Новости Обнаружен новый вирус FiXS, заставляющий банкомат «выплёвывать» наличные.

Специальный корреспондент
Собака

Собака

Пресс-служба
Команда форума
Private Club
Регистрация
13/10/15
Сообщения
54.789
Репутация
62.390
Реакции
276.952
RUB
0
Вредоносное ПО заставляет банкомат «выплёвывать» наличные.

image



Специалисты ИБ-компании новый штамм вредоносного ПО под названием FiXS, нацеленного на банкоматы на базе Windows. Штамм был обнаружен в мексиканских банках в начале февраля 2023 года.

FiXS управляется через внешнюю клавиатуру и способен заразить любой банкомат, поддерживающий стандарт CEN/XFS (eXtensions for Financial Services). Точный способ компрометации остается неизвестным, но эксперты предполагают, что злоумышленники взаимодействуют с банкоматом через внешнюю клавиатуру.


Также сообщается, что FiXS похож на другой штамм вредоносного ПО для банкоматов под названием Ploutus, которое позволяет киберпреступникам с помощью внешней клавиатуры или путем отправки SMS-сообщения.

Образец, проанализированный Metabase Q, доставляется через приложение- (conhost.exe), написанное на Delphi и впервые обнаруженное в 2003 году.

Одной из примечательных характеристик FiXS является его способность выдавать деньги через 30 минут после последней перезагрузки банкомата с помощью API Windows . Чтобы получить деньги из банкомата, используются денежные мулы, которые их забирают и доставляют преступникам.

Стоит отметить, что FiXS – не единственное вредоносное ПО, нацеленное на периферийные устройства для финансовых операций. В сентябре 2022 года аналитики Лаборатории Касперского , нацеленного на PoS-терминалы.

Prilex появился в 2014 году и сначала атаковал банкоматы, а в 2016 году переместился PoS-устройства (Point-of-Sale). Пик разработки и распространения пришелся на 2020 год, но вредоносное ПО исчезло в 2021 году. Однако, по словам специалистов, за это время операторы Prilex разработали более сложную и разрушительную версию вредоносного ПО.












 
Сверху Снизу