Нова атака срещу банкомати
Както докладват Trustwave Technologies, напоследък са открити банкомати, заразени с нов вид зловреден код. Все още не е ясен механизмът на разпространение, но някои автори предполага, че е възможно да става чрез специална магнитна карта, която предизвиква buffer overflow в софтуера на банкомата и оттам придобива достъп до Windows операционната система1. Мен лично това ме съмнява, тъй като зловредния код е около 50 kB, а това е доста повече от капацитета на една магнитна карта.
Зловредния код подменя isadmin.exe, записва PIN кодовете и информацията от магнитните карти, като следи за пъхането на специална контролна карта. Ако разпознае такава карта, гадта изкарва меню на екрана на банкомата, което дава възможност за разпечатване на събраната информация, триене, рестартиране и дори за изкарване на касетите с пари.
Няма информация къде е разпространен зловредният код, но ако се съди по това, че се опитва да събира банкови извлечения, които са в рубли, украински гривни или долари, доста уверено може да се твърди, че отново са виновни хората от голямата братска страна…
_________- Мда, напоследък всички банкомати ползват Windows [обратно ↩]




