MForum.ru
Банкоматы спаслись от кредитного вируса
В России зафиксирована первая в мире троянская программа, позволяющая злоумышленникам воровать денежные средства владельцев банковских карт. Но производителю банкоматов удалось вовремя устранить их уязвимость.
Об обнаружении вредоносной программы вчера сообщили антивирусные компании Sophos, Dr.Web и «Лаборатория Касперского» (ЛК). Программе присвоили названия Trojan.Skimer (ЛК), Backdoor.Win32.Skimer.a. (Dr. Web) и Troj/Skimer-A- (Sophos). По словам руководителя центра глобальных исследований ЛК Александра Гостева, в банковских кругах появилась информация о случаях заражения в России и на Украине банкоматов производства компании Diebold (16 000 банкоматов, по ее собственным оценкам — 30% действующих в России банкоматов). Эта троянская программа поражает установленную на банкоматах операционную систему Windows XP Embedded и программное обеспечение Diebold, предназначенное для управления банкоматами.
Большой куш
848 миллионов руб. Во столько оценило банковское сообщество потери от махинаций с кредитными картами в 2007 г.
С помощью специальной карточки злоумышленник может снять с зараженного банкомата всю имеющуюся наличность и распечатать на чеке информацию о последних проведенных через банкомат транзакциях, включая номера и pin-коды кредитных карт, добавляет руководитель отдела разработок Dr.Web Сергей Комаров. Cудя по анализу кода трояна, его автор — житель одной из стран СНГ, добавляет Гостев.
Представитель российского офиса Diebold подтвердил «Ведомостям» информацию об уязвимости. Когда в России было зафиксировано несколько единичных случаев несанкционированного доступа к банкоматам, компания провела их тестирование и обнаружила вирус. Diebold проинформировала своих клиентов об угрозе еще в январе и разослала инструкции по ее устранению, утверждает собеседник «Ведомостей», но названий банков, которые пострадали от вируса, не приводит.
Попытки заражения отдельных банкоматов были зафиксированы в банке «Петрокоммерц», но они были пресечены, заявила «Ведомостям» директор по связям с общественностью банка Евгения Евмененко. О проблеме знают также топ-менеджеры двух других банков.
Ассоциация российских участников платежной системы Europay (в нее входят MasterCard, «ВТБ 24», Газпромбанк, Альфа-банк, «Уралсиб» и др.) распространила сообщение, в котором признается, что «банковское сообщество столкнулось с хорошо организованной и высококвалифицированной группой мошенников». Сейчас ведется расследование, уточняет ее представитель.
Пострадавшие от действий трояна пользователи кредитных карт не смогут рассчитывать на возврат денежных средств: транзакция, совершенная с вводом pin-кода, обжалованию не подлежит, предупреждает вице-президент Транскредитбанка Андрей Крупцов. Коснулась ли его банка эта проблема, он уточнять не стал.
Вредоносное ПО для банкоматов появлялось и ранее, но до сих оно могло привести лишь к зависанию устройств, замечает Комаров из Dr. Web. Обнаруженная сейчас программа — первая, которая может причинить финансовый ущерб. Но чтобы установить троян, необходимо вскрыть банкомат, говорится в заявлении Diebold. Это могут сделать только сотрудники банков или обслуживающих их сетей, полагает Комаров.
Сотрудники пресс-служб «ВТБ 24», «Уралсиба» и Промсвязьбанка заявили, что их кредитные учреждения не встречались с этой проблемой. Представители Сбербанка, Альфа-банка и Росбанка отказались от комментариев.
(c) Игорь Королев, Елена Хуторных, "
30.05. [Новинки] Анонсы: Vivo S30 и S30 Pro mini представлены официально / MForum.ru
30.05. [Новинки] Анонсы: Realme Neo7 Turbo получил огромную батарею и быструю зарядку 100 Вт / MForum.ru
29.05. [ПО] Анонсы: OnePlus анонсирует новые функции AI, которые дебютируют вместе с OnePlus 13s / MForum.ru
29.05. [Новинки] Анонсы: Представлен Huawei nova Y73 со знакомым внешним видом и характеристиками / MForum.ru
28.05. [Новинки] Анонсы: Motorola анонсировала Edge 2025 с новым AI Key / MForum.ru
27.05. [Новинки] Слухи: Moto G96 замечен на рендерах / MForurm.ru
27.05. [Новинки] Слухи: Samsung Galaxy A57 будет базироваться на SoC Exynos 1680 / MForum.ru
27.05. [Новинки] Анонсы: iQOO Neo 10 появился в Индии / MForum.ru
26.05. [Новинки] Слухи: Vivo T4 Ultra может быть представлен уже в июне / MForum.ru
26.05. [Новинки] Анонсы: Honor 400 и Honor 400 Pro с 200 Мп камерой представлены официально / MForum.ru
23.05. [Новинки] Анонсы: Новая версия Xiaomi Watch S4 использует специальный чипсет Xring T1 / MForum.ru
23.05. [Новинки] Анонсы: Представлен Xiaomi Pad 7 Ultra с 14-дюймовым OLED-дисплеем и чипсетом Xring O1 / MForum.ru
23.05. [Новинки] Анонсы: Samsung Galaxy A25 и Galaxy Tab S6 Lite (2024) обновят до Android 15 с One UI 7 / MForum.ru
22.05. [Новинки] Анонсы: Представлен игровой планшет Infinix Xpad GT с 13-дюймовым дисплеем 144 Гц и Snapdragon 888 / MForum.ru
22.05. [Новинки] Анонсы: Представлен Infinix GT 30 Pro с Dimensity 8350 Ultimate, экраном 144 Гц и триггерами GT / MForum.ru
21.05. [Новинки] Слухи: Infinix GT 30 Pro замечен на «живых» фото / MForum.ru
21.05. [Новинки] Слухи: Использование Snapdragon 8 Elite 2 в Xiaomi 16 подтверждено официально / MForum.ru
20.05. [Новинки] Анонсы: Huawei представила Nova 14 Ultra со спутниковой связью и HarmonyOS 5 / MForum.ru
20.05. [Новинки] Анонсы: Huawei Nova 14 и Nova 14 Pro представлены официально / MForum.ru
19.05. [Новинки] Слухи: 22 мая Xiaomi представит собственный мобильный чипсет Xring 01 / MForum.ru