В России появился новый вирус, атакующий банкоматы. У него особая схема работы: мошенник набирает определеный код, и банкомат выдает самые крупные купюры. Эффективное средство борьбы с угрозой пока не найдено. Банки в срочном порядке страхуют свои ATM.
Как сообщает «КоммерсантЪ», вирус представляет опасность в основном не для клиента, а для банка. При введении мошенником необходимого кода выдается около 40 купюр номиналом 5000 и 1000 рублей. Одна из его особенностей: программа «обитает» в оперативной памяти банкомата, не имеет собственного файлового тела, и потому не может быть обнаружена обычными антивирусами. Как банкоматы грабили раньше
В России данную схему применили впервые, до этого главной «холерой» банкоматов был скимминг – средство грабежа, при котором к слоту для приема карты прикрепляется устройство, считывающее информацию клиентов.
Поражен новой «болячкой» может быть любой банкомат, поскольку все они работают на операционной системе Windows. Как работает новый вирус
«Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети», – объясняет директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.
Результативного способа борьбы с вирусом, как уже отмечалось, пока не найдено. Чтобы уберечься от атак, нужно усилить защиту самой банковской сети, но дешевле просто страховать банкоматы. Этот подход только стимулирует мошенников к дальнейшим грабежам, как отмечают специалисты.
А суть ли в новом вирусе?
Как рассказал Hi-Tech Mail.ru ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, причиной опустошения банкоматов может быть вовсе не новый вирус.
Несмотря на то, что были атакованы в том числе финансовые организации, по нашим данным, подобные бесфайловые вирусы не были направлены на банкоматы. Мы действительно наблюдаем атаки этой кибергруппировки на банкоматы, но с использованием другого вредоносного ПО, не имеющего отношения к бесфайловым вирусам. Сергей Голованов Ведущий антивирусный эксперт «Лаборатории Касперского» Цитата
Основной же целью же атаки бесфайловым вирусом, по словам специалиста, были корпоративные сети.