Android

Maladies ATM répandues dans le monde entier

Our Miss Brooks: Accused of Professionalism / Spring Garden / Taxi Fare / Marriage by Proxy

Our Miss Brooks: Accused of Professionalism / Spring Garden / Taxi Fare / Marriage by Proxy
Anonim

Les distributeurs automatiques de billets du monde entier hébergent des logiciels malveillants capables de récupérer les données d'une personne dans le cadre d'une fraude, une situation qui pourrait s'aggraver à mesure que les logiciels malveillants deviennent plus sophistiqués.

Analystes du groupe de recherche SpiderLabs de Trustwave ont été surpris plus tôt cette année quand il a obtenu l'échantillon de malware ATM d'une institution financière en Europe de l'Est, a déclaré Andrew Henwood, vice-président de l'opération Europe, Moyen-Orient et Afrique de SpiderLabs. Trustwave effectue des enquêtes médico-légales pour les principales sociétés émettrices de cartes de crédit et les institutions financières, ainsi que des tests de pénétration.

"C'est la première fois que nous rencontrons des logiciels malveillants de ce type". à partir de votre PC Windows]

Le logiciel malveillant enregistre les informations sur la bande magnétique au verso d'une carte ainsi que le code PIN (numéro d'identification personnel). Ces données peuvent être imprimées sur le rouleau de réception de l'ATM lorsqu'une carte maîtresse spéciale est insérée dans l'ATM qui lance une interface utilisateur. Il peut également être enregistré sur la bande magnétique de cette carte de contrôle principale.

"Nous avons été surpris par le niveau de sophistication", a déclaré Henwood. "Cela nous rend généralement assez nerveux."

La plupart des guichets automatiques utilisent des logiciels de sécurité, mais les institutions financières ne se sont pas concentrées sur leur sécurité autant que les autres systèmes, dit Henwood.

"Les guichets automatiques considéré comme assez stable ", a déclaré Henwood. "Je dirais qu'il n'y a pas eu assez d'attention dans le passé sur l'infrastructure ATM."

Ceux qui ont écrit le malware ont des connaissances détaillées sur le fonctionnement des guichets automatiques, a déclaré Henwood. L'échantillon qu'ils ont testé fonctionnait sur des guichets automatiques utilisant le système d'exploitation Windows XP de Microsoft.

L'échantillon n'avait pas de capacités de mise en réseau, mais cela pourrait être une évolution naturelle. C'est particulièrement dangereux puisque la plupart des distributeurs automatiques de billets dans les pays développés sont mis en réseau. Le danger est que le logiciel malveillant puisse être intégré dans un ver qui, une fois sur un distributeur, se propage dans tous les guichets automatiques sur un réseau, dit Henwood.

Pour installer le logiciel malveillant, une personne doit avoir accès à l'ATM ou port dans lequel le logiciel pourrait être téléchargé. Henwood a déclaré:

SpiderLabs a reçu des informations selon lesquelles des logiciels malveillants similaires ont été trouvés sur des distributeurs automatiques de billets en dehors de l'Europe de l'Est. Depuis, le laboratoire a fourni des informations détaillées sur les logiciels malveillants aux institutions financières et aux forces de l'ordre.

SpiderLabs a vu son premier échantillon.