<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bancomate multi-vendor | Criminalitatea informatică</title>
	<atom:link href="https://www.criminalitatea-informatica.ro/tag/bancomate-multi-vendor/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.criminalitatea-informatica.ro</link>
	<description>Platformă de prevenire a criminalității informatice</description>
	<lastBuildDate>Sat, 31 Oct 2015 10:20:54 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
		<item>
		<title>SUCEFUL – prima variantă de malware pentru bancomate multi-vendor (ATM)</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/suceful-prima-varianta-de-malware-pentru-bancomate-multi-vendor-atm/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=suceful-prima-varianta-de-malware-pentru-bancomate-multi-vendor-atm</link>
		
		<dc:creator><![CDATA[dianadragu]]></dc:creator>
		<pubDate>Sat, 31 Oct 2015 10:12:19 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[bancomate multi-vendor]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2627</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/10/023424-470-suceful-malware-bancomat-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>INTRODUCERE Încă din anul 2013 malware-ul a fost folosit ca metodă eficientă de a progrma ATM-urile (Automated Teller Machines) să elibereze numerar în mod ilicit. De-a lungul timpului experții în securitate s-au mai confruntat cu alte variante precum Ploutus sau Tyupkin. Vineri 11 Septembrie 2015 însă, cercetătorii companiei de Securitate FireEye au identificat recent o</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/suceful-prima-varianta-de-malware-pentru-bancomate-multi-vendor-atm/">SUCEFUL – prima variantă de malware pentru bancomate multi-vendor (ATM)</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2015/10/023424-470-suceful-malware-bancomat-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>INTRODUCERE</p>
<p>Încă din anul 2013 malware-ul a fost folosit ca metodă eficientă de a progrma ATM-urile (Automated Teller Machines) să elibereze numerar în mod ilicit. De-a lungul timpului experții în securitate s-au mai confruntat cu alte variante precum Ploutus sau Tyupkin. Vineri 11 Septembrie 2015 însă, cercetătorii companiei de Securitate FireEye au identificat recent o nouă variantă de malware care vizează special deținătorii de card-uri bancare.</p>
<p>Utilizatorilor acestor dispozitive (denumite generic în limba română “bancomat”) le sunt blocate card-urile bancare în interiorul mașinii prin intermediul unui set de proceduri sofisticate. Card-ul nu poate fi extras din ATM, iar autorii malware-ului îl deblochează atunci când atacatorii îl pot ridica ulterior în condiții de siguranță, fără a fi observați.</p>
<p>DESCRIERE</p>
<p>Malware-ul, detectat ca <em>Backdoor.ATM.Suceful</em> sau <em>SUCEFUL </em>pare a fi creat pe data de 25 august 2015 și a fost ulterior analizat în cadrul Virus Total din Rusia. Este foarte posibil ca acesta să fie în continuare în faza de dezvoltare.</p>
<p>Noua variantă de malware interacționează cu un dispozitiv special (middleware), care este prezent în toate bancomatele: XFS Manager (eXtensions for Financial Services). Deoarece hardware-ul ATM-ului este diferit în funcție de producătorul mașinii, iar software-ul de asemenea, în funcție de banca ce operează serviciile, <em>XSF Manager</em> funcționează ca un liant de legătură între cele două componente, oferind API-uri pentru traducerea instrucțiunilor software-ului pentru semnalele electronice din hardware.</p>
<p>IMPACT</p>
<p>SUCEFUL are capacitatea de a citi orice card bancar de debit sau de credit, extrăgând informații de pe chip. Mai mult, el reușește să anuleze senzorii ATM-ului pentru a evita detecția, iar malware-ul poate fi controlat prin tastatura ATM-ului (PIN pad).</p>
<p>Practic, utilizatorului i se blochează card-ul în interiorul bancomat-ului, malware-ul având abilitatea de a reține sau a debloca respectivul card la cererea atacatorului. În momentul în care utilizatorul merge pentru a obține asistență pentru deblocare, atacatorul deblochează și sustrage acel card.</p>
<p>Până în acest moment nu se știe exact cum a ajuns acest malware să fie instalat pe ATM-uri. Alte variante de malware dedicate bancomatelor precum Plotous sau Padpin presupuneau ca atacatorii fie să deschidă partea superioară a ATM-ului pentru a insera un CD-ROM/USB pentru transferul malware-ului, fie să coopteze angajați cu acces la aceste mașini pentru a procesa instalarea lui.</p>
<p>REMEDIERE</p>
<p>Compania FireEye este momentan în plin proces de investigare a acestui caz, neexistând informații suplimentare despre cum au reușit atacatorii să instaleze un astfel de malware pe bancomate. În cazul în care se întâmplă să vă fie blocat card-ul în bancomat, CERT-RO recomandă căutarea numărului de contact al băncii pentru astfel de cazuri, de regulă vizibil pe bancomat. Nu părăsiți spațiul dedicat extragerii banilor în timp ce sunați pentru asistență.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/suceful-prima-varianta-de-malware-pentru-bancomate-multi-vendor-atm/">SUCEFUL – prima variantă de malware pentru bancomate multi-vendor (ATM)</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
