Nowy trojan infekuje bankomaty na całym świecie

Wojciech OnyśkówSkomentuj
Nowy trojan infekuje bankomaty na całym świecie
Na podobnej zasadzie działa Trojan.Skimer.18. Co prawda nie jest to pierwszy złośliwy kod, który atakuje bankomaty, ale z pewnością jeden z pierwszych rozprzestrzeniających się na tak szeroką skalę. Działa on w postaci biblioteki łączonej dynamicznie (dll) i w ten sposób ładuje się do systemu operacyjnego bankomatu.

Po autoryzacji Trojan.Skimer.18. przechwytuje dane dotyczące logowania wybranej karty bankomatowej. Zapisywane są między innymi takie informacje, jak numer karty, data ważności, trzyznakowy kod usługi oraz oczywiście kod PIN.

Większość bankomatów rozszyfrowuje kod PIN za pomocą specjalnego klucza, który jest regularnie uaktualniany na specjalnych serwerach. Opisywany tu trojan potrafi jednak obejść to zabezpieczenie i własnoręcznie rozszyfrować kod.

Do kontroli zainfekowanego bankomatu służy odpowiednio spreparowana karta. Gdy ta zostanie wykryta, uruchamiany jest specjalny tryb, umożliwiający skopiowanie skompresowanych danych kart bankomatowych.

Źródło: Doctor Web

Udostępnij

Wojciech OnyśkówRedaktor w serwisie instalki.pl piszący o nowych technologiach i grach.