Android

Cybercriminals Förfina Data-Sniffing Programvara för ATM Bedrägeri

Hak5 - Capture & Analyze Bluetooth Packets with Kismet, Wireshark& Ubertooth One in BackTrack 5

Hak5 - Capture & Analyze Bluetooth Packets with Kismet, Wireshark& Ubertooth One in BackTrack 5
Anonim

Cyberkriminella förbättrar ett skadligt program som kan installeras på bankomater som kör Microsofts operativsystem Windows XP som registrerar känsliga kortuppgifter, enligt säkerhetsleverantören Trustwave.

Malware har hittats på bankomater i Östeuropeiska länder, enligt en Trustwave-rapport.

Malware registrerar magnetbandinformationen på baksidan av ett kort, såväl som PIN-koden (personligt identifieringsnummer), vilket möjligen skulle göra det möjligt för brottslingar att klona kortet för att dra sig tillbaka

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Den samlade kortdata som krypteras med hjälp av DES (Data Encryption Standard) -algoritmen, kan skrivs ut av ATM: s kvittotryck, skrev Trustwave.

Malware styrs via en GUI som visas när ett så kallat "trigger card" sätts in i maskinen av en brottsling. Utlösningskortet medför att ett litet fönster visas som ger sin kontroller 10 sekunder för att välja ett av 10 kommandotjänster med hjälp av ATM: s knappsats.

"Malware innehåller avancerad hanteringsfunktion som gör det möjligt för angriparen att fullständigt styra den kompromisserade ATM genom en anpassad användare gränssnitt inbyggt i skadlig programvara, "skrev Trustwave.

En brottsling kan sedan se antalet transaktioner, utskriftskortdata, starta om maskinen och till och med avinstallera skadlig programvara. Ett annat menyalternativ tycks tillåta utmatning av en kassakassetts kassett.

Trustwave har samlat in flera versioner av skadlig programvara. Företaget anser att den ena som analyseras är "en relativt tidig version av skadlig programvara och att senare versioner har sett betydande tillägg till dess funktionalitet."

Företaget uppmanade bankerna att skanna sina bankomater för att se om de är smittade.