Российские банкоматы поражает новый вирус, который проникает в терминал без какого-либо физического контакта. Об этом сообщило издание «КоммерсантЪ» со ссылкой на участников рынка банковских услуг.
О новом бесконтактном способе хищения денежных средств из банкоматов 17 марта сообщил заместитель начальника ГУБЗИ ЦБ Артем Сычев. По его словам, информация о проблеме и возможности противодействия ей доведена до участников рынка.
По словам получивших письмо источников газеты, в нем говорится о так называемом бестелесном или бесфайловом вирусе. Он «поселяется» в оперативной памяти банкомата и направлен на хищение средств непосредственно из устройства. При введении заданного кода банкомат выдает всю наличность из отделения, где хранятся самые крупные купюры номиналом в одну тысячу и пять тысяч рублей - 40 штук.
Вирус не имеет файлового тела, и поэтому антивирусы его не видят. Он может «жить» в зараженном банкомате сколь угодно долго. В рассылке отмечается, что в России в банкоматах он замечен впервые.
Как уточнили собеседники «Коммерсанта» в банках, получивших рассылку, поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат.
«Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии. Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети», - прокомментировал директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.
Специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом. По словам начальника управления информационной безопасности ОТП-банка Сергея Чернокозинского, вирус может прописывать себя в раздел автозагрузки операционной системы и при каждом перезапуске компьютера «возрождаться» вновь. Постоянно перезагружать банкоматы — не выход из ситуации, поскольку перезагрузка занимает порядка пяти минут. К тому же банкомату, как и любому компьютеру, частые перезагрузки вредны.
По словам технических специалистов, пока противоядие от вируса не найдено, банкирам остается не допускать заражения банкоматов и усилить защиту внешнего контура и банкоматной сети.