Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Троян для банкоматов крадёт данные карт и выдаёт наличные
    ПЗ

    Троян для банкоматов крадёт данные карт и выдаёт наличные

    ВолодимирBy Володимир19.05.20163 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link


    Skimer — это одна из первых вредоносных программ, поражающих банкоматы. Она появилась в 2009 году, но продолжает активно развиваться. «Лаборатория Касперского» идентифицировала 49 версий Skimer и сообщает, что защита, появившаяся в его майской версии, существенно затруднила анализ трояна.

    После запуска вредоносная программа узнаёт тип файловой системы банкомата.chase-atm В том случае, если использована FAT32, она копирует в папку System32 динамическую библиотеку netmgr.dll. Если же применяется NTFS, то Skimer сохраняет netmgr.dll в альтернативном потоке данных файла SpiService.exe — компоненте банкоматов Diebold, который реализует XFS, стандартную клиент-серверную архитектуру для финансовых приложений под Windows.

    Установив библиотеку, вредоносная программа добавляет в SpiService.exe вызов, загружающий netmgr.dll, и перезапускает систему. В результате троян получает полный доступ к XFS и контроль над всеми возможностями устройства. Вредоносной программой можно управлять при помощи специальные карты c магнитной полосой, на второй дорожке которой записаны инструкции для Skimer.

    Другой тип карт позволяет злоумышленникам активировать одну из 21 известных трояну команд, пользуясь цифровой клавиатурой банкомата. Обычно Skimer собирает данные банковских карт, вставленных в банкомат. По команде злоумышленника он может распечатать накопленную информацию или просто выдать ему наличные. Кроме того, в программе предусмотрены команды для отладки, обновления и удаления трояна.

    Новая версия Skimer, замеченная в начале мая, защищена популярным протектором Themida, который, среди прочего, затрудняет использование отладчика, мешает делать дамп памяти, шифрует ресурсы и не позволяет мониторить файл и реестры.

    По всей видимости, это сделано для того, чтобы затруднить анализ вредоносной программы. Взято с xakep.ru

    Читайте також

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026

    На Землю насувається унікальне сонячне затемнення на 6 хвилин

    10.01.2026

    Археологи у США виявили доісторичні каное, старші за єгипетські піраміди

    10.01.2026

    Останні

    NASA зафіксувала космічні об’єкти, що не вписуються в сучасні наукові моделі

    11.01.2026

    Meizu 22 Air скасовано через різке зростання цін на пам’ять

    11.01.2026

    iPhone 4 несподівано став популярним на початку 2026 року

    11.01.2026

    Прототип нового Volkswagen Caddy 2027 року зняли на фото

    11.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version