ВХОД:

г. Магнитогорск
пятница, 19 апреля 2024

 
 

Происшествия

20.10.2017 в 14:27

Хакеры вышли в масс-маркет

Банкоматам производства Wincor Nixdorf, самым популярным в России, грозят массовые атаки. Фактически в открытой продаже появилось новое "пакетное решение" под названием "котлета" для взлома, которое при небольшой цене (максимум $5 тыс.) и простоте в эксплуатации может быть использовано даже начинающим злоумышленником. Столь доступного и массового продукта до сих пор хакеры на рынок не выпускали, и если продажи не будут остановлены в кратчайшие сроки, число хищений из банкоматов может вырасти многократно, предупреждают эксперты.

 

"Лаборатория Касперского" объявила о выявлении нового вредоносного программного обеспечения (ПО), предназначенного для хищения средств из банкоматов. Как следует из сообщения, ПО, представляющее собой пакетный продукт с инструкцией, свободно продается в Даркнете (частная сеть, соединения которой устанавливаются только между доверенными пирами, иногда именующимися как "друзья", с использованием нестандартных протоколов и портов).

О рисках хищения средств через банкоматную сеть также предупредили подписчиков сервисы Threat Intelligence и Group-IB. Как сообщили "Ъ" в Group-IB, они еще в конце июня выявили на андеграундном форуме "migalki.pw" объявление, где злоумышленник продавал "котлету" как софт для взлома всех моделей банкоматов WINCOR за $5 тыс. Сейчас, по данным Group-IB, "котлету" на специализированных сайтах предлагают по $800-1200.

"Котлета" для ограбления банкоматов состоит из трех элементов. Это программа Cutlet Maker, которая является основным модулем для коммуникации с диспенсером (устройство выдачи денег) банкомата. Программа c0decalc - генерирует пароли для запуска приложения Cutlet Maker, предотвращая неавторизованное (то есть неоплаченное) использование "котлеты". И приложение Stimulator, которое отображает количество и номинал банкнот в кассетах банкомата, - благодаря ему злоумышленник действует не вслепую, по очереди снимая деньги из каждой кассеты, а сразу выбирает ячейку, содержащую самую большую сумму денег.

Для хищения необходимо получить доступ к USB-порту банкомата (то есть взломать его физически) и загрузить программы.

Подробные инструкции по физическому взлому банкомата, с перечислением всех необходимых инструментов и мер предосторожностей, входят в пакетное предложение.

Эксперты отмечают, что пакетные продукты продавались хакерами и раньше, но столь недорогих, простых в использовании вариантов в широкую продажу до сих пор не поступало. "В Даркнете существуют целые торговые площадки, на которых можно купить вредоносное ПО, - рассказывает директор по маркетингу компании Solar Security Валентин Крохин. - Но обычно у продавцов есть определенная специализация - эксплойты, трояны, ботнеты и т. д., поэтому комплекты встречаются реже".

По словам собеседника "Ъ" в правоохранительных органах, стоимость пакетного продукта обычно составляет порядка $100 тыс. "Как правило, похожие программные продукты предназначены для взлома банкоматной сети изнутри, там более сложные программы и они недоступны широкому кругу лиц, - отмечает ведущий антивирусный эксперт "Лаборатории Касперского" Сергей Голованов. - "Котлета" же уникальна тем, что приобрести ее не составляет труда, к тому же она весьма демократична по цене. Если учесть, что в банкомате в среднем от 5 млн до 10 млн руб., то она окупается за одно хищение".

Собеседник "Ъ" в правоохранительных органах отметил, что на сегодняшний день уголовных дел по подобным хищениям - единицы. Впрочем, "котлета" - свежий продукт, массовые продажи которого начались недавно. Более того, разработчики "котлеты" не сидят сложа руки. По данным портала www.bleepingcomputer.com, на портале ATMjackpot уже продается новая версия "котлеты", более устойчивая к антивирусам, чем первая версия. "Если банки не примут мер по защите банкоматов, хищений может быть очень много", - предупреждает Сергей Голованов. "Несмотря на то что банки в среднем достаточно много внимания уделяют информационной безопасности, атаки с помощью такого "набора" могут нанести некоторым из них серьезный финансовый ущерб", - отмечает Валентин Крохин. Эксперты сходятся во мнении, что для того, чтобы обезопаситься от "котлеты", необходима физическая защита банкоматов, их USB-портов, видеонаблюдение и иные решения.

Банкиры же надеются, что проблему решит производитель банкоматов. "Банкоматы Wincor Nixdorf, по моим оценкам, в России наиболее распространенные, - отмечает начальник управления дирекции дистанционных каналов и поддержки клиентов ОТП-банка Рустем Аминов. - Как правило, при возникновении подобных угроз производители банкоматов сами предпринимают определенные действия по защите банкоматов, думаю, так произойдет и сейчас". По информации источников "Ъ", Wincor Nixdorf располагает информацией о новой угрозе от "котлеты". Получить комментарии Wincor Nixdorf в четверг "Ъ" не удалось.

КОММЕРСАНТ

Количество просмотров: 4394.


ДРУГИЕ СТАТЬИ ИЗ ДАННОЙ РУБРИКИ

В Магнитогорске полицейские задержали подозреваемого в поджоге автомобиля

сегодня в 16:14

00

Сотрудники полиции Магнитогорска раскрыли поджог автомобиля.

ДТП за прошедшие сутки

сегодня в 15:36

00

В Магнитогорске в период с 18 по 19 апреля 2024 года зарегистрировано 28 дорожно-транспортных происшествия, два из них с пострадавшими: ранения получили несовершеннолетние.

В Магнитогорске оперативники раскрыли кражу металла с промышленного предприятия

вчера в 11:05

00

Полицейские Магнитогорска задержали подозреваемых, похитивших лом меди с территории промышленного предприятия.

 

ПОИСК

КАЛЕНДАРЬ

2012

январь

ВИДЕО ДНЯ

Вместе к Победе!
Их называют паучками за неуёмную энергию и трудолюбие. На протяжении 1,5 лет магнитогорские волонтёры занимаются плетением маскировочных сетей для СВО. В декабре в городе открылся ещё один штаб для сбора активистов. Накануне из зоны боевых действий вернулась организатор движения "Волонтёры Магнитки" Наталья Громобоева. Она не только привезла слова благодарности своим коллегам от бойцов, но и поделилась впечатлениями, а также вручила награды волонтёрам.

ФОТО ДНЯ

Северный переход нуждается в ремонте
В Магнитогорске планируют перекрыть движение на одном из мостов через реку Урал в начале следующего года.

ПОСЛЕДНИЕ КОММЕНТАРИИ

Команда ММК примет участие в мировом шахматном первенстве

31.01.2021 в 10:13

АНАТОЛИЙ МЯГКОВ (Гость): В клубе настольного тенниса 30 января главный судья мастер ФИДЕ Александр Тюрин провел турнир с полусотней металлургов по швейцарской системе в семь туров десятиминутных партий.
Кубок ММК выиграл кандидат в мастера спорта 59-летний Сергей Кулагин (ООО “ММК-Информсервис”), набравший 6,5 очка из 7 возможных....

Чубайс назвал успех, провал и риск России в электроэнергетике

20.12.2020 в 19:03

Михаил Крупин (Гость): ..., обобрал народ 15-и Республик СССР и на свободе !

На Южном Урале начались выплаты пенсионерам ко Дню пожилого человека

15.10.2020 в 12:00

советчик (Гость): Ирина Михайловна! Советую Вам обратится в Пенсионный фонд, а не в СМИ

ММК установил новый производственный рекорд

В мае текущего года на стане 2000 горячей прокатки Магнитогорского металлургического комбината произведено 534 174 тонны горячего проката, что стало наибольшим показателем месячного производства для данного агрегата с момента пуска.

ПРИШЛИ СВОЮ НОВОСТЬ

РЕКОМЕНДУЕМ



 

САМОЕ ЧИТАЕМОЕ

Юбилей отметили по-чемпионски

16.04.2024 в 10:43

00

Клуб почётных благотворителей

15.04.2024 в 8:45

00

"Металлург"- в финале!

17.04.2024 в 16:17

00


ONLINE ПОСЕТИТЕЛИ


САМОЕ КОММЕНТИРУЕМОЕ

Магнитогорские полицейские задержали подозреваемого в квартирной краже

15.04.2024 в 8:39

00

Сквер останется зеленым

15.04.2024 в 8:41

00

Клуб почётных благотворителей

15.04.2024 в 8:45

00


Общественно-политический центр

ГЛАВНАЯ
КОММЕНТАРИИ
ОПРОСЫ
СПРАВОЧНИК

© Общественно-политический центр Магнитогорска. (2012).
Адрес: 455000, г. Магнитогорск, пр. Ленина, д. 38, Южное крыло МГТУ, телефон: +7 (3519) 25-00-41.
E-mail: inbox@magopc.ru
При воспроизведении материалов сайта в печатном, электронном или ином виде, ссылка на «Общественно-политический центр Магнитогорска» обязательна. За достоверность фактов и сведений ответственность несут авторы публикаций и рекламодатели. Редакция сайта magopc.ru может не разделять точку зрения автора. Письма и рукописи не возвращаются и не рецензируются.

Яндекс.Метрика Яндекс цитирования