Будущее наступило!, Мошеннические действия с банкоматами.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
OmonRa1982
12.12.2014 - 17:49
Статус: Offline


Разведчик

Регистрация: 16.06.14
Сообщений: 3856
58
Добрый вечер, сообщники!
Тружусь я на поприще экономической безопасности, вот хочу вам поведать интересную историю:

На прошлой неделе произошел инцидент с двумя банкоматами марки Wincor.
В ходе выяснения причин крупной недостачи было установлено, что из банкомата деньги были изъяты способом, похожим на случаи с NCR этим летом. Отличие в том, что не было прямого доступа к инженерной части и вставки каких либо дисков или флешек и перезагрузки банкомата.
Вероятно банкоматы были заражены трояном, который позволил получить управление ОС банкомата через сеть.
Мошенник не вставлял карту, похоже что не набирал никакого кода на пинпаде, в руках держал смартфон и видимо с кем то все время списывался. Деньги начали выходить из лотка когда он стоял на некотором расстоянии от банкомата. Сперва тоненькая пачка, видимо на проверку. После подтверждения получения начали выходить пачки по сорок листов.
На журнальной ленте банкомата за тот период нет никаких операций, только сообщения о потере связи и восстановлении. На хосте тоже никаких следов операций.
За несколько часов до инцидента видимо уже зараженные банкоматы вели себя неадекватно, один перестал обслуживать свои карты, по сторонним картам операции почему то проходили. На другом все время падала связь.
Антивирусная проверка (dr.web curreit) жесткого диска банкомата выявила угрозу Trojan.Inject1.29607 в кол-ве 2 шт. в объекте wd7zdrvg09a.exe, а также инфицированный контейнер A0000158.exe

Ну как?! Watch Dogs уже здесь!

Будущее наступило!
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Andreonius
12.12.2014 - 17:52
14
Статус: Offline


Балагур

Регистрация: 13.07.13
Сообщений: 887
бедные банки....
 
[^]
ra3vdx
12.12.2014 - 17:53
2
Статус: Offline


Ярила

Регистрация: 27.08.12
Сообщений: 3763
Верить сразу или пруф ждать?
Я в том смысле, что занятно, конечно, но
Цитата
Мошенник не вставлял карту, похоже что не набирал никакого кода на пинпаде, в руках держал смартфон и видимо с кем то все время списывался. Деньги начали выходить из лотка когда он стоял на некотором расстоянии от банкомата. Сперва тоненькая пачка, видимо на проверку. После подтверждения получения начали выходить пачки по сорок листов.
На журнальной ленте банкомата за тот период нет никаких операций, только сообщения о потере связи и восстановлении. На хосте тоже никаких следов операций.
вот это как-то сомнительно. Кто-то же это видел, если логах нет инфы.

А, пардон, туплю. Видеозапись же ведётся.

Это сообщение отредактировал ra3vdx - 12.12.2014 - 17:57
 
[^]
OmonRa1982
12.12.2014 - 17:54
1
Статус: Offline


Разведчик

Регистрация: 16.06.14
Сообщений: 3856
Пруфа не будет... Уж извините.
 
[^]
sia17
12.12.2014 - 17:56
1
Статус: Offline


Весельчак

Регистрация: 25.07.14
Сообщений: 112
интересненько что нет антивируса в банкомате?
 
[^]
Уфимский
12.12.2014 - 17:56
4
Статус: Offline


Ярила

Регистрация: 12.01.11
Сообщений: 1177
А ведь умные люди давно говорили, что нельзя делать банкоматы на уязвимых ОСях...
 
[^]
ЭлектррикЪ
12.12.2014 - 18:00
3
Статус: Offline


Балагур

Регистрация: 26.05.12
Сообщений: 988
Так их банкиров этих moderator.gif
 
[^]
BorisMoiseev
12.12.2014 - 18:00
0
Статус: Offline


Ярила

Регистрация: 27.10.12
Сообщений: 1355
Цитата (Уфимский @ 12.12.2014 - 17:56)
А ведь умные люди давно говорили, что нельзя делать банкоматы на уязвимых ОСях...

А что, есть другие? Не слышал.
 
[^]
silеncer
12.12.2014 - 18:00
54
Статус: Offline


Ярила

Регистрация: 9.03.11
Сообщений: 1430
у меня есть смартфон. чо делать дальше ?
 
[^]
bari72
12.12.2014 - 18:00
7
Статус: Offline


Ярила

Регистрация: 14.06.13
Сообщений: 1835
" Деньги начали выходить из лотка когда он стоял на некотором расстоянии от банкомата."
Я тож так пробовал,простоял около получаса денег не увидел в лотке!Да еще эта очередь,давай быстрее,давай быстрее!
 
[^]
Andreyk830
12.12.2014 - 18:02
2
Статус: Offline


Приколист

Регистрация: 22.11.13
Сообщений: 267
Дай ссыль на маркет, качну. Ну а хуле нет то?
 
[^]
brodyagavik
12.12.2014 - 18:03
2
Статус: Offline


Ярила

Регистрация: 19.05.14
Сообщений: 6519
ТС.к какому банкомату идти и во сколько.выхлоп делим по честному.
 
[^]
Уфимский
12.12.2014 - 18:04
0
Статус: Offline


Ярила

Регистрация: 12.01.11
Сообщений: 1177
Цитата (BorisMoiseev @ 12.12.2014 - 18:00)
Цитата (Уфимский @ 12.12.2014 - 17:56)
А ведь умные люди давно говорили, что нельзя делать банкоматы на уязвимых ОСях...

А что, есть другие? Не слышал.

Хорошо, поправлюсь: "настолько уязвимых ОСях"...
 
[^]
stranger777
12.12.2014 - 18:04
2
Статус: Offline


Приколист

Регистрация: 3.05.14
Сообщений: 292
Банкоматы небось так на хрюше и остались. Не удивительно это.
 
[^]
samoletuda
12.12.2014 - 18:05
0
Статус: Offline


Гость

Регистрация: 11.10.11
Сообщений: 0
Для прошлого просто ОЧЕНЬ нужны были деньги.

Это сообщение отредактировал samoletuda - 12.12.2014 - 18:06
 
[^]
Ungydrid
12.12.2014 - 18:06
-1
Статус: Offline


Мана-мана! Тыц-тыц-тырым!

Регистрация: 8.11.07
Сообщений: 16127
Хорошая попытка, товарищ доктор Ёб, но идите нахуй со своими лицухами. Если чо я лучше на линух
 
[^]
Шизоманьяк
12.12.2014 - 18:10
0
Статус: Offline


*****ц

Регистрация: 4.04.14
Сообщений: 3349
пфф, уже давно такое обкатано
 
[^]
MilkеyWay
12.12.2014 - 18:13
0
Статус: Offline


Шутник

Регистрация: 3.03.11
Сообщений: 83
тс - конкурент Wincor?
 
[^]
observing
12.12.2014 - 18:15
0
Статус: Offline


Шутник

Регистрация: 27.06.12
Сообщений: 89
а на Wincor-ах тоже Win XP стоит как на NCR ?
 
[^]
Марик
12.12.2014 - 18:18
9
Статус: Offline


Хохмач

Регистрация: 14.07.10
Сообщений: 693
Цитата (silеncer @ 12.12.2014 - 21:00)
у меня есть смартфон. чо делать дальше ?

Подойди к банкомату и начинай усиленно переписываться с кем-нибудь. Потом отойди немного в сторону. Потом должны повалить пачки денег.
 
[^]
Antarctida
12.12.2014 - 18:20
-1
Статус: Offline


Сатурн

Регистрация: 28.09.14
Сообщений: 1195
Цитата (stranger777 @ 12.12.2014 - 18:04)
Банкоматы небось так на хрюше и остались. Не удивительно это.

Windows 2000 вроде
 
[^]
mcx
12.12.2014 - 18:21
1
Статус: Offline


Приколист

Регистрация: 9.01.12
Сообщений: 253
Цитата
A0000158.exe

Винда'с
 
[^]
SNIPER666
12.12.2014 - 18:22
0
Статус: Online


Приколист

Регистрация: 20.07.14
Сообщений: 366
Почём трояны продаешь ?
 
[^]
skami
12.12.2014 - 18:26
0
Статус: Offline


Шото как-то такое

Регистрация: 11.04.08
Сообщений: 2730
Цитата
На журнальной ленте банкомата за тот период нет никаких операций, только сообщения о потере связи и восстановлении.

wossa логи смотрел, ТС? там полюбе есть информация обо всем, что делал банкомат!



Добавлено в 18:28
Цитата (Antarctida @ 12.12.2014 - 18:20)
Цитата (stranger777 @ 12.12.2014 - 18:04)
Банкоматы небось так на хрюше и остались. Не удивительно это.

Windows 2000 вроде

NT, если банк зажопил на модернизацию и банкомат старый, а вообще ХР и третий пак. антивирусы на банкомате по сути не нужны, доступ к банкомату по сети может получить только сотрудник банка, если норм налажена безопасность, ну а если через жопу, так это их проблемы.
 
[^]
SolScorp
12.12.2014 - 18:29
0
Статус: Offline


Приколист

Регистрация: 17.08.13
Сообщений: 290
Валяется у меня диск Watch Dogs - так себе игра, не зацепила. с часик побегал в ней - и удалил с миром.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6617
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх