Российские банкоматы заразились вирусом


Финансы >> 20.03.2017
Российские банкоматы заразились вирусом

Особенность нового вируса состоит в том, что он проникает в систему без физического контакта, а выявление и устранение проблемы становится трудоемкой задачей. Об этом сообщил заместитель профильного управления Банка России Артем Сычев. Информация о новой проблеме и способах ее решение уже доведена до бизнес-сообщества.

Впервые бесфайловый вирус, появляющийся в оперативной памяти банкоматов, был описан в рассылке FinCert 15 марта. Его не могут выявить защитные системы, и он способен находиться в зараженном банкомате неограниченное время. Вирус был создан для хищения денег непосредственно из банкомата. При введении заранее заданного кода, из кассеты диспенсера, в которой содержатся купюры самого крупного номинала, выдается вся наличность. Получить эти деньги может любой человек, которому известен код. Подобрать его сложно, это вызовет подозрения у банковской службы безопасности.

Директор по методологии «Positive Technologies» Дмитрий Кузнецов отметил, что хищение средств с помощью столь сложного способа под силу только хорошо подготовленным преступникам. Для активизации вируса злоумышленники должны проникнуть во внешний контур банковской сети, затем получить доступ к компьютеру специалиста, ответственного за работу банкоматов, и только после этого попасть в замкнутую банкоматную сеть.

Из рассылки FinCert следует, что вирусом были поражены изделия одного из мировых лидеров в производстве банкоматов, компании «NCR». Однако инфицированным может стать любое устройство, так как уязвимость не связана с конкретным производителем.

Простого способа борьбы с новой угрозой специалисты по кибербезопасности предложить не могут. Перезагрузка банкомата не выглядит панацеей, поскольку вирус в состоянии этому противодействовать, считает руководитель управления информационной безопасности ОТП-Банка Сергей Чернокозинский. Пока универсальный выход из ситуации не найден, банкирам остается лишь усиливать меры безопасности и препятствовать заражению своих сетей банкоматов.





  • Добавить комментарий:
  • Facebook
  • Ошибка в тексте? Выделите её и нажмите Ctrl+Enter