Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #3  
Old 01-25-2025, 09:36 AM

Neslon Neslon is offline
Banned
Join Date: Aug 2024
Posts: 3
Default


Quote:
Originally Posted by WWW
Вредоносное ПО заставляет банкомат «выплёвывать» наличные.

Специалисты ИБ-компании Metabase Q обнаружили новый штамм вредоносного ПО под названием FiXS, нацеленного на банкоматы на базе Windows. Штамм был обнаружен в мексиканских банках в начале февраля 2023 года.
FiXS управляется через внешнюю клавиатуру и способен заразить любой банкомат, поддерживающий стандарт CEN/XFS (eXtensions for Financial Services). Точный способ компрометации остается неизвестным, но эксперты предполагают, что злоумышленники взаимодействуют с банкоматом через внешнюю клавиатуру.

Также сообщается, что FiXS похож на другой штамм вредоносного ПО для банкоматов под названием Ploutus, которое позволяет киберпреступникам извлекать наличные из банкоматов с помощью внешней клавиатуры или путем отправки SMS-сообщения.
Образец, проанализированный Metabase Q, доставляется через приложение-дроппер Neshta (conhost.exe), написанное на Delphi и впервые обнаруженное в 2003 году.
Одной из примечательных характеристик FiXS является его способность выдавать деньги через 30 минут после последней перезагрузки банкомата с помощью API Windows GetTickCount . Чтобы получить деньги из банкомата, используются денежные мулы, которые их забирают и доставляют преступникам.
Стоит отметить, что FiXS – не единственное вредоносное ПО, нацеленное на периферийные устройства для финансовых операций. В сентябре 2022 года аналитики Лаборатории Касперского обнаружили 3 новые версии вредоносного ПО Prilex , нацеленного на PoS-терминалы.
Prilex появился в 2014 году и сначала атаковал банкоматы, а в 2016 году переместился PoS-устройства (Point-of-Sale). Пик разработки и распространения пришелся на 2020 год, но вредоносное ПО исчезло в 2021 году. Однако, по словам специалистов, за это время операторы Prilex разработали более сложную и разрушительную версию вредоносного ПО.















Тоже бы преобрел и с удовольствием поработал!!!!
Добавлено через 1 минуту 3 секунды
Тоже бы приобрел или с удовольствием поработал бы!!!!
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:29 AM.