SantaCash
DOBERMANN
Гай Ричи
MrLoot
Frank Vinci
atmservice

банкоматы под угрозой

SS Support

SS_support
Проверенный продавец

SS Support

SS_support
Проверенный продавец
Статус
Offline
Регистрация
3 Июл 2016
Сообщения
2,444
Реакции
344
Покупки через Гарант
0
Продажи через Гарант
0
Банкоматам производства Wincor Nixdorf, самым популярным в России, грозят массовые атаки. Фактически в открытой продаже появилось новое «пакетное решение» под названием «котлета» для взлома, которое при небольшой цене (максимум $5 тыс.) и простоте в эксплуатации может быть использовано даже начинающим злоумышленником. Столь доступного и массового продукта до сих пор хакеры на рынок не выпускали, и если продажи не будут остановлены в кратчайшие сроки, число хищений из банкоматов может вырасти многократно, предупреждают эксперты.

«Лаборатория Касперского» объявила о выявлении нового вредоносного программного обеспечения (ПО), предназначенного для хищения средств из банкоматов. Как следует из сообщения, ПО, представляющее собой пакетный продукт с инструкцией, свободно продается в Даркнете (частная сеть, соединения которой устанавливаются только между доверенными пирами, иногда именующимися как «друзья», с использованием нестандартных протоколов и портов).

О рисках хищения средств через банкоматную сеть также предупредили подписчиков сервисы Threat Intelligence и Group-IB. Как сообщили “Ъ” в Group-IB, они еще в конце июня выявили на андеграундном форуме «migalki.pw» объявление, где злоумышленник продавал «котлету» как софт для взлома всех моделей банкоматов WINCOR за $5 тыс. Сейчас, по данным Group-IB, «котлету» на специализированных сайтах предлагают по $800–1200.

«Котлета» для ограбления банкоматов состоит из трех элементов. Это программа Cutlet Maker, которая является основным модулем для коммуникации с диспенсером (устройство выдачи денег) банкомата. Программа c0decalc — генерирует пароли для запуска приложения Cutlet Maker, предотвращая неавторизованное (то есть неоплаченное) использование «котлеты». И приложение Stimulator, которое отображает количество и номинал банкнот в кассетах банкомата,— благодаря ему злоумышленник действует не вслепую, по очереди снимая деньги из каждой кассеты, а сразу выбирает ячейку, содержащую самую большую сумму денег.

Для хищения необходимо получить доступ к USB-порту банкомата (то есть взломать его физически) и загрузить программы. Подробные инструкции по физическому взлому банкомата, с перечислением всех необходимых инструментов и мер предосторожностей, входят в пакетное предложение.

Эксперты отмечают, что пакетные продукты продавались хакерами и раньше, но столь недорогих, простых в использовании вариантов в широкую продажу до сих пор не поступало. «В Даркнете существуют целые торговые площадки, на которых можно купить вредоносное ПО,— рассказывает директор по маркетингу компании Solar Security Валентин Крохин.— Но обычно у продавцов есть определенная специализация — эксплойты, трояны, ботнеты и т. д., поэтому комплекты встречаются реже».

Источник: https://www.kommersant.ru/doc/3443365
 
Сверху