Mare grijă când scoateţi bani de la bancomat. Cum reuşesc atacatorii cibernetici să fure de pe carduri

Atacatorii cibernetici din grupul Skimer forțează bancomatele cu ajutorul unui dispozitiv fals cititor de card (skimmer) pentru a fura banii utilizatorilor, avertizează experții Kaspersky Lab, într-un comunicat de presă, transmis joi.
Romania TV
19 mai 2016, 13:12
Mare grijă când scoateţi bani de la bancomat. Cum reuşesc atacatorii cibernetici să fure de pe carduri

„Membrii grupului vorbitor de limba rusă Skimer forțează bancomatele să îi asiste în furtul banilor utilizatorilor. Descoperit în 2009, Skimer a fost primul program malware care viza bancomatele. Șapte ani mai târziu, infractorii cibernetici folosesc din nou acest malware: dar, atât escrocii, cât și programul, au evoluat și, de această dată, reprezintă o amenințare mai mare pentru bănci și clienții lor din toată lumea. În timpul investigației unui incident, echipa de experți a Kaspersky Lab a descoperit urmele unei versiuni îmbunătățite a programului malware Skimer pe unul dintre bancomatele băncii. Fusese implantat acolo și lăsat inactiv până când infractorii cibernetici îl pun în acțiune — un mod inteligent de a-și ascunde urmele”, se menționează în comunicarea specialiștilor.

Potrivit sursei citate, Grupul Skimer își începe activitatea obținând acces la sistemul ATM-ului, fie în mod fizic, fie prin rețeaua internă a băncii. Având bancomatul infectat cu virusul Backdoor.Win32.Skimer, infractorii pot retrage toate fondurile disponibile sau fură datele de pe cardurile folosite la bancomatul respectiv, inclusiv numărul de cont bancar al clientului și codul PIN.

„Utilizatorii nu au cum să își dea seama că ATM-urile acelea sunt infectate. Nu au niciun indiciu că ar fi compromise, spre deosebire de dispozitivele de tip skimmer, unde un utilizator versat poate descoperi dacă acestea înlocuiesc adevăratul cititor de card al aparatului. Retragerile directe de bani din casetele de numerar vor fi descoperite imediat după prima încasare, în timp ce programele malware aflate în interiorul bancomatului pot copia datele de pe carduri o perioadă îndelungată. De aceea, infractorii din Skimer nu încep să acționeze imediat — sunt foarte grijulii să își ascundă urmele: programul lor poate fi prezent pe un bancomat infectat timp de mai multe luni, fără să aibă nicio activitate (…) În majoritatea cazurilor, infractorii aleg să aștepte și să adune datele de pe cardurile afectate, pentru a crea copii ale acestor carduri mai târziu. Cu aceste copii, merg la un ATM diferit, ne-infectat, și retrag bani din conturile clienților. Astfel, infractorii se asigură că ATM-ul infectat nu va fi descoperit curând”, explică experții Kaspersky Lab.

Potrivit Agerpres, programul malware Skimer a fost răspândit masiv între anii 2010 și 2013. Apariția sa a dus la creșterea dramatică a numărului de atacuri împotriva ATM-urilor, cu până la nouă familii diferite de malware identificate de Kaspersky Lab. Acestea includ familia Tyupkin, descoperită în luna martie 2014, care a avut cea mai largă răspândire. În prezent, se pare că Backdoor.Win32.Skimer a revenit. Kaspersky Lab identifică acum 49 de modificări ale acestui program malware, cu 37 dintre acestea vizând bancomatele unuia dintre cei mai mari producători. Cea mai recentă versiune a fost descoperită la începutul lunii mai 2016.

Cu ajutorul mostrelor trimise la VirusTotal, putem vedea distribuția geografică foarte largă a bancomatelor potențial infectate. Cele mai recente 20 de mostre din familia Skimer au fost încărcate din peste 10 surse, aflate pe tot globul: Emiratele Arabe Unite, Franța, SUA, Rusia, Macao, China, Filipine, Spania, Germania, Georgia, Polonia, Brazilia, Cehia.

Pentru a contracara această amenințare, Kaspersky Lab recomandă scanarea cu regularitate a sistemelor, împreună cu folosirea tehnologiilor de ‘whitelisting’, o politică eficientă de management al dispozitivelor, criptarea totală a discului, protejarea BIOS-ului de la ATM, cu o parolă, izolarea rețelei ATM-ului de orice altă rețea internă a băncii.

Kaspersky Lab este o companie globală de securitate cibernetică, fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky Lab, precum și 270.000 de companii client.

DailyBusiness
Fructele românești, pe cale de DISPARIȚIE! Înghețul le-a distrus!
Spynews
Câte kilograme a luat Roxana Nemeș de când a rămas însărcinată! Vedeta a dezvăluit cum decurge sarcina ei | FOTO
Bzi.ro
Câţi bani a luat David Popovici pentru cele trei medalii câștigate la Europenele U23? Suma este dezamăgitoare!
Fanatik.ro
Ce s-a întâmplat, de fapt, după ce Elena Udrea a fost dusă de urgență la spital. Tensiuni între Adrian Alexandrov și Penitenciarul Târgșor
Capital.ro
Plata pensiilor și salariilor, în pericol? A fost tras semnalul de alarmă: E deja prea mult...
Playtech.ro
Dezastru pentru pensionari, rămân fără sute de lei din pensie. Cine va primi mai puțini bani
DailyBusiness
Concediile medicale, sub lupă. Ministerul Sănătății investighează posibile abuzuri sistemice: Nu mai accept să plătim vacanțe inventate
Adevarul
Cum se circula pe Transalpina acum 90 de ani: „Cotește nesfârșit și la fiecare pas se izbește de marginea unui gol fără fund”
wowbiz.ro
Adrian Alexandrov a făcut anunțul despre Elena Udrea, la scurt timp după ce s-a aflat că ar putea fi eliberată condiționat. Ce s-a întâmplat la spital: „Din nefericire, după ce am plecat de la ea, de la vizită...”
Spynews
Răsturnare de situație! Tragedia aviatică din India, cu 260 de morți, ar fi fost provocată! Se ia în calcul, oficial, ipoteza unui sabotaj
Spynews
Prima reacție a lui Cezar Ouatu, după ce a apărut în presă că s-ar fi despărțit de logodnică! Declarații exclusive
Evz.ro
Sute de mii de români au făcut această mișcare. Care a fost marele câștig
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
Gigi Becali şi-a făcut apariția cu mare stil la nunta fiicei lui Gică Hagi! Cum a arătat miliardarul de la FCSB
kanald.ro
A murit fostul soț al Irinei Loghin! Acesta s-a stins din viață la 89 de ani
Cancan.ro
TRAGEDIE la Casa Regală! Prințul a murit fulgerător, la 9 luni după nunta cu aleasa inimii sale 😢
Playsport.ro
Derapaj de cea mai joasă speță! Un deputat AUR o umilește pe Oana Țoiu, noul ministru de Externe: „Nici Ucraina nu-i așa distrusă cum ești tu!”
Capital.ro
Dezvăluire despre alegerile prezidențiale din România 2024. S-a aflat tot despre Călin Georgescu: O alegere istorică...
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Milionarul a petrecut noaptea cu o blondă, înainte să anunțe despărțirea de soție. S-a aflat cine e misterioasa femeie
stirilekanald.ro
Tragedie uriașă: 18 fete au murit într-un accident de microbuz
Tabelul karmic: află care este karma ta în funcţie de anul în care te-ai născut
MediaFlux
Președintele ANRE, avertisment după ridicarea plafonării la energie electrică! Un sfert de milion de români și-au ales deja alt furnizor la curent
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Atenție la plantele pe care le atingeți. Buruiana care arde ca acidul a invadat România (Video)