Android

"ĐâY là lần đầu tiên chúng tôi gặp phải phần mềm độc hại kiểu này", Henwood cho biết.

Người vợ phi tang xác chồng ở Bình Dương lĩnh án chung thân

Người vợ phi tang xác chồng ở Bình Dương lĩnh án chung thân
Anonim

Phần mềm độc hại ghi lại thông tin về dải từ trên mặt sau của thẻ cũng như mã PIN (số nhận dạng cá nhân). Dữ liệu đó có thể được in ra trên cuộn biên lai của ATM khi một thẻ chủ đặc biệt được lắp vào máy ATM khởi chạy giao diện người dùng. Nó cũng có thể được ghi trên dải từ của thẻ điều khiển chính.

"Chúng tôi rất ngạc nhiên với mức độ tinh tế", Henwood nói. Henwood cho biết: "Hầu hết các máy ATM đều chạy phần mềm bảo mật, nhưng các tổ chức tài chính không tập trung vào sự an toàn của họ nhiều như các hệ thống khác.

" Máy ATM là một loại suy nghĩ và được coi là khá ổn định, "Henwood nói. Henwood cho biết: “Tôi muốn nói rằng không có đủ sự tập trung trong quá khứ trên cơ sở hạ tầng ATM.”

Những người viết phần mềm độc hại có kiến ​​thức chi tiết về cách thức hoạt động của máy ATM. Mẫu họ thử nghiệm chạy trên máy ATM sử dụng hệ điều hành Windows XP của Microsoft.

Mẫu không có khả năng kết nối mạng, nhưng đó có thể là một sự tiến hóa tự nhiên. Điều này đặc biệt nguy hiểm vì hầu hết các máy ATM ở các nước phát triển đều được nối mạng. Henwood cho biết, nguy hiểm là phần mềm độc hại có thể được thiết kế thành một con sâu, một lần trên một máy ATM, lây lan qua tất cả các máy ATM trên mạng,

Để cài đặt phần mềm độc hại, một người sẽ cần truy cập vào bên trong máy ATM hoặc cổng trong đó phần mềm có thể được tải lên. Điều đó có nghĩa là người trong cuộc có thể tham gia, hoặc tội phạm mạng đã chọn một khóa trên máy ATM để cài đặt phần mềm, Henwood cho biết.

SpiderLabs đã nhận được thông tin rằng phần mềm độc hại tương tự đã được tìm thấy trên các máy ATM hiện tại bên ngoài Đông Âu. Kể từ đó, phòng thí nghiệm đã cung cấp thông tin chi tiết về phần mềm độc hại cho các tổ chức tài chính và thực thi pháp luật.

Vào tháng 3, nhà cung cấp bảo mật Sophos nhận thấy nó đã chiếm ba mẫu phần mềm độc hại ATM tùy chỉnh để nhắm mục tiêu các máy do Diebold tạo ra. thời gian SpiderLabs thấy mẫu đầu tiên của nó.