1g

Trojan.Skimer.18: αχρηστεύει τους τρόπους προστασίας των ATMs

Ερευνητές ασφαλείας από την εταιρεία Doctor Web ανακάλυψαν ένα νέο Trojan που έχει σχεδιαστεί για να κλέβει πληροφορίες από τα ΑΤΜs. Η απειλή ονομάστηκε “Trojan.Skimer.18” και είναι πολύ ενδιαφέρουσα, επειδή στοχεύει συσκευές που έχουν αναπτυχθεί από έναν από τους μεγαλύτερους κατασκευαστές ΑΤΜ παγκοσμίως.

1g

Το κακόβουλο λογισμικό έρχεται σαν ένα αρχείο DLL που φορτώνεται στο λειτουργικό σύστημα στοχευμένων μηχανημάτων.

Μόλις μολύνει ένα ΑΤΜ, το Trojan.Skimer.18 δημιουργεί ένα αρχείο καταγραφής (log file). Στη συνέχεια, όταν κάποιος χρησιμοποιεί το ATM, διαβάζει και αποθηκεύει τα δεδομένα όπως τον αριθμό της πιστωτικής ς, την λήξης και η επαλήθευσης της κάρτας (CVV). Είναι επίσης ικανό να καταγράψει τον κωδικό PIN. Όλες οι πληροφορίες που συλλέγονται αποθηκεύονται στο αρχείο καταγραφής.

Οι κατασκευαστές των ΑΤΜ, έχουν σχεδιάσει τα μηχανήματα με τέτοιο τρόπο ώστε η εισαγωγή του PIN να είναι κρυπτογραφημένη. Για περισσότερη ασφάλεια, το κλειδί κρυπτογράφησης ενημερώνεται τακτικά. Ωστόσο, το Trojan.Skimer.18 είναι σε θέση να παρακάμπτει τους μηχανισμούς προστασίας, και να αποκρυπτογραφεί τα PIN.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.086 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).