Новый неуязвимый вирус атаковал российские банкоматы
-
Российские банки предупредили о новом вирусе-коде, с помощью которого преступники могут снимать крупные купюры в банкомате, сообщил «Коммерсант» со ссылкой на замначальника ГУБЗИ ЦБ Артема Сычева.
Вирус получает доступ к деньгам в банкомате, а не к счетам клиентов. При помощи кода, который атакует операционную систему банкомата, преступники могут достать 40 купюр номиналом тысяча и пять тысяч рублей.
Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии. Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети — директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.
Антивирусы не видят вирус, и он может постоянно находиться в зараженном банкомате. Убрать его можно, перезагружая банкоматы, однако это долгий и вредный процесс для компьютера.
Отмечается, что все российские банкоматы работают на операционной системе Windows. В России вирус замечен впервые, до этого в других странах уже бывали случаи такого взлома.
Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети. Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч — начальник управления по развитию систем самообслуживания Альфа-банка Максим Дарешин.
Таким образом, большинство банков будут застраховывать свои банкоматы, так как усиливать их защиту дороже.
Ранее Центробанк сообщил российским банкам, что мошенники разработали новый бесконтактный метод хищения средств.