forum.wfido.ru

forum.wfido.ru (http://forum.wfido.ru/index.php)
-   RU.BANK_TECHNOLOGY (http://forum.wfido.ru/forumdisplay.php?f=56)
-   -   Новый вид вируса атаковал российские банкоматы (http://forum.wfido.ru/showthread.php?t=33728)

Alexandr Kruglikov 20.03.2017 14:20

Новый вид вируса атаковал российские банкоматы
 
Alexandr Kruglikov написал(а) к All в Mar 17 14:15:52 по местному времени:

Привет, All!


Замначальника главного управления безопасности и защиты информации Центрального банка Артем Сычев сообщил, что в России появился новый вирус, атакующий банкоматы. Об этом сообщает "Коммерсант".

Отличие этого способа заражения в том, что злоумышленник может обойтись без физического контакта с банкоматом.

Вирус запрограммирован не на хищения средств клиентов, а на то, чтобы настроить в банкомате выдачу крупных купюр. Получается, что пострадавшими оказываются банки.

Данный вирус относится к бестелесным и "живет" в оперативной памяти банкомата. Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколько угодно долго, пояснил собеседник издания.

С наилучшими пожеланиями, Alexandr.

--- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20161221" ---

Anton Arbuzov 20.03.2017 15:11

Новый вид вируса атаковал российские банкоматы
 
Anton Arbuzov написал(а) к Alexandr Kruglikov в Mar 17 13:28:39 по местному времени:

Нello, Alexandr Kruglikov.
On 20.03.2017 14:15 you wrote:

AK> Данный вирус относится к бестелесным и "живет" в оперативной
AK> памяти банкомата. Так как вирус не имеет файлового тела, его не
AK> видят антивирусы и он может жить в зараженном банкомате сколько
AK> угодно долго, пояснил собеседник издания.

Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexandr Kruglikov 20.03.2017 16:01

Re: Новый вид вируса атаковал российские банкоматы
 
Alexandr Kruglikov написал(а) к Anton Arbuzov в Mar 17 15:56:06 по местному времени:

Привет, Anton!

[i]*[/i] Ответ на сообщение из CarbonArea (Мыльце для меня).

20 мар 17 13:28, Anton Arbuzov писал(а) к Alexandr Kruglikov:

AK>> Данный вирус относится к бестелесным и "живет" в оперативной
AK>> памяти банкомата. Так как вирус не имеет файлового тела, его не
AK>> видят антивирусы и он может жить в зараженном банкомате сколько
AK>> угодно долго, пояснил собеседник издания.
AA> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?

Это был мой второй вопрос =)
Первый - почему вирус в памяти не видят антивирусы

С наилучшими пожеланиями, Alexandr.

--- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20161221" ---

Anton Arbuzov 20.03.2017 17:11

Re: Новый вид вируса атаковал российские банкоматы
 
Anton Arbuzov написал(а) к Alexandr Kruglikov в Mar 17 15:14:53 по местному времени:

Нello, Alexandr Kruglikov.
On 20.03.2017 15:56 you wrote:

AA>> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?
AK> Это был мой второй вопрос =) Первый - почему вирус в памяти не
AK> видят антивирусы

Чтобы сканировать оперативку, антивирь должен быть запущен на самом банкомате. А они их, наверное, прогоняют антивирями, подключившись по улаленке...

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexandr Kruglikov 20.03.2017 17:20

Re: Новый вид вируса атаковал российские банкоматы
 
Alexandr Kruglikov написал(а) к Anton Arbuzov в Mar 17 17:16:02 по местному времени:

Привет, Anton!

[i]*[/i] Ответ на сообщение из CarbonArea (Мыльце для меня).

20 мар 17 15:14, Anton Arbuzov писал(а) к Alexandr Kruglikov:

AA>>> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?
AK>> Это был мой второй вопрос =) Первый - почему вирус в памяти не
AK>> видят антивирусы
AA> Чтобы сканировать оперативку, антивирь должен быть запущен на самом
AA> банкомате. А они их, наверное, прогоняют антивирями, подключившись по
AA> улаленке...

Вполне... Я надеюсь дождаться комментарий Позитурина, например =)
Хотя знаю точно, что канал до Сберовских банкоматов - 256 килобит, до Мультикартовских - 64.
Не посканишь... =)

С наилучшими пожеланиями, Alexandr.

--- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20161221" ---

Andrey Mundirov 20.03.2017 18:20

Новый вид вируса атаковал российские банкоматы
 
Andrey Mundirov написал(а) к Alexandr Kruglikov в Mar 17 17:03:14 по местному времени:

Здравствуй, Alexandr!

Ответ на сообщение Alexandr Kruglikov (2:5053/58.1) к Anton Arbuzov, написанное 20 мар 17 в 17:16:


AA>>>> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?
AK>>> Это был мой второй вопрос =) Первый - почему вирус в памяти не
AK>>> видят антивирусы
AA>> Чтобы сканировать оперативку, антивирь должен быть запущен на
AA>> самом банкомате. А они их, наверное, прогоняют антивирями,
AA>> подключившись по улаленке...

AK> Вполне... Я надеюсь дождаться комментарий Позитурина, например =)
AK> Хотя знаю точно, что канал до Сберовских банкоматов - 256 килобит, до
AK> Мультикартовских - 64. Не посканишь... =)

Неясен вопрос, как он попадает в банкоматы. Вспомнился SQL Slammer, который
рассылал себя по случайным IP адресам. Но вряд ли банкоматы торчат в публичном
интернете. Это что же, он живет в закрытой банковской сети?

С наилучшими пожеланиями, Andrey
--- GoldED+/LNX 1.1.5-b20161221

Anton Barabanov 20.03.2017 22:31

Новый вид вируса атаковал российские банкоматы
 
Anton Barabanov написал(а) к Alexandr Kruglikov в Mar 17 20:59:48 по местному времени:

Приветствую, Alexandr! Как ваше и-го-го?

20 Мар 17 года, в 14:15, Alexandr Kruglikov (2:5053/58.1) -> All:

AK> Данный вирус относится к бестелесным и "живет" в оперативной памяти
AK> банкомата. Так как вирус не имеет файлового тела, его не видят антивирусы
AK> и
AK> он может жить в зараженном банкомате сколько угодно долго, пояснил
AK> собеседник издания.

Антивирусы научились проверять память чуть ли не раньше чем файлы.

Пока.
Anton.

... Не мечи бисер перед свиньями, да и перед баранами тоже.
--- И. В. Сталин: Если наши враги нас ругают, значит мы всё делаем правильно!

Sergey Poziturin 21.03.2017 12:00

Re: Новый вид вируса атаковал российские банкоматы
 
Sergey Poziturin написал(а) к Anton Arbuzov в Mar 17 09:54:45 по местному времени:

Нello, Anton Arbuzov.
On 20.03.17 3:14 PM you wrote:

AA>>> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?
AK>> Это был мой второй вопрос =) Первый - почему вирус в памяти не
AK>> видят антивирусы
AA> Чтобы сканировать оперативку, антивирь должен быть запущен на
AA> самом банкомате. А они их, наверное, прогоняют антивирями,
AA> подключившись по улаленке...

Нет, антивирусы стоят именно на банкомате чаще всего. Есть решения от Касперского, nav и ещё с десяток. Эти два самые популярные.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Sergey Poziturin 21.03.2017 12:00

Re: Новый вид вируса атаковал российские банкоматы
 
Sergey Poziturin написал(а) к Alexandr Kruglikov в Mar 17 09:57:42 по местному времени:

Нello, Alexandr Kruglikov.
On 20.03.17 5:16 PM you wrote:

AA>>>> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?
AK>>> Это был мой второй вопрос =) Первый - почему вирус в памяти не
AK>>> видят антивирусы
AA>> Чтобы сканировать оперативку, антивирь должен быть запущен на
AA>> самом банкомате. А они их, наверное, прогоняют антивирями,
AA>> подключившись по улаленке...
AK> Вполне... Я надеюсь дождаться комментарий Позитурина, например =)
AK> Хотя знаю точно, что канал до Сберовских банкоматов - 256 килобит,
AK> до Мультикартовских - 64.

Гм. Что обозначает эта фраза?

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexandr Kruglikov 21.03.2017 13:20

Re: Новый вид вируса атаковал российские банкоматы
 
Alexandr Kruglikov написал(а) к Sergey Poziturin в Mar 17 13:09:22 по местному времени:

Привет, Sergey!

[i]*[/i] Ответ на сообщение из CarbonArea (Мыльце для меня).

21 мар 17 09:57, Sergey Poziturin писал(а) к Alexandr Kruglikov:

AA>>>>> Т.е. если одномоментно ребутнуть все банкоматы, он исчезнет?
AK>>>> Это был мой второй вопрос =) Первый - почему вирус в памяти не
AK>>>> видят антивирусы
AA>>> Чтобы сканировать оперативку, антивирь должен быть запущен на
AA>>> самом банкомате. А они их, наверное, прогоняют антивирями,
AA>>> подключившись по улаленке...
AK>> Вполне... Я надеюсь дождаться комментарий Позитурина, например =)
AK>> Хотя знаю точно, что канал до Сберовских банкоматов - 256
AK>> килобит, до Мультикартовских - 64.
SP> Гм. Что обозначает эта фраза?

Какая?

С наилучшими пожеланиями, Alexandr.

--- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20161221" ---


Текущее время: 14:41. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot