Перейти к содержанию

Станислав Шевченко: вирус атакует определенные банкоматы


Рекомендуемые сообщения

В банкоматах нескольких отечественных банков и компаний появился вирус, крадущий данные кредитных карт. Гость «Вестей» — директор антивирусной лаборатории компании «Лаборатория Касперского» Станислав Шевченко.

 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пользовались люди раньше голубиной почтой и проблем меньше было. А теперь страшно и каточку вбанкомата пихать. Особенно если просто яндекс новости открыть так там вобще похоже на апокалипсис.

Ссылка на комментарий
Поделиться на другие сайты

Пользовались люди раньше голубиной почтой и проблем меньше было. А теперь страшно и каточку вбанкомата пихать. Особенно если просто яндекс новости открыть так там вобще похоже на апокалипсис.

Мне не страшно. :huh: Есть две карты: одна для оплаты, а другая - для хранения денег. :punk: Если надо что-то купить, то перевожу деньги с другой на одну и все. Никаких кредитов.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Похожая информация мелькала в новостях и на наших, Украинских каналах.

Судя по тем валютам, на которые идет ссылка - вирус явно не Китайского происхождения,

скорее всего - Украинского. Не перевелись еще Хакеры-Кулибины на нашей земле...

По-тому, как углубляется экономический кризис - думаю, следует ожидать продолжения

и новых мутаций вируса. :huh:

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Не перевелись еще Хакеры-Кулибины на нашей земле...

 

как за нарушение закона можно испытывать гордость за "родную землю"?

Ссылка на комментарий
Поделиться на другие сайты

Это нормально было будет и есть!

Любой банкамат хранит в себе всю информацию о переводах об операция и т. д.

Достаточно просто, подключится на удаленке и просмотреть!

Особо просто тем кто их ставит. Точней кто сеть к ним проводит!

Главное уметь! На счет вируса, прикроют если уже о нем знают то прикроют!

Ссылка на комментарий
Поделиться на другие сайты

На счет вируса, прикроют если уже о нем знают то прикроют!

Согласен, что прикроют. Уже прикрыли, раз обнаружили. Только появятся

новые модификации и война продолжится. Интересно, а в ЛК могут искусственно

модифицировать этот вирус и наперед создать антивирус, что-б как говорится -

упредить появление новой заразы?

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Интересно, а в ЛК могут искусственно

модифицировать этот вирус и наперед создать антивирус,

 

Ага и разослать сообщения - мы вот вывели такие модификации вируса - делайте как мы.... ;)

 

Думаем что спрашиваем ;)

Ссылка на комментарий
Поделиться на другие сайты

Если на бакоматах стоит ОС microsoft, то должна какая-то антивирусная программа должна быть? Если есть, то почему не Касперского?

С учетом того, как сейчас развивается и рекламируется Антивирус Касперского по всему миру(см.видеоблоги на форуме) -

думаю, что поставят, ведь потерять могут больше! Ну, на худой конец - просканят банкоматы.

Ссылка на комментарий
Поделиться на другие сайты

Под WinXP, WinNT, Linux. А антивирусы не стоят, потому что не особо-то и нужны. Самому банкомату ОС нужна постольку поскольку - для настройки и обслуживания. В работе она, фактически, не используется. Данные, вводимые с клавиатуре сразу же шифруются аппаратно.

Ссылка на комментарий
Поделиться на другие сайты

Ну я думаю, точно поставят. Так как ЗАО "ЛК" втесном общении с Microsoft ("ЛК" как то выиграла конкурс который проводил Microsoft). Удивительно другое: как они это не предвидили? Веть сейчас кризис. Сейчас больше чем когда либо необхадима защита информации (в рамках конкурентной борьбы, да и хакеры голодные).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • KL FC Bot
      Автор KL FC Bot
      Ransomware-группировка Interlock начала использовать технику ClickFix для проникновения в инфраструктуру своих жертв. В одном из недавних постов мы уже рассказывали об общей идее ClickFix, а сегодня поговорим о конкретном примере использования этой тактики одной из группировок. Исследователи кибербезопасности обнаружили, что Interlock использует поддельную CAPTCHA якобы от Cloudflare на странице, маскирующейся под сайт Advanced IP Scanner — популярного бесплатного сетевого сканера.
      Исходя из этого можно предположить, что атаки нацелены на ИТ-специалистов, работающих в потенциально интересующих группировку организациях. Судя по всему, Interlock находится на этапе тестирования новых инструментов, в частности техники ClickFix.
      Как Interlock использует ClickFix для распространения вредоносного ПО
      Злоумышленники из Interlock заманивают жертву на страницу, адрес которой имитирует адрес сайта Advanced IP Scanner. Описавшие атаку исследователи нашли одну и ту же страницу, размещенную по нескольким адресам в Сети.
      При переходе по ссылке пользователь видит извещение о необходимости пройти CAPTCHA, якобы от Cloudflare. В сопутствующем тексте мошенники рассказывают жертве о том, что Cloudflare «помогает компаниям восстановить контроль над своими технологиями». За этим достаточно типичным бизнесовым текстом, скопированным со страницы «Что такое Cloudflare?» настоящего веб-сайта компании, следует указание: нажать сочетание [Win] + [R], затем [Ctrl] + [V] и, наконец, [Enter]. После этой инструкции находятся кнопки Fix it (Исправить проблему) и Retry (Повторить попытку).
      Внизу следует объяснение: якобы ресурс, на который пытается войти жертва, должен проверить безопасность соединения.
      На практике, когда жертва нажимает кнопку Fix it, в буфер обмена автоматически копируется вредоносная команда
      PowerShell. После этого пользователь сам открывает консоль с помощью сочетания клавиш [Win] + [R] и сам же вставляет эту команду через [Ctrl] + [V]. После нажатия [Enter] вредоносная команда выполняется.
      В результате выполнения команды на компьютер жертвы загружается 36-мегабайтный файл поддельного установщика PyInstaller,. Для отвлечения внимания жертвы при этом в браузере открывается окно с настоящим сайтом Advanced IP Scanner.
       
      View the full article
    • Hendehog
      Автор Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники все чаще используют для заражения компьютеров Windows технику ClickFix, заставляя пользователей самостоятельно запускать вредоносные скрипты. Впервые применение этой тактики было замечено весной 2024 года. За прошедшее время злоумышленники успели придумать целый ряд сценариев ее применения.
      Что такое ClickFix
      Техника ClickFix — это, по сути, попытка злоумышленников выполнить вредоносную команду на компьютере жертвы, полагаясь исключительно на приемы социальной инженерии. Злоумышленники под тем или иным предлогом убеждают пользователя скопировать длинную строку (в подавляющем большинстве случаев это скрипт PowerShell), вставить ее в окно запуска программы и нажать Enter, что в итоге должно привести к компрометации системы.
      Чаще всего атака начинается со всплывающего окна, имитирующего нотификацию о какой-либо технической проблеме. Чтобы исправить эту проблему, пользователю необходимо выполнить несколько простых действий, которые так или иначе сводятся к копированию какого-то объекта и запуску его через окно Run. Впрочем, в Windows 11 PowerShell можно выполнить и из строки поиска приложений, настроек и документов, которая открывается при нажатии на иконку с логотипом, поэтому жертву просят скопировать что-либо именно туда.
      Атака ClickFix — как своими руками заразить собственный компьютер зловредом за три простых шага. Источник
      Название ClickFix эта техника получила, поскольку чаще всего в нотификации присутствует кнопка, название которой так или иначе связано с глаголом починить (Fix, How to fix, Fix it) и на которую пользователю надо кликнуть, чтобы решить якобы возникшую проблему или увидеть инструкцию по ее решению. Однако это не обязательный элемент — необходимость запуска могут аргументировать требованием проверить безопасность компьютера или, например, просьбой подтвердить, что пользователь не робот. В таком случае могут обойтись и без кнопки Fix.
      Пример инструкции для подтверждения, что вы не робот. Источник
      От реализации к реализации схема может немного отличаться, но чаще всего атакующие выдают жертве следующую инструкцию:
      нажать кнопку для копирования решающего проблему кода; нажать сочетание клавиш [Win] + [R]; нажать сочетание [Ctrl] + [V]; нажать [Enter]. Что при этом происходит на самом деле? Первый шаг скопирует в буфер обмена какой-то невидимый пользователю скрипт. Второй — откроет окно Run («Выполнить»), которое в Windows предназначено для быстрого запуска программ, открытия файлов и папок, а также ввода команд. На третьем этапе в него из буфера обмена будет вставлен скрипт PowerShell. Наконец, на последнем этапе этот код будет запущен с текущими привилегиями пользователя.
      В результате выполнения скрипта на компьютер загружается и устанавливается какой-либо зловред — конкретная вредоносная нагрузка разнится от кампании к кампании. То есть получается, что пользователь своими руками запускает вредоносный скрипт в собственной системе и заражает свой компьютер.
       
      View the full article
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...