July 3rd, 2009 от singu
Неназован производител на банкомати е успял да спре лекцията на Barnaby Jack, служител на Juniper Networks на най-известната хакерска конференция BlackHat. На лекцията е щяла да бъде показана нов тип атака срещу банкомати, която e насочена срещу софтуера на машината и може да бъде изпълнена отдалечено. Лекцията е включвала и демонстрация на атаката върху нов, немодифициран банкомат.
June 14th, 2009 от singu
Както докладват Trustwave Technologies, напоследък са открити банкомати, заразени с нов вид зловреден код. Все още не е ясен механизмът на разпространение, но някои автори предполага, че е възможно да става чрез специална магнитна карта, която предизвиква buffer overflow в софтуера на банкомата и оттам придобива достъп до Windows операционната система. Мен лично това ме съмнява, тъй като зловредния код е около 50 kB, а това е доста повече от капацитета на една магнитна карта.
Зловредния код подменя isadmin.exe, записва PIN кодовете и информацията от магнитните карти, като следи за пъхането на специална контролна карта. Ако разпознае такава карта, гадта изкарва меню на екрана на банкомата, което дава възможност за разпечатване на събраната информация, триене, рестартиране и дори за изкарване на касетите с пари.
Няма информация къде е разпространен зловредният код, но ако се съди по това, че се опитва да събира банкови извлечения, които са в рубли, украински гривни или долари, доста уверено може да се твърди, че отново са виновни хората от голямата братска страна…
_________