Android

Les cybercriminels affinent les logiciels de reniflage de données pour la fraude ATM

Peut-on pister les cybercriminels ?

Peut-on pister les cybercriminels ?
Anonim

Le logiciel malveillant a été trouvé sur les guichets automatiques Pays d'Europe de l'Est, selon un rapport Trustwave

Le logiciel malveillant enregistre les informations sur les bandes magnétiques au verso d'une carte ainsi que le code PIN, ce qui pourrait permettre aux criminels de cloner la carte afin de retirer

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Les données de la carte collectées, qui sont cryptées à l'aide de l'algorithme DES (Data Encryption Standard), peuvent Trustwave a écrit

Le malware est contrôlé via une interface graphique qui est affichée lorsqu'une soi-disant "carte de déclenchement" est insérée dans la machine par un criminel. La carte de déclenchement fait apparaître une petite fenêtre qui donne à son contrôleur 10 secondes pour choisir l'une des 10 options de commande en utilisant le clavier de l'ATM

"Le malware contient une fonctionnalité de gestion avancée permettant à l'attaquant de contrôler complètement l'ATM compromis via un utilisateur personnalisé interface intégrée dans le malware ", a écrit Trustwave.

Un criminel peut alors voir le nombre de transactions, imprimer les données de la carte, redémarrer la machine et même désinstaller le logiciel malveillant. Une autre option de menu semble permettre l'éjection de la cassette d'un guichet automatique.

Trustwave a collecté plusieurs versions du logiciel malveillant. La société estime que le logiciel analysé est «une version relativement précoce du logiciel malveillant et que les versions suivantes ont été considérablement enrichies».

La société a conseillé aux banques de scanner leurs guichets automatiques pour voir s'ils sont infectés.