Android

Diebold ได้เปิดตัว การแก้ไขความปลอดภัยสำหรับเครื่อง Teller อัตโนมัติของ Opteva หลังจากที่อาชญากรไซเบอร์บุกเข้าสู่ระบบที่ธุรกิจอย่างน้อยหนึ่งแห่งในรัสเซียและติดตั้งซอฟต์แวร์ที่เป็นอันตราย Diebold ได้เรียนรู้เหตุการณ์ที่เกิดขึ้นในเดือนมกราคมและส่งการอัปเดตด้านความปลอดภัยทั่วโลกให้กับลูกค้าเอทีเอ็มของตนโดยใช้ ระบบปฏิบัติการ Windows ยังไม่ได้เปิดเผยรายละเอียดทั้งหมดเกี่ยวกับสิ่งที่เกิดขึ้นซึ่งรวมถึงธุรกิจที่ได้รับผลกระทบ แต่กล่าวว่าอาชญากรได้เข้าถึงเครื่องจักรเพื่อติดตั้งโปรแกรมที่เป็นอันตรายของพวกเ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

เกิดการบุกรุก ในรัสเซียและได้รับผลกระทบ "จำนวน" ของเครื่อง DeAnn Zackeroff โฆษกของ บริษัท กล่าวว่า "เหตุการณ์ที่เกิดขึ้นคือการเข้าสู่ระบบเอทีเอ็มที่มีเทคโนโลยีต่ำ แต่พวกเขามีความรู้เกี่ยวกับวิธีการติดตั้งไวรัส" เธอกล่าว

Diebold ไม่ได้บอกว่าอาชญากรสามารถติดตั้งได้อย่างไร ในระบบ แต่การอัปเดตด้านการรักษาความปลอดภัยจะให้คำแนะนำแก่ลูกค้าว่ามีปัจจัยหลายประการที่สามารถเพิ่มความเสี่ยงต่อการถูกแฮ็กได้ รวมถึงการใช้รหัสผ่านระดับผู้ดูแลระบบที่ถูกบุกรุก ไม่ใช้วินโดวส์ล็อคลงที่ Diebold ให้; หรือการกำหนดค่าซอฟท์แวร์ไฟร์วอลล์ของ Symantec ที่มาพร้อมกับตู้เอทีเอ็มผิดพลาด

หลังจากศึกษาตัวอย่างที่ส่งมายังเว็บไซต์ VirusTotal ผู้ขาย Security Sophos ได้รายงานเมื่อวันอังคารว่าโค้ดนี้มีการไหลเวียนอย่างน้อยตั้งแต่เดือนพฤศจิกายน 2551

ใครก็ตามที่เขียนมัลแวร์ เรียกว่า Troj / Skimer-A โดย Sophos อาจจะมีความรู้เกี่ยวกับตู้เอทีเอ็มของ Diebold ซึ่ง Vanja Svajcer นักวิจัยของ Sophos กล่าว "ใช้ฟังก์ชั่นมากมายที่ไม่ได้รับการบันทึกไว้" เขากล่าว ซอฟต์แวร์นี้จะแทนที่ไฟล์ในโฟลเดอร์ Diebold ค้นหาข้อมูลเครื่องพิมพ์และข้อมูลบนหน้าจอและสแกนหาข้อมูลในสกุลเงินต่างๆของยูเครนรัสเซียและสหรัฐฯเขากล่าวว่า

Troj / Skimer-A ไม่แพร่กระจายจากคอมพิวเตอร์ไปยังคอมพิวเตอร์เช่นไวรัส, อย่างไรก็ตาม อาชญากรต้องเข้าถึงเครื่องคอมพิวเตอร์ภายในของ ATM เพื่อติดตั้งโค้ดนี้ Svajcer กล่าว "คุณต้องเข้าถึงทางกายภาพเพื่อติดตั้งมัลแวร์ในเครื่องซึ่งไม่ใช่เรื่องง่ายที่จะทำ" Sophos ไม่เคยเห็นมัลแวร์ ATM ประเภทนี้มาก่อน แต่อาชญากรไซเบอร์มักจะหิวข้อมูลบัตรชำระเงินและ ได้รับการเปลี่ยนเป็นเทคนิคที่ซับซ้อนมากขึ้นเพื่อที่จะได้รับมัน ในช่วงไม่กี่เดือนที่ผ่านมามีการละเมิดอย่างน้อยสอง บริษัท ที่ดำเนินการเกี่ยวกับบัตรเครดิตและผู้ติดลบได้ติดตั้งการ์ดสกิลฮาร์ดแวร์บนเครื่องธนาคารเพื่อขโมยหมายเลขบัตรชำระเงินพร้อมกับกล้องถ่ายรูปขนาดเล็กที่จับรหัสผ่าน

หนังสือพิมพ์เดลี่เทเลกราฟของสหราชอาณาจักรรายงานว่ากลุ่มองค์กรอาชญากรรมได้ดัดแปลงสแกนเนอร์การ์ดนับร้อยโดยเขียนโปรแกรมเพื่อส่งหมายเลขบัตรชำระเงินผ่านเครือข่ายโทรศัพท์เคลื่อนที่

"นี่เป็นอีกตัวอย่างหนึ่งของการเติบโต ระดับของความซับซ้อนและการรุกรานเมื่อมันมาถึงอาชญากรรมที่เกี่ยวข้องกับ ATM, "Zackeroff กล่าวว่า