Нова атака срещу банкомати

June 14th, 2009 от singu

Както докладват Trustwave Technologies, напоследък са открити банкомати, заразени с нов вид зловреден код. Все още не е ясен механизмът на разпространение, но някои автори предполага, че е възможно да става чрез специална магнитна карта, която предизвиква buffer overflow в софтуера на банкомата и оттам придобива достъп до Windows операционната система1. Мен лично това ме съмнява, тъй като зловредния код е около 50 kB, а това е доста повече от капацитета на една магнитна карта.

Зловредния код подменя isadmin.exe, записва PIN кодовете и информацията от магнитните карти, като следи за пъхането на специална контролна карта. Ако разпознае такава карта, гадта изкарва меню на екрана на банкомата, което дава възможност за разпечатване на събраната информация, триене, рестартиране и дори за изкарване на касетите с пари.

Няма информация къде е разпространен зловредният код, но ако се съди по това, че се опитва да събира банкови извлечения, които са в рубли, украински гривни или долари, доста уверено може да се твърди, че отново са виновни хората от голямата братска страна…

_________
  1. Мда, напоследък всички банкомати ползват Windows [обратно ↩]

Подобни статии:

  1. Нова атака срещу AES
  2. Нова атака срещу WPA-TKIP
  3. Нова “drive-by” атака срещу домашни рутери
  4. Нова атака срещу AES
  5. Атака срещу мобилни телефони спира получаването на SMS-и

4 коментара

  1. ju пише:

    Много яко :) Браво :)

  2. Цветелин Павлов пише:

    Не е ли твърде много функционалността за 50 ка?? :)

  3. singu пише:

    Въпрос на оптимизация, пък и функционалността не е чак толкова голяма – слага куки на някакъв процес ( този, който чете/криптира информацията от картата ) и записва/чете тази информация от файл.
    В България обаче това приложение няма да работи, защото тук банкоматите имат HSM в клавиатурата и до колкото знам OS-а не вижда PIN-а в чист вид, а само криптиран.

  4. Седмицата в линкове – 20 Юни 2009 | Седмицата в линкове | Юлиян Попов пише:

    [...] Нова атака срещу банкомати | Често задавани въпроси [...]

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.