Перейти к содержанию

Станислав Шевченко: вирус атакует определенные банкоматы


Рекомендуемые сообщения

По новостям говорили, что backdoor. Вродеб как задержены подазреваемые.

 

Не предвидели ЧТО?

То, что будут такие нападения (не сразу же отриагировали).

Изменено пользователем all-15
Ссылка на комментарий
Поделиться на другие сайты

Бэкдор это ведь разновидность троянской программы? Если я ошибаюсь то прошу прощения. Про нападения: я не совсем корректно выразился. группа задержанных лиц занесли этот вирус (По крайней мере я так понял из новостей). Ведь троян долден был как-то попасть в банкомат?

P.S. Если я что-то не так понял, то объясните мне пожалуйста, я не совсем хороший пользователь ПК.

Ссылка на комментарий
Поделиться на другие сайты

Бэкдор это ведь разновидность троянской программы?

Разновидность. Но Троян не разновидность бакдора :lol:

По крайней мере я так понял из новостей

Прослушай еще раз :) Фактов заражения нет. Есть код, который может, в принципе, жить в банкомате

Ведь троян долден был как-то попасть в банкомат?

Есть 2 пути. Станислав говорил о них

Ссылка на комментарий
Поделиться на другие сайты

Вы об этом трояне?

24 марта 2009 года

 

Компания «Доктор Веб» сообщает о появлении новой угрозы в закрытых сетях банкоматов некоторых российских банков. Уникальность обнаруженного вируса состоит в его способности перехватывать данные о банковских картах пользователей, которые ранее пользовались зараженным банкоматом. Тем самым, с помощью полученной информации злоумышленники получают возможность уводить со счетов людей все деньги, которыми они располагают.

 

Банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. Появившийся недавно вирус действует иначе и способен нанести серьезный ущерб клиентам российских банков, которые используют банкоматы.

 

Образец этого троянца Служба вирусного мониторинга компании «Доктор Веб» получила через сервис онлайн-сканера. Dr.Web классифицирует данную вредоносную программу как Trojan.Skimer. Троянский конь собирает информацию о кредитных картах и PIN-кодах к ним. Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества.

 

В связи с тем, что, как правило, сети банкоматов не связаны с Всемирной Паутиной, единственный способ проникновения на них подобной вредоносной программы - участие в этом людей, тесно связанных с банком или являющихся их сотрудниками. Об этом также говорит тот факт, что на банкоматах устанавливается специальное ПО, поставляемое непосредственно их производителем. Соответственно, велика вероятность того, что создавали данный вирус люди, близко знакомые с логикой работы данного ПО и структурой его кода.

 

Все это подтверждает результаты проведенных ранее исследований, свидетельствующих о том, что причиной утечек информации в организациях финансовой сферы зачастую становятся их сотрудники. Тем не менее, особенностью данной угрозы является тот факт, что ущерб наносится не только репутации банков, но и их многочисленным клиентам, в частности физическим лицам.

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения за свою глупость, но что это значит? (первый пост, это где?)

Это первое сообщение темы.

пост = сообщение (от англ. post)

Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

В банкоматах нескольких отечественных банков и компаний появился вирус, крадущий данные кредитных карт

Это?

P.S. опять прошу прощения за наверное глупые вопросы.

Ссылка на комментарий
Поделиться на другие сайты

Это?

P.S. опять прошу прощения за наверное глупые вопросы.

Нажмите на видео:

http://forum.kasperskyclub.ru/index.php?sh...c=8605&st=0

Изменено пользователем Venus Doom
Ссылка на комментарий
Поделиться на другие сайты

Все! Извиняюсь! Всё понял! Просто как-то в такое время делать задание по бухучету и ещё при этом в форуме общаться, как-то тяжко, надо или поспать или выпить!

P.S. извеняюсь что не по теме!

Ссылка на комментарий
Поделиться на другие сайты

Вы об этом трояне?

Нууу... Dr.Web немного опоздал с информацией. Л.К. этот факт зафиксила еще

19 марта, о чем было сообщено в блоге №1 в начале темы, о чем собственно и речь...

А дальше - пусть банкиры решают, как им защищаться. Лучшее решение. на мой взгляд -

кто первым нашел - тому и карты в руки, т. е. Л.К.асперского! Или есть другие мнения? :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Hendehog
      Автор Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files, а затем откатила его к безопасной версии, все, кто пользовался им должны провести реагирование на инцидент, а сообщество разработчиков — извлечь из него более общие уроки.
      Что такое GitHub Actions
      Рабочие процессы (GitHub Actions) упрощают разработку ПО при помощи автоматизации типовых задач DevOps. Они могут стартовать при наступлении каких-то событий в GitHub, например коммитов. У GitHub есть условный «магазин приложений», в котором можно взять готовый процесс и применить его в своём репозитории, например популярны процессы для автоматической инсталляции вспомогательных инструментов. Чтобы интегрировать в свой сборочный конвейер CI/CD такой готовый процесс GitHub, достаточно всего одной строчки кода.
       
      View the full article
×
×
  • Создать...