Android

Des criminels fouillent des logiciels de détection de cartes sur les guichets automatiques Diebold

Confessions d'un Assassin Financier (Audiobook)

Confessions d'un Assassin Financier (Audiobook)
Anonim

Diebold a appris l'incident en janvier et a envoyé une mise à jour de sécurité globale à ses clients. le système d'exploitation Windows. Il ne donne pas tous les détails de ce qui s'est passé, y compris quelles entreprises ont été touchées, mais les criminels ont obtenu un accès physique aux machines pour installer leur programme malveillant.

"Les criminels ont un accès physique à l'intérieur des DAB". dit dans sa mise à jour de sécurité. "Cette activité criminelle a entraîné l'utilisation de logiciels et de dispositifs non autorisés sur les guichets automatiques, qui ont été utilisés pour intercepter des informations sensibles."

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

en Russie et affecté "un certain nombre" de machines, a déclaré DeAnn Zackeroff, un porte-parole de l'entreprise. "L'incident était un effraction low-tech à l'ATM, mais ils avaient une connaissance de haute technologie de la façon d'installer le virus", at-elle dit.

Diebold n'a pas dit exactement comment les criminels ont pu installer le logiciel sur les systèmes, mais sa mise à jour de sécurité informe les clients qu'il existe plusieurs facteurs qui peuvent augmenter le risque d'un tel hack. Ils comprennent l'utilisation de mots de passe administratifs qui ont été compromis; ne pas utiliser la version verrouillée de Windows fournie par Diebold;

Après avoir étudié les échantillons soumis au site Web VirusTotal, le fournisseur de sécurité Sophos a rapporté mardi que le code était en circulation depuis au moins novembre 2008.

Celui qui a écrit le logiciel malveillant, appelé Troj / Skimer-A par Sophos, avait probablement une connaissance de l'intérieur des guichets automatiques Diebold, a déclaré Vanja Svajcer, un chercheur de virus Sophos. "Il utilise pas mal de fonctions qui ne sont pas documentées", a-t-il déclaré. Le logiciel remplace les fichiers dans le dossier Diebold, recherche les données de l'imprimante et de l'écran et analyse les transactions en devises ukrainienne, russe et américaine.

Troj / Skimer-A ne se propage pas d'un ordinateur à l'autre comme un virus, toutefois. Les criminels doivent avoir accès à l'ordinateur interne d'un ATM pour installer le code, a déclaré Svajcer. "Vous devez avoir un accès physique pour installer le logiciel malveillant sur la machine, ce qui n'est pas une chose facile à faire."

Sophos n'a jamais vu ce type de malware, mais les cybercriminels ont toujours soif d'informations se tournent vers des astuces de plus en plus sophistiquées pour l'obtenir. Ces derniers mois, il y a eu des violations dans au moins deux grandes entreprises de traitement de cartes de crédit, et des criminels ont été amenés à installer du matériel d'écrémage sur des guichets bancaires pour voler des numéros de cartes de paiement. L'automne dernier, le quotidien britannique Daily Telegraph a rapporté qu'un syndicat du crime organisé avait trafiqué des centaines de scanners de cartes de paiement, les programmant pour envoyer des numéros de carte de paiement sur des réseaux de téléphonie mobile.

"Ceci est juste un autre exemple niveau de sophistication et d'agression quand il s'agit de la criminalité liée à l'ATM », a déclaré Zackeroff.