Банкоматы подхватили вирус

Источник
Мошенники атакуют их бесконтактно.
В России появился новый вирус, атакующий банкоматы. Особенность в том, что проникает он в банкомат без какого-либо физического контакта, а выявить и устранить проблему сложно. Как выяснил "Ъ", цель вируса — не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код. Пока простой механизм борьбы не найден, банкам остается лишь повышать общий уровень безопасности своих сетей. Однако большинству игроков проще и дешевле застраховать банкоматы, что только подстегнет к распространению мошенничества.

В пятницу замначальника ГУБЗИ ЦБ Артем Сычев сообщил о новом бесконтактном способе хищения денежных средств из банкоматов. "Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась",— уточнил он, не раскрыв деталей, но сообщив, что информация о проблеме и возможности противодействия ей доведена до участников рынка (в рассылках FinCert).

По словам собеседников "Ъ", получивших рассылку, новый способ атак на банкоматы FinCert описал 15 марта. В ней сообщалось о так называемом бестелесном или бесфайловом вирусе, который "живет" в оперативной памяти банкомата. В рассылке отмечается, что в России в банкоматах он замечен впервые. Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго, поясняет один из собеседников "Ъ".

Вирус направлен на хищение средств непосредственно из банкомата, который при введении заданного кода выдает всю наличность из первой кассеты диспенсера, где хранятся самые крупные купюры (номиналом 1 тыс. или 5 тыс. руб.) — 40 штук. Получить средства может любой, кто введет код, но обычному человеку его подобрать сложно, слишком длительные попытки могут вызвать подозрение у служб безопасности банка, поясняют собеседники "Ъ".

Если в России данную схему мошенники применили впервые, то в мире подобные случаи уже были. "Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии,— отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.— Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".

Собеседники "Ъ" в банках, получивших рассылку FinCert, рассказали, что в данном случае поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат. "Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows",— говорит один из собеседников "Ъ".

Специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом. "При перезагрузке банкомата вирус, по идее, должен без следа удаляться из оперативной памяти,— отмечает начальник управления информационной безопасности ОТП-банка Сергей Чернокозинский.— Однако он может прописывать себя в специальный раздел автозагрузки операционной системы и при каждом перезапуске компьютера "возрождаться" вновь". Постоянно перезагружать банкоматы — не выход из ситуации, отмечают банкиры. По их словам, перезагрузка банкомата занимает порядка пяти минут, то есть подобную процедуру невозможно провести незаметно для клиентов, к тому же банкомату, как и любому компьютеру, частые перезагрузки вредны.

Пока противоядие не найдено, банкирам остается не допускать заражения банкоматов. "Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети,— отмечает начальник управления по развитию систем самообслуживания Альфа-Банка Максим Дарешин.— Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч". "В подобной ситуации банки с небольшими банкоматными сетями, сопоставив объем затрат и рисков, вряд ли охотно будут вкладывать средства в безопасность, предпочитая застраховать банкоматы от хищений",— указывает собеседник "Ъ" в крупном банке, признавая, что такой подход, будет стимулировать мошенников и далее распространять новый вирус.

Российские карты скомпрометированы в Южной Европе

Банки


В пятницу замначальника ГУБЗИ ЦБ Артем Сычев сообщил, что регулятор получил от Интерпола информацию о большом объеме скомпрометированных карт российских банков и передал ее конкретным эмитентам. Названия банков не раскрываются. Компрометация карты — получение злоумышленниками ее реквизитов. Артем Сычев отметил, что объем информации по данным картам занимает порядка 500 Мб. По его словам, база злоумышленников была сформирована, скорее всего, путем скимминга в Южной Европе — это карты, которые использовались при поездках за рубеж. В заявленные 500 Мб, согласно оценке экспертов «Лаборатории Касперского», может «помещаться» 5 млн карт и более, если же 500 Мб — это размер архивированных данных, то в 20 раз больше. В пятницу крупнейшие эмитенты Сбербанк, ВТБ и ВТБ 24 заявили, что не зафиксировали случаев компрометации карт. В Альфа-Банке отметили, что не фиксировали всплеска компрометации. Московский кредитный банк и Сити-банк сообщили, что не получали сообщения ЦБ и не фиксируют проблем с картами. Нет проблем с картами и в банке «Югра».

«Прайм», отдел финансов
Персоны Компании
Бывшие сотрудники ВТБ получили больше запрошенного
Вынесен приговор по делу о хищениях в новосибирском филиале банка.
Два российских девелопера впервые вошли в число богатейших людей мира
В рейтинг Forbes впервые вошли владелец крупнейшей в России девелоперской компании Сергей Гордеев и основатель самой большой гостиничной сети Azimut Александр Клячин. Кроме них среди богатейших людей мира еще 12 девелоперов из России.
Как из России были выведен 22 миллиарда долларов
Что узнала "Новая газета" и какие банки участовали в этой схеме.
Банк Москвы атаковали из "Космоса"
Защита Андрея Чернякова хочет возбудить дело против сотрудников организации-кредитора.
Тимакова, Прокопенко и Дмитрий Киселев появились в «деле «Шалтая-Болтая»
Телеведущий Дмитрий Киселев и замруководителя управления внутренней политики Кремля Тимур Прокопенко попросили признать себя потерпевшими по «делу «Шалтая-Болтая». Со следствием намерена сотрудничать и пресс-секретарь премьер-министра Наталья Тимакова.
СМИ: как занимаются бизнесом дочери генерала ФСБ
Дочь генерала ФСБ Анастасия Задорина оказалась успешным дизайнером, бизнесменом и инвестором. Насколько это было случайным?
Поворот под прямым углом
К чему привело переключение инфраструктуры Крыма на Россию.
Обвиненный во взломе Yahoo! хакер работал в структурах Михаила Прохорова
Он уволен из группы «Ренессанс Капитал» после появления информации от ФБР.
«Крепкий орешек» Вадим Беляев
Глава «Открытия», «расширив» финансовые дыры «Траста» до 200 млрд рублей, оказался круче рекламировавшего банк Брюса Уиллиса.
Как не стать «вшивой блохой»
Чем Белоруссия интересна российскому бизнесу.
Bloomberg рассказал о российских заработках экс-советника Трампа
Конгрессмены-демократы опубликовали документы, согласно которым экс-советник президента США Майкл Флинн получил от российских компаний или их дочерних предприятий более $50 тыс.
Кредит «Трансаэро» улетел к следствию
Неустановленных должностных лиц компании заподозрили в мошенничестве с займом у Альфа-банка.
"Дочкам" перекрыли капитал
Российские банки рискуют потерять бизнес на Украине.
Война в онлайне. Из-за чего поссорились акционеры «Юлмарта»
Почему стоимость одного из лидеров онлайн-ретейла за год упала на $900 млн.
Кредит "Трансаэро" улетел к следствию
Неустановленных должностных лиц компании заподозрили в мошенничестве с займом у Альфа-банка.
Чемезову стало не хватать денег
Глава Ростеха Сергей Чемезов заявил, что у него проваливается проект запуска в массовую продажу смартфонов. Главная причина - нехватка денег.
Конкуренция и преференции
Для чего заменили президента «Ростелекома».
Приключения ингушского Электроника в РФ
Миллиардер Михаил Гуцериев фактически монополизирует рынок продаж бытовой электроники и электроприборов в России.