​«Лаборатория Касперского» обнаружила в свободной продаже ПО для кражи денег из банкоматов

Дата публикации: 19.10.2017 15:02
3 489
3 Время прочтения: 2 минуты
Источник
Banki.ru

Эксперты «Лаборатории Касперского» обнаружили вредоносное ПО для кражи денег из банкоматов, продающееся в Даркнете.

Cutlet Maker дает злоумышленникам возможность опустошить банкомат в случае, если они получат физический доступ к устройству. Создатели Cutlet Maker предоставляют не только набор инструментов, но и инструкцию к нему.

Вредоносный инструментарий для ограбления банкоматов состоит из трех элементов. Во-первых, это сама программа Cutlet Maker, которая является основным модулем для коммуникации с диспенсером банкомата. Во-вторых, ПО c0decalc — оно генерирует пароли для запуска приложения Cutlet Maker, предотвращая таким образом неавторизованное (то есть неоплаченное) использование зловреда. И наконец, третьим компонентом является приложение Stimulator, которое отображает количество и номинал банкнот в кассетах банкомата, благодаря чему злоумышленник действует не вслепую, по очереди снимая деньги из каждой кассеты, а сразу выбирает ячейку, содержащую самую большую сумму денег.

Продажа Cutlet Maker была обнаружена в Даркнете 27 марта 2017 года. Однако эксперты «Лаборатории Касперского» выяснили, что самые ранние образцы этого зловреда были известны сообществу по кибербезопасности еще с июня 2016 года. В то время он был загружен в Сеть с территории Украины, впоследствии загрузки осуществлялись также из других стран. Кто стоит за этим вредоносным ПО, до сих пор неизвестно: языковые маркеры указывают лишь на то, что для его создателей английский язык не является родным.

Для защиты от Cutlet Maker и других подобных угроз «Лаборатория Касперского» рекомендует финансовым организациям по умолчанию запретить запуск любой неавторизованной программы в системе банкомата, ограничить возможности соединения с неавторизованными устройствами и установить специализированное защитное ПО.

Читать в Telegram
telegram icon

Комментарии

3
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Свободомыслящий Анархист
19.10.2017 17:13
Только один минус у этой программы:
Чтобы её установить и использовать надо физически взломать сам банкомат, либо иметь к нему прямой доступ. Как вы понимаете в обоих случаях вы и так имеете доступ к деньгам без всяких дополнительных программ...
0

vova pupkin
19.10.2017 17:51
Думаю не так все просто. Кожух банкомата может и можно открыть, но купюры лежат в сейфе. Его консервным ножом не вскроешь.
0

tuks
20.10.2017 08:44
Этому ПО минимум пять лет. Все банки, даже самые захудалые давно отключили возможность загрузки с USB и поставили пароль на BIOS, который не сбрасывается в несколько специализированных компьютерах банкоматов. Так что купить то можно, а отбить затраченные деньги не получится, засандалить эту "котлету" в компьютер банкомата может только сервисный инженер, знающий пароль BIOS и имеющий возможность прописать в реестр разрешенного к запуску ПО на банкомате левые программки .

Походе "новость" ради фразы "установить специализированное защитное ПО".
1

Обучение

Материалы по теме


Все продукты