяют две самых главных проблемы, из-за которых банкоматы становятся легкой целью для киберпреступников. Первая — это устаревшее программное обеспечение. Сообщается, что большая часть банкоматов до сих пор работает на операционной системе Windows XP, которая уже не поддерживается производителем.

Второй причиной эксперты назвали физическую защиту банкомата, так как верхняя часть устройства, где располагается компьютер, весьма подвержена внешнему воздействию.

Читать статью полностью

Вот почему в моем районе все банкоматы не работали.
 
Ответить с цитированием

  #9  
Старый 21.03.2017, 00:17
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8647616

Репутация: 0
По умолчанию

Цитата:
Сообщение от Veil  

Но самое интересное,что тулза для подмены отправителя была изготовлена стариком с ачата,который потом её выложил на github.
если речь про подмену отправителя в email, то это очень просто делается в одну строчку, к примеру в пхп вызывается функция mail(), в параметрах указывают адрес кому, а далее в параметрах указывают заголовок с именем отправителя, имя можно любое указать, и это не баг, это стандартная функция, так же как можно на любой телефон отослать смс/позвонить указав произвольный номер (или вообще слово из англ. букв), который увидит получатель, правда насколько слышал сотовые операторы это сейчас бывают блочат иногда
 
Ответить с цитированием

  #10  
Старый 21.03.2017, 08:44
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Я про это Тролекс. Вот сама статья на хабре https://habrahabr.ru/company/group-ib/blog/323996/

Вот цитата " Для отправки поддельных писем в июне использовалась система анонимной рассылки писем «йаПосылалка v.2.0.» (другое название сервиса: «alexusMailer v2.0»),"

А вот тут,про кого я говорил /threads/335803/ и /threads/335803/page-2

А вот ссылка на ГИТ https://github.com/AlexusBlack/alexusMailer-2
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.