Packet Sniffing "Hacking Method" - Explained | #DevilTechno
Diebold lançou um A Diebold tomou conhecimento do incidente em janeiro e enviou uma atualização de segurança global para seus clientes de ATM usando a solução de segurança para seus caixas automáticos Opteva, depois que criminosos aparentemente invadiram os sistemas em uma ou mais empresas na Rússia e instalaram software malicioso. o sistema operacional Windows. Não está divulgando detalhes completos do que aconteceu, incluindo quais negócios foram afetados, mas disse que os criminosos conseguiram acesso físico às máquinas para instalar seu programa malicioso. "Os criminosos ganharam acesso físico ao interior dos caixas eletrônicos afetados", disse Diebold. disse em sua atualização de segurança. "Esta atividade criminosa resultou na operação de software e dispositivos não autorizados nos caixas eletrônicos, que foi usado para interceptar informações confidenciais."
[Leitura adicional: Como remover malware do seu PC Windows]
A invasão ocorreu na Rússia e afetou "um número" de máquinas, disse DeAnn Zackeroff, porta-voz da empresa. "O incidente foi uma invasão de baixa tecnologia ao caixa eletrônico, mas eles tinham um conhecimento de alta tecnologia de como instalar o vírus", disse ela.
A Diebold não disse exatamente como os criminosos conseguiram instalar o sistema. software nos sistemas, mas sua atualização de segurança avisa os clientes de que há vários fatores que podem aumentar o risco de tal invasão. Eles incluem o uso de senhas administrativas que foram comprometidas; não usar a versão bloqueada do Windows fornecida pela Diebold; ou configurando mal o software de firewall da Symantec que acompanha os caixas eletrônicos.Depois de estudar amostras enviadas ao site da VirusTotal, a Sophos informou na terça-feira que o código está em circulação desde novembro de 2008.
Quem escreveu o malware, chamado Troj / Skimer-A pela Sophos, provavelmente tinha conhecimento de um insider sobre os caixas eletrônicos da Diebold, disse Vanja Svajcer, pesquisadora do vírus Sophos. "Ele usa muitas funções que não são documentadas", disse ele. O software substitui arquivos na pasta Diebold, procura por dados de impressoras e telas, e verifica transações em moedas ucranianas, russas e americanas, disse ele.
O Troj / Skimer-A não se espalha de um computador para outro como um vírus, Contudo. Os criminosos precisam ter acesso ao computador interno de um caixa eletrônico para instalar o código, disse Svajcer. "Você precisa ter acesso físico para instalar o malware na máquina, o que não é uma tarefa fácil."
A Sophos não viu esse tipo de malware antes, mas os criminosos estão sempre com fome de informações sobre cartões de pagamento e tem se voltado para truques cada vez mais sofisticados para obtê-lo. Nos últimos meses houve violações em pelo menos duas grandes empresas de processamento de cartões de crédito, e os criminosos são conhecidos por instalarem ferramentas de clonagem de cartões em máquinas bancárias para roubar números de cartões de pagamento, junto com câmeras em miniatura que capturam senhas. No outono passado, o jornal britânico Daily Telegraph informou que um sindicato do crime organizado adulterou centenas de scanners de cartões de pagamento, programando-os para enviar números de cartões de pagamento pelas redes de telefonia móvel.
"Este é apenas mais um exemplo do crescimento nível de sofisticação e agressividade quando se trata de crimes relacionados com ATM ", disse Zackeroff.
Analista de segurança: caixas eletrônicos em Las Vegas podem ter malware

O Serviço Secreto dos EUA informou na segunda-feira que está investigando um grupo de caixas eletrônicos em Las Vegas O Serviço Secreto dos EUA disse na segunda-feira que está investigando um grupo de caixas eletrônicos em Las Vegas que estão debitando as contas das pessoas, mas não dispensando dinheiro. O caso veio à tona depois da Defcon. O apresentador de conferências de hackers Chris Paget tentou retirar US $ 200 no domingo de sua conta no Rio All-Suite Hotel and Casino. Ele queria comprar u
A Sony voltou a ser rentável, mas os principais produtos eletrônicos ainda enfrentam a promessa de voltar à lucratividade depois de descarregar vários ativos valiosos no ano passado , mas seu principal negócio de eletrônicos ainda está perdendo dinheiro. A Sony cumpriu a promessa de retornar à lucratividade depois de descarregar uma série de ativos valiosos no ano passado, mas seu principal negócio de eletrônicos ainda está perdendo dinheiro. A empresa informou nesta quinta-feira que registrou u

[Outras leituras: Os melhores protetores contra surtos para seus eletrônicos caros]
Os caixas eletrônicos serão realmente dinheiro fácil para os Hackers após o fim do XP?

O artigo expande os relatórios sobre os perigos do uso ATM pós-XP Fim do Suporte. A maioria dos ATMs do Banco é executada nas versões Windows XP Embedded POS-Ready, cujo suporte termina em 2019.