Po autoryzacji Trojan.Skimer.18. przechwytuje dane dotyczące logowania wybranej karty bankomatowej. Zapisywane są między innymi takie informacje, jak numer karty, data ważności, trzyznakowy kod usługi oraz oczywiście kod PIN.
Większość bankomatów rozszyfrowuje kod PIN za pomocą specjalnego klucza, który jest regularnie uaktualniany na specjalnych serwerach. Opisywany tu trojan potrafi jednak obejść to zabezpieczenie i własnoręcznie rozszyfrować kod.
Do kontroli zainfekowanego bankomatu służy odpowiednio spreparowana karta. Gdy ta zostanie wykryta, uruchamiany jest specjalny tryb, umożliwiający skopiowanie skompresowanych danych kart bankomatowych.
Źródło: Doctor Web