В России обнаружен вирус, поражающий банкоматы

Вирус, атакующий банкоматы, объявился в России. Он проникает в устройство без физического контакта, а выявить и устранить проблему сложно, пишет «Коммерсантъ».

Цель нового вируса – не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код. Механизм борьбы с ним пока не найден, и банкам приходится лишь повышать общий уровень безопасности своих сетей.

Этот вирус в российских банкоматах замечен впервые. Он «живет» в оперативной памяти устройства. Так как вирус не имеет файлового тела, его не видят антивирусы, и он может находиться в зараженном банкомате сколь угодно долго, поясняет один из собеседников «Ъ».

Если в России данную схему мошенники применили впервые, то в мире подобные случаи уже были. «Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии,— отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.— Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети».

Пока противоядие не найдено, банкирам остается не допускать заражения банкоматов. «Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети,— отмечает начальник управления по развитию систем самообслуживания “Альфа-банка” Максим Дарешин.— Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч».

«В подобной ситуации банки с небольшими банкоматными сетями, сопоставив объем затрат и рисков, вряд ли охотно будут вкладывать средства в безопасность, предпочитая застраховать банкоматы от хищений»,— указывает собеседник «Ъ» в крупном банке, признавая, что такой подход, будет стимулировать мошенников и далее распространять новый вирус.

Источник новости: http://www.amur.info/news/2017/03/20/122327