Сми сообщили об опасном вирусе поразившем российские банкоматы
В России появился новый вирус, атакующий банкоматы. Особенность в том, что проникает он в банкомат без какого-либо физического контакта, а выявить и устранить проблему сложно. Как выяснил "Ъ", цель вируса — не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код. Пока простой механизм борьбы не найден, банкам остается лишь повышать общий уровень безопасности своих сетей. Однако большинству игроков проще и дешевле застраховать банкоматы, что только подстегнет к распространению мошенничества.
В пятницу замначальника ГУБЗИ ЦБ Артем Сычев сообщил о новом бесконтактном способе хищения денежных средств из банкоматов. "Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась",— уточнил он, не раскрыв деталей, но сообщив, что информация о проблеме и возможности противодействия ей доведена до участников рынка (в рассылках FinCert).
По словам собеседников "Ъ", получивших рассылку, новый способ атак на банкоматы FinCert описал 15 марта. В ней сообщалось о так называемом бестелесном или бесфайловом вирусе, который "живет" в оперативной памяти банкомата. В рассылке отмечается, что в России в банкоматах он замечен впервые. Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго, поясняет один из собеседников "Ъ".
Вирус направлен на хищение средств непосредственно из банкомата, который при введении заданного кода выдает всю наличность из первой кассеты диспенсера, где хранятся самые крупные купюры (номиналом 1 тыс. или 5 тыс. руб.) — 40 штук. Получить средства может любой, кто введет код, но обычному человеку его подобрать сложно, слишком длительные попытки могут вызвать подозрение у служб безопасности банка, поясняют собеседники "Ъ".
Если в России данную схему мошенники применили впервые, то в мире подобные случаи уже были. "Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии,— отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.— Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".
Собеседники "Ъ" в банках, получивших рассылку FinCert, рассказали, что в данном случае поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат. "Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows",— говорит один из собеседников "Ъ".
Специалисты пока не нашли простого и эффективного способа борьбы с новым вирусом. "При перезагрузке банкомата вирус, по идее, должен без следа удаляться из оперативной памяти,— отмечает начальник управления информационной безопасности ОТП-банка Сергей Чернокозинский.— Однако он может прописывать себя в специальный раздел автозагрузки операционной системы и при каждом перезапуске компьютера "возрождаться" вновь". Постоянно перезагружать банкоматы — не выход из ситуации, отмечают банкиры. По их словам, перезагрузка банкомата занимает порядка пяти минут, то есть подобную процедуру невозможно провести незаметно для клиентов, к тому же банкомату, как и любому компьютеру, частые перезагрузки вредны.
Пока противоядие не найдено, банкирам остается не допускать заражения банкоматов. "Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети,— отмечает начальник управления по развитию систем самообслуживания Альфа-банка Максим Дарешин.— Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч". "В подобной ситуации банки с небольшими банкоматными сетями, сопоставив объем затрат и рисков, вряд ли охотно будут вкладывать средства в безопасность, предпочитая застраховать банкоматы от хищений",— указывает собеседник "Ъ" в крупном банке, признавая, что такой подход, будет стимулировать мошенников и далее распространять новый вирус.
В сообщении было сказано, что, если гражданин не хочет получить уголовное дело, он должен как можно быстрее перевести штраф на указанный в СМС номер телефона. Любопытно, что в информации к собственнику номера обращались по фамилии, имени и отчеству и сообщали цену нарушения - четыре тысячи рублей.
А еще там было требование - штраф следует оплатить по номеру телефона через терминал сотовой связи.
Интересно, но штрафы, судя по сообщениям, назначала организация с аббревиатурой ФСИН. Это Федеральная служба исполнения наказаний, проще говоря, тюремное ведомство, которое никакого отношения к штрафам гражданам и самоизоляции не имеет.
Когда количество сообщений зашкалило, правоохранители вынуждены были отреагировать на эти СМС.
Автора пока не нашли, но уже выяснили, что сообщения по всей стране шли из Красноярского края. Полиции пришлось разъяснять, что ФСИН граждан не штрафует. А сам штраф можно получить исключительно по протоколу, который на месте должны составить сотрудники полиции. И главное - штраф никогда не платят по номеру телефона. Но все ли прочли это предупреждение?
Несчастье для многих оказалось чуть ли не золотой жилой для мошенников всех мастей. Мошенники стали обманывать людей буквально на всем, до чего, образно говоря, могут дотянуться.
Так, совсем недавно троих жителей Подмосковья задержали в Москве при попытке продать . поддельные тесты на коронавирус. У обманщиков забрали 350 поддельных тестов. Цена вопроса - 2300 рублей за штуку. Ну, а за тесты выдавались вакуумные пробирки для анализа крови, наполненные непонятным веществом. Изъятые образцы полиция отправила на исследование. Ответа пока нет.
Другие граждане стали получать буквально на днях звонки якобы от лица авиакомпаний. И в этом случае мошенники, как оказалось, прекрасно знают, кому звонят - обращаются по имени и фамилии. Этим людям предлагают вернуть деньги за отмененные перелеты. Для возврата денег всего-то требуется сообщить данные своей банковской карты.
Но самой легкой добычей для таких обманщиков оказались незащищенные люди - старики. Мошенники звонят им по телефону или сразу в дверь. И представляются врачами, волонтерами, социальными работниками. Они предлагают старикам провериться на наличие опасного заболевания, привезти лекарство от вируса, оформить льготу. список можно продолжить. Узнав реквизиты или попав в квартиру, эти люди уносят деньги и ценности..
Правоохранители говорят, что на фоне вспышки коронавируса активизировались интернет-мошенники, собирающие личные данные граждан. Об этом предупредил Роскомнадзор. По сообщению ведомства, сейчас массово рассылаются ложные рекомендации по профилактике заболевания, при этом авторы рассылки просят пользователей социальных сетей, мессенджеров предоставить им номера телефонов, адреса электронной почты, банковские и прочие данные.
Увидев, что люди стали подозрительно относиться к просьбам сообщить персональные данные и реквизиты банковской карты, мошенники пошли дальше. Они объявили акцию под названием " Антикоронавирус". Выглядит это следующим образом - жулики звонят человеку и предлагают поучаствовать в акции. При этом собеседнику сообщается, что власть приняла решение выплатить каждому участнику акции компенсацию от государства в размере 150 тысяч рублей. Гражданам объясняют, что для получения этой суммы, им не нужно выходить из дома. Но главное- ни в коем случае не сообщать никому свои персональные данные или данные банковской карты. Это успокаивает людей. Далее позвонивший сообщает, что для получения положенной суммы надо только ввести несколько символов и определенную комбинацию цифр. И если человек поверит обманщикам, мошенник получит доступ к сим-карте гражданина. Следом исчезнут деньги.
Но персональные данные граждан жулики используют не только для снятия денег с их карт. На днях полицейские задержали в столице двоих мужчин, которые продавали пенсионерам поддельные лекарства.
Оказалось, что мужчины купили базу с персональными данными москвичей и обзванивали пенсионеров, предлагая им купить лекарства, поскольку у них якобы обнаружены серьезные заболевания, в том числе и онкологические. Представлялись сотрудниками поликлиник. После того, как перепуганные люди соглашались, к ним приезжал курьер и передавал им дорогое "лекарство", которое было раствором глюкозы.
В России появился новый вирус, атакующий банкоматы. Его особенность в том, что проникает он в банкомат без какого-либо физического контакта, а выявить и устранить проблему сложно.
В России появился новый неуязвимый вирус, который позволяет злоумышленникам снимать крупные купюры в банкоматах. Простого и эффективного способа борьбы с ним пока не найдено. Однако большинству игроков проще и дешевле застраховать банкоматы, что только подстегнет к распространению мошенничества.
Новый способ хищения денежных средств был описан в специальном письме Центробанка, разосланном участникам рынка, сообщает "Коммерсант". Речь идет о бесфайловом вирусе, который внедряется в банкомат без какого-либо физического контакта с ним и "живет" в его оперативной памяти. По этой причине его не могут засечь антивирусные программы.
В пятницу замначальника ГУБЗИ ЦБ Артем Сычев сообщил о новом бесконтактном способе хищения денежных средств из банкоматов.
"Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась",— уточнил он, не раскрыв деталей, но сообщив, что информация о проблеме и возможности противодействия ей доведена до участников рынка (в рассылках FinCert).
Цель вируса — не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код. При его введении специального кода, который атакует операционную систему устройства, злоумышленники могут извлечь до 40 купюр номиналом в одну или пять тысяч рублей.
В России такую мошенническую схему выявили впервые, хотя в других странах о подобных вирусах уже известно. Отмечается, что поражены были устройства крупнейшего производителя банкоматов — NCR, поэтому опасность может представлять банкомат любого банка.
"Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии,— отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.— Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети".
Так как вирус не имеет файлового тела, его не видят антивирусы и он может жить в зараженном банкомате сколь угодно долго.
Собеседники "Коммерсанта" в банках, получивших рассылку FinCert, рассказали, что в данном случае поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат.
"Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows",— говорит один из собеседников "Ъ".
Пока простого и эффективного способа борьбы с вирусом не нашли. По словам собеседников издания, он может удалиться из оперативной памяти при перезагрузке, но это вредно для банкомата и занимает время, то есть процедуру невозможно провести незаметно для клиентов. Поэтому пока банкирам остается страховать банкоматы от хищений, хотя такой подход наверняка будет только на руку мошенникам, говорится в статье.
"При перезагрузке банкомата вирус, по идее, должен без следа удаляться из оперативной памяти,— отмечает начальник управления информационной безопасности ОТП-банка Сергей Чернокозинский.— Однако он может прописывать себя в специальный раздел автозагрузки операционной системы и при каждом перезапуске компьютера "возрождаться" вновь".
Постоянно перезагружать банкоматы — не выход из ситуации, отмечают банкиры. По их словам, перезагрузка банкомата занимает порядка пяти минут, то есть подобную процедуру невозможно провести незаметно для клиентов, к тому же банкомату, как и любому компьютеру, частые перезагрузки вредны.
"Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети,— отмечает начальник управления по развитию систем самообслуживания Альфа-банка Максим Дарешин.— Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч". "В подобной ситуации банки с небольшими банкоматными сетями, сопоставив объем затрат и рисков, вряд ли охотно будут вкладывать средства в безопасность, предпочитая застраховать банкоматы от хищений",— указывает собеседник "Ъ" в крупном банке, признавая, что такой подход, будет стимулировать мошенников и далее распространять новый вирус.
Зарубежные СМИ обсуждают не только то, что Владимир Путин 13 апреля заявил о готовности привлечь ресурсы Минобороны к борьбе с коронавирусом, но и "итальянский вопрос": в Италии появились люди, предлагающие за деньги хвалить Россию. Между тем сами итальянцы благодарят Москву за помощь и критикуют НАТО. Врачи назвали самые заразные места в крупных городах России, а в Подмосковье создали приложение для выдачи цифровых пропусков.
Таким вопросом теперь задаются в Великобритании, где услышали соответствующий намёк в обращении Владимира Путина 13 апреля в ходе совещания по санитарно-эпидемиологической ситуации в России. Daily Mail пишет, что Путин констатировал ухудшение ситуации с коронавирусом в России, где было выявлено рекордное число заболевших COVID-19 за день. Российский президент также допустил привлечение к борьбе с распространением новой коронавирусной инфекции сил Минобороны, а в столице начинает действовать пропускной режим.
"В России зарегистрировано 18 328 подтверждённых случаев коронавируса и 148 случаев смерти. Москва находится под строгим контролем после заражения 10 158 человек и 72 смертей. Жители теперь должны подать заявку и получить цифровой пропуск, чтобы их передвижение можно было контролировать", – пишет британское издание.
В статье отмечается, что президент России Владимир Путин "рассматривает вопрос о введении армии" для борьбы с коронавирусным кризисом, после того как количество подтверждённых случаев заболевания в стране резко возросло. Daily Mail тем не менее искажает смысл сказанного президентом России, так как ни о каком применении Вооружённых сил он не говорил, речь шла, в основном, о коечном фонде и медицинских ресурсах российских военных.
Россия сообщила о 2558 новых случаях коронавируса за 24 часа. Это самый высокий суточный рост. Путин сегодня в совещании с чиновниками по видеосвязи, которое транслировалось по телевидению, допустил рассмотрение вопроса об использовании армии для преодоления кризиса,
– пишет британское издание.
Фото: скриншот сайта Daily Mail
Ответом на обострение ситуации в Москве стало введение цифровых пропусков, продолжает газета. Жителям Москвы отныне разрешается выходить из дома только для выгула собак, выноса мусора и посещения ближайшего магазина или аптеки. Ограничения были введены для того, чтобы ослабить давление на московские больницы, поскольку были замечены длинные очереди машин скорой помощи, перевозящих пациентов с коронавирусом, добавляет Daily Mail.
На российской помощи Италии в борьбе с коронавирусом, похоже, "оттоптались" уже все западные СМИ. Однако теперь они не просто дают политизированные негативные оценки, но и приводят конкретные примеры того, как "Россия продвигает свои интересы в Италии", якобы покупая мнение итальянцев за деньги. Так, La Repubblica пишет о "вербовке через WhatsApp" граждан Италии, которые за 200 евро должны писать в соцсетях хорошие отзывы о России и Путине.
В течение нескольких дней российские граждане, живущие в нашей стране, посылали итальянским друзьям и знакомым приглашение записать и опубликовать сообщения про Путина в социальных сетях в обмен на деньги. Посольство России в Риме заявило: "Нам не нужно поддельное спасибо",
– пишет издание об этой ситуации.
Газета отмечает, что в настоящий момент через WhatsApp идёт активная пропаганда "говорить хорошо о России" за деньги, и её целью может быть "спасение запятнанного имиджа иностранного государства".
"Некоторые граждане русской национальности, живущие в Италии, потому что они учатся и работают здесь, отправили итальянским друзьям и знакомым особый запрос, исходящий от предполагаемого "русского средства массовой информации", которое будет осуществлять проект, предположительно журналистского характера, связанный с COVID-19. По сути, итальянцев просят "сказать что-то хорошее" о российской гуманитарной помощи, отправленной в Италию", – отмечает La Repubblica.
Фото: скриншот сайта La Repubblica
Между тем в посольстве России в Италии заявляют о провокационности такой кампании, так как Москве "не нужно поддельное спасибо". Подобные акции среди итальянцев могут разворачивать как раз те, кто устраивает провокацию против российской помощи, чтобы доказать сфабрикованность положительных отзывов о России.
На этом фоне интересной выглядит статья в издании l'Antidiplomatico, где без лишних эмоций сказано, что Россия предоставила реальную помощь Италии, тогда как НАТО бросило страну на произвол судьбы.
Недавно мы стали свидетелями того, как итальянские и британские СМИ вызвали серию критических замечаний против российских военных, которые помогают Италии в борьбе с коронавирусом. Всё началось с публикации 25 марта в La Stampa статьи, которая полностью обесценила работу русских добровольцев в Италии, заявив, что "оборудование, которое они привезли, было бесполезным на восемьдесят процентов",
Таким образом итальянские журналисты ответили на прибытие в Италию 104 вирусологов из России с аппаратами искусственной вентиляции лёгких, которых так сильно не хватало, с дезинфицирующими средствами и другим медицинским оборудованием, причём всё это прилетело на 15 военных самолётах, продолжает l'Antidiplomatico.
Фото: скриншот сайта l'Antidiplomatico
Но британские и ряд итальянских СМИ проигнорировали все эти факты, не заметив той благодарности, с которой в адрес российских врачей выступили президент Ломбардии Аттилио Фонтана и посол Италии в Москве Паскуале Терраччано.
"Даже британская газета The Telegraph в недавней статье сообщила о заявлениях военных экспертов НАТО с резкой критикой в отношении России, предполагающей наличие второй цели – тайного сбора важной информации в борьбе с коронавирусом. Трудно отрицать мысль о том, что эксперты НАТО могут реагировать по-другому, учитывая, что российские специалисты прибыли в Италию до них", – пишет издание.
Отмечается, что действий НАТО "не было вообще", за исключением груза медицинских масок, прибывшего из Турции, хотя генсек альянса Йенс Столтенберг обещал обширную помощь.
Что на самом деле сделали Соединённые Штаты и Великобритания, чтобы помочь Италии, кроме продолжения клеветнической кампании против России?,
– задаётся риторическим вопросом l'Antidiplomatico.
В российских СМИ обсуждается не только очередное обращение Владимира Путина об ухудшении ситуации с коронавирусом, но и практическая информация о том, как избежать заражения, находясь в самоизоляции.
По мнению врачей, наиболее опасными местами в городах сейчас являются аптеки, где могут оказаться нездоровые люди и где сложно соблюдать социальную дистанцию из-за ограниченности площади зала. Вторым по опасности заражения коронавирусом местом являются продуктовые магазины, где за день бывают тысячи людей. Санитарная обработка торгового зала и полок с товаром не всегда может быть эффективной, так как в промежутках в магазине может оказаться носитель вируса.
Есть также риск, связанный с выгулом собак на улицах, так как питомец может принести вирус на лапах. В этой связи врачи рекомендуют хорошо мыть лапы животного после возвращения с улицы, а также вымыть руки после касания дверных ручек и кнопок лифта.
Ещё одной группой риска являются водители личных и служебных автомобилей, которые берутся за заправочный пистолет руками на АЗС. Для предотвращения заражения рекомендовано использовать перчатки, мыть руки или обрабатывать их антисептиком.
Между тем губернатор Московской области Андрей Воробьёв рассказал о запуске приложения для получения цифровых пропусков.
"Со среды жителям Подмосковья, чтобы воспользоваться транспортом, обязательно нужно получить электронный пропуск и зарегистрировать выход из дома. Для этого скачайте приложение СТОП COVID-19", – написал он на своей станице во "ВКонтакте".
Перми'>НОВОСТИ Перми >>Интернет, технологии, наука >> 20.03.2017 - СМИ сообщили об опасном вирусе, поразившем российские банкоматы
Такси
Транспорт
Автоэвакуаторы
Вскрытие замков
Аварийные и экстренные
службы
- Служба спасения - 010
- Пожарная охрана - 010
- Полиция - 020
- Скорая помощь - 030
- Газовая служба - 040
- Водоснабжение - 057
- Психологическая помощь - 060
- Ремонт телефонных линий - 061
- Аварийная служба Новогор - 068
- Электросети - 281-94-90
Справочные
службы
- Коды городов - 8141
- Городские телефоны - 11809
- Платная справка - 065
Вирус нацелен не на средства клиентов, а непосредственно на деньги в банкомате: при введении определенного кода зараженное устройство выдаёт все крупные купюры. | |