AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
NovinkyTlačová správaVýrobcoviaVýrobcoviaZaujímavostiZaujímavosti

Malvér Skimer si opäť podmaňuje bankomaty po celom svete

Rusky hovoriaca skupina Skimer, ktorá sa vo svojich zločineckých aktivitách zameriava na bankomaty po celom svete, sa opäť hlási o slovo. Malvér Skimer bol objavený v roku 2009 ako jeden z prvých škodlivých programov napádajúcich bankomaty.

Tlačová správa
20. mája 2016 16:32
Tlačová správa
Zdieľať
Zdieľať

Rusky hovoriaca skupina Skimer, ktorá sa vo svojich zločineckých aktivitách zameriava na bankomaty po celom svete, sa opäť hlási o slovo. Malvér Skimer bol objavený v roku 2009 ako jeden z prvých škodlivých programov napádajúcich bankomaty.

Vyšetrovací tím expertov z Kaspersky Lab znovu objavil stopy jeho aktivity. Tentoraz však ide o oveľa vyspelejšiu formu, ktorá sa prispôsobila technologickému vývoju. S napadnutým bankomatom dokáže v tichosti spolunažívať aj niekoľko mesiacov a parazitovať na dátach z kariet používateľov bez povšimnutia. Posledná verzia malvéru Skimer bola objavená v máji tohto roku. Medzi krajinami s potenciálne rizikovými bankomatmi, v ktorých sa našli vzorky tohto malvéru, figuruje aj Česká republika, Poľsko či Nemecko. Vyšetrovanie stále pokračuje.

Po siedmich rokoch od odhalenia malvéru Skimer, objavil vyšetrovací tím Kaspersky Lab opäť stopy jeho škodlivých aktivít. V novej, tentoraz oveľa pokročilejšej verzii bol nenápadne implantovaný do jedného z preverovaných bankomatov, kde niekoľko mesiacov v tichosti čakal na pokyn k aktivite.

NEWSBYTE
Slovákom hrozí cenový šok: EÚ pripravuje tvrdé opatrenie, benzín a energie výrazne zdražejú

Slovákom hrozí cenový šok: EÚ pripravuje tvrdé opatrenie, benzín a energie výrazne zdražejú

Lekári varujú rodičov: Obľúbený letný nápoj poslal deti do nemocnice, TOTO im radšej nedávajte

Lekári varujú rodičov: Obľúbený letný nápoj poslal deti do nemocnice, TOTO im radšej nedávajte

Slovensku hrozí tvrdý úder: Závislosť od TEJTO krajiny môže mať vážne následky, varujú analytici

Slovensku hrozí tvrdý úder: Závislosť od TEJTO krajiny môže mať vážne následky, varujú analytici

Slovákom hrozí cenový šok: EÚ pripravuje tvrdé opatrenie, benzín a energie výrazne zdražejú
Slovákom hrozí cenový šok: EÚ pripravuje tvrdé opatrenie, benzín a energie výrazne zdražejú
Lekári varujú rodičov: Obľúbený letný nápoj poslal deti do nemocnice, TOTO im radšej nedávajte
Lekári varujú rodičov: Obľúbený letný nápoj poslal deti do nemocnice, TOTO im radšej nedávajte
Slovensku hrozí tvrdý úder: Závislosť od TEJTO krajiny môže mať vážne následky, varujú analytici
Slovensku hrozí tvrdý úder: Závislosť od TEJTO krajiny môže mať vážne následky, varujú analytici

Aktivita skupiny Skimer začína získaním prístupu do systému bankomatu – či už prostredníctvom fyzického prístupu, alebo cez internú sieť príslušnej banky. Hneď potom, ako dôjde k úspešnej inštalácii škodlivého programu (v tomto prípade ide konkrétne o verziu Backdooor.Win32.Skimer), je infikované jadro bankomatu. Skimer tak získava nadvládu nad interakciami s bankovou infraštruktúrou, finančnými operáciami a kreditnými kartami.

Napadnutý bankomat začína okamžite spolupracovať s podvodníkmi. V tomto prípade už nie je potrebná inštalácia podvodnej čítačky kariet, nová verzia Skimeru urobila čítačku zo samotného bankomatu. Zločinci si tak s jeho pomocou môžu pokojne vybrať z bankomatu všetky finančné prostriedky. Rovnako sa môžu zmocniť údajov z kariet vrátane bankových účtov a PIN kódov používateľov bez toho, aby si to vôbec všimli. Pre bežného používateľa je takmer nemožné odhaliť tento podvod, pretože neexistujú žiadne viditeľné či fyzické známky škodlivej aktivity.

Spiaci Zombie

Zločinecká skupina využívajúca na svoje podvody Skimer ťaží z toho, že malvér parazitujúci vnútri bankomatu dokáže sťahovať dáta z kariet pomerne dlhý čas bez povšimnutia. Preto sú vo svojich aktivitách veľmi opatrní. Ich cieľom je starostlivo ukryť akékoľvek stopy. Len tak môže malvér bezpečne operovať bez povšimnutia.

V „spánkovom“ režime dokáže malvér vydržať niekoľko mesiacov. Na jeho prebudenie používajú kriminálnici kartu so špeciálnym kódom nahratým na jej magnetickom pásiku. Okamžite po načítaní kódu dostane malvér povel k aktivácií pomocou špeciálneho menu. Hneď po vysunutí karty sa na obrazovke bankomatu objaví špeciálne grafické rozhranie požadujúce zadanie správneho číselného kľúča. Ten musí podvodník vyťukať na klávesnici do 60 sekúnd od vyzvania.

S pomocou špeciálneho menu vedia zločinci aktivovať 21 rozličných príkazov, ako napr. výdaj hotovosti (40 bankoviek z vybraného zásobníka), sťahovanie údajov z vložených kariet, samo-mazanie, aktualizáciu atď. Navyše, pri sťahovaní údajov z karty dokáže Skimer ukladať súbory s kópiami záznamov a PIN kódov priamo do čipu na karte alebo vytlačiť detaily karty na bankomatovú potvrdenku.

Vo väčšine prípadov sa ale podvodníci rozhodnú počkať a pomaly sťahovať dáta z kariet vložených do bankomatu, z ktorých si neskôr vytvoria kópie. Získané a skopírované údaje potom zneužijú pri operáciách v iných (neinfikovaných) bankomatoch. Týmto spôsobom zakrývajú stopy k napadnutému bankomatu, ktorý je potom ťažko odhaliteľný.

Veterán medzi zlodejmi 

Skimer vykazoval najväčšiu aktivitu v období medzi rokmi 2010 a 2013. Počet útokov na bankomaty vtedy dramaticky vzrástol. Kaspersky Lab v tom čase vystopoval 9 rôznych kmeňov tohto malvéru. Jedným z nich bol aj Tyupkin, objavený v marci 2014 – patrí medzi najrozšírenejšie a najpopulárnejšie malvéry tohto typu. Teraz to však vyzerá, že Backdoor.Win32.Skimer je späť v akcii a v novej, pokročilej verzii sa snaží o masívny prienik (podobne ako pred časom Tyupkin). Kaspersky Lab doteraz identifikoval 49 modifikácií tohto malvéru, pričom až 37 z nich zaútočilo na bankomaty jedného z najväčších výrobcov. Posledná verzia bola objavená len začiatkom mája tohto roku.

S pomocou vzoriek zaslaných do databázy VirusTotal vieme odsledovať geografickú pôsobnosť malvéru a jeho rozšírenie. Posledných 20 vzoriek Skimerov pochádza z bankomatov nachádzajúcich sa vo viacerých krajinách sveta vrátane Českej republiky, Poľska, Nemecka, Francúzska, Španielska, Ruska, USA, Spojených Arabských Emirátov, Macaa, Číny či Brazílie.

Základné technické opatrenia

Experti z Kaspersky Lab odporúčajú zaviesť účinné preventívne opatrenia, ktoré by zabránili masívnemu rozšíreniu sa tejto hrozby a zaistili bezpečnosť bankomatov a ich používateľov. Jedným z najdôležitejších je pravidelný antivírusový skening, používanie len bezpečných a overených technológií, správna politika starostlivosti o zariadenia, úplné šifrovanie disku, ochrana centra bankomatu (ATM BIOS) pomocou hesla, spustenie systému len pomocou HDD, izolácia bankomatovej siete od ostatných interných bankových sietí.

„V tomto konkrétnom prípade netreba zabudnúť na jedno mimoriadne dôležité opatrenie. Backdoor.Win32.Skimer sa aktivuje pri rozpoznaní spravidla 9-miestneho číselného kľúča nahraného na magnetickom pásiku karty. Nám sa podarilo detekovať číselné kódy využívané týmto malvérom a poskytli sme ich bezplatne aj bankám. Banky tak môžu skontrolovať, či sa tieto číselné kódy nenachádzajú v ich systémoch, identifikovať potenciálne napadnuté bankomaty alebo zablokovať akýkoľvek pokus útočníkov aktivovať malvér,“ povedal Sergey Golovanov, hlavný výskumník, Kaspersky Lab.

Produkty spoločnosti Kaspersky Lab detekovali túto hrozbu ako Backdoor.Win32.Skimer.

Štítky:bankomatydatahrozbakasperskykaspersky labkradezmalvernebezpecenstvoskimertlacova spravaupozornenie
Zdieľať tento článok
Facebook Copy Link Print

Najčítanejšie

MIMORIADNE varovanie: Slovensko čelí masívnemu kybernetickému útoku, experti vyzývajú firmy a ľudí, aby okamžite konali

Lukáš Zachar
4 Min Read

Orange odštartoval MEGA akciu: Slováci môžu ušetriť stovky eur, takéto zľavy na mobily a príslušenstvo tu ešte neboli

Lukáš Zachar
5 Min Read

Google predstaví revolučnú novinku: Pixel 10 prichádza s funkciami, na ktoré fanúšikovia dlho čakali

Lukáš Zachar
3 Min Read

Samsung chystá kontroverznú novinku: Kľúčové funkcie hodiniek ukryje za poplatok, bezplatná verzia už nemusí stačiť každému

Lukáš Zachar
4 Min Read

Môže sa vám páčiť

Novinky

Ďalší operátor zavádza zákaz pretáčania reklám: Diváci stratia obľúbenú funkciu, no existujú výnimky

4 Min Read
Aplikácie

Podvodníci udreli znova: zneužívajú priamo oficiálne stránky veľkých spoločností, ľudia prichádzajú o peniaze

3 Min Read
Aplikácie

POZOR: Google spúšťa revolúciu vo vyhľadávaní, Slováci budú musieť úplne zmeniť návyky

4 Min Read
Novinky

Slováci sa môžu tešiť: WhatsApp odkladá reklamy, aplikácia ostane bez nich minimálne do roku 2026

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?