ذكري المظهر

Criminals Sneak Card-sniffing Software on Diebold ATMs

How To Hack Slot Machines (2002)

How To Hack Slot Machines (2002)
Anonim

Diebold has a a إصلاح الأمان بالنسبة لأجهزة الصراف الآلي الخاصة بـ Opteva بعد أن اقتحم مجرمو الإنترنت على ما يبدو الأنظمة في واحد أو أكثر من الشركات في روسيا وقاموا بتثبيت برامج ضارة.

علم Diebold بالحادث في يناير وأرسل تحديثًا أمنيًا عالميًا إلى عملاء ATM باستخدام نظام التشغيل ويندوز. ولم يتم الإفصاح عن التفاصيل الكاملة لما حدث ، بما في ذلك الأعمال التي تأثرت بها ، ولكنه قال إن المجرمين قد تمكنوا من الوصول المادي إلى الآلات لتثبيت برنامجهم الخبيث.

"حصل مجرمون على إمكانية الوصول الفعلي إلى أجهزة الصراف الآلي المتضررة من الداخل ،" Diebold وقال في التحديث الأمني. "أدى هذا النشاط الإجرامي إلى تشغيل برامج وأجهزة غير مصرح بها على أجهزة الصراف الآلي ، والتي كانت تستخدم لاعتراض المعلومات الحساسة."

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

حدث الاختراق في روسيا وتأثرت "عددا" من الآلات ، وقال DeAnn Zackeroff ، المتحدثة باسم الشركة. وقالت: "كان الحادث اقتحامًا منخفض التقنية لأجهزة الصراف الآلي ، لكن كان لديهم معرفة عالية التقنية حول كيفية تثبيت الفيروس".

لم يذكر ديبولد بالضبط كيف تمكن المجرمون من تثبيت الفيروس. برنامج على الأنظمة ، ولكن تحديثها الأمني ​​ينصح العملاء بأن هناك العديد من العوامل التي يمكن أن تزيد من مخاطر مثل هذا الاختراق. وتشمل استخدام كلمات المرور الإدارية التي تم اختراقها ؛ لا تستخدم الإصدار المؤمن من Windows الذي يوفره Diebold ؛ أو خطأ في تهيئة برنامج جدار الحماية من Symantec الذي يأتي مع أجهزة الصراف الآلي.

بعد دراسة العينات المقدمة إلى موقع VirusTotal على الويب ، أفاد بائع الحماية Sophos يوم الثلاثاء أن الشفرة قيد التداول منذ نوفمبر 2008 على الأقل.

من كتب البرامج الضارة وقالت فانجا سففاكر ، باحثة الفيروسات في سوفوس ، إن من المحتمل أن يكون لديها معرفة من الداخل بصناديق ديبولد الآلية (Troj / Skimer-A) من قبل سوفوس. وقال "إنها تستخدم الكثير من الوظائف التي لم يتم توثيقها". يحل البرنامج محل الملفات في مجلد Diebold ، ويبحث عن الطابعة وبيانات الشاشة ، ومسح للمعاملات بالعملات الأوكرانية والروسية والأمريكية.

Troj / Skimer-A لا ينتقل من كمبيوتر إلى كمبيوتر مثل فيروس ، ومع ذلك. وقال سفاجيسر إنه يتعين على المجرمين الوصول إلى جهاز كمبيوتر داخلي من أجهزة الصراف الآلي لتثبيت الشفرة. "يجب أن يكون لديك وصول فعلي لتثبيت البرامج الضارة على الجهاز ، وهذا ليس بالأمر السهل القيام به."

لم يشاهد Sophos هذا النوع من البرامج الضارة من أجهزة الصراف الآلي من قبل ، ولكن المجرمين الإلكترونيين دائمًا ما يعانون من الجوع للحصول على معلومات بطاقة الدفع و قد تحولت إلى الحيل متطورة على نحو متزايد من أجل الحصول عليها. في الأشهر القليلة الماضية ، كانت هناك انتهاكات في شركتين رئيسيتين لمعالجة البطاقات الائتمانية ، ومن المعروف أن المجرمين قاموا بتثبيت أجهزة القشط على آلات مصرفية لسرقة أرقام بطاقات الدفع ، إلى جانب كاميرات مصغرة تلتقط كلمات المرور.

في الخريف الماضي ، ذكرت صحيفة ديلي تلغراف في المملكة المتحدة أن نقابة الجريمة المنظمة قد عبثت بالمئات من ماسحات بطاقات الدفع ، وبرمجتها لإرسال أرقام بطاقات الدفع عبر شبكات الهاتف المحمول.

"هذا هو مجرد مثال آخر للنمو مستوى الرقي والعدوان عندما يتعلق الأمر بالجرائم المتعلقة بأجهزة الصراف الآلي ، "قال زاكيروف.