Android

Cybercriminals Forfiner data-sniffing-software til ATM-bedrageri

How Cybercriminals Can Use Your Social Media Activity Against You

How Cybercriminals Can Use Your Social Media Activity Against You
Anonim

Cyberkriminelle forbedrer et ondsindet softwareprogram, som kan installeres på pengeautomater, der kører Microsofts Windows XP-operativsystem, der registrerer følsomme kortoplysninger, ifølge sikkerhedsleverandøren Trustwave.

Malware er blevet fundet på pengeautomater i Østeuropæiske lande, ifølge en Trustwave-rapport.

Malware registrerer magnetstrimmeloplysningerne på bagsiden af ​​et kort samt PIN-koden (Personligt Identifikationsnummer), som potentielt tillader kriminelle at klone kortet for at trække sig tilbage kontanter.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

De indsamlede kortdata, som er krypteret ved hjælp af DES (Data Encryption Standard) -algoritmen, kan Udskrives af ATM's kvitteringsprinter, skrev Trustwave.

Malware styres via en GUI, der vises, når en såkaldt "trigger card" indsættes i maskinen af ​​en kriminel. Udløserkortet får et lille vindue til at fremkomme, der giver sin controller 10 sekunder til at vælge en af ​​10 kommandoindstillinger ved hjælp af ATM'ens tastatur.

"Malware indeholder avanceret styringsfunktionalitet, der gør det muligt for angriberen at kontrollere den kompromitterede pengeautomat fuldt ud gennem en brugerdefineret bruger grænseflade indbygget i malware, "skrev Trustwave.

En kriminel kan derefter se antallet af transaktioner, printkortdata, genstarte maskinen og endda afinstallere malware. Et andet menupunkt synes at tillade udstødning af en ATMs kontantkassette.

Trustwave har samlet flere versioner af malware. Virksomheden mener, at den eneste, der analyseres, er "en relativt tidlig version af malware, og at efterfølgende versioner har set betydelige tilføjelser til dets funktionalitet."

Virksomheden råder bankerne til at scanne deres pengeautomater for at se om de er inficerede.