एंड्रॉयड

एटीएम मैलवेयर दुनिया भर में फैल रहा है

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

दुनिया भर में कैश मशीन मैलवेयर की मेजबानी कर रही हैं जो धोखाधड़ी में इस्तेमाल के लिए किसी व्यक्ति के कार्ड विवरण को फसल कर सकती है, एक ऐसी स्थिति जो खराब हो सकती है क्योंकि मैलवेयर अधिक परिष्कृत हो जाता है, एक सुरक्षा शोधकर्ता के मुताबिक।

ट्रस्टवेव के स्पाइडरलैब्स रिसर्च ग्रुप के विश्लेषकों स्पाइडरलैब्स के यूरोप, मध्य पूर्व और अफ्रीका के संचालन के उपाध्यक्ष एंड्रयू हेनवुड ने कहा कि इस साल की शुरुआत में आश्चर्यचकित हुए जब उन्होंने पूर्वी यूरोप में एक वित्तीय संस्थान से एटीएम मैलवेयर नमूना प्राप्त किया। ट्रस्टवेव प्रमुख क्रेडिट कार्ड कंपनियों और वित्तीय संस्थानों के साथ-साथ प्रवेश परीक्षाओं के लिए फोरेंसिक जांच करता है।

"यह पहली बार है जब हम इस प्रकार के मैलवेयर में आए हैं।" 99

[आगे पढ़ने: मैलवेयर को कैसे हटाएं अपने विंडोज पीसी से]

मैलवेयर कार्ड के पीछे चुंबकीय पट्टी जानकारी के साथ-साथ पिन (व्यक्तिगत पहचान संख्या) रिकॉर्ड करता है। उस डेटा को एटीएम की रसीद रोल पर मुद्रित किया जा सकता है जब एक विशेष मास्टर कार्ड एटीएम में डाला जाता है जो उपयोगकर्ता इंटरफ़ेस लॉन्च करता है। यह उस मास्टर कंट्रोल कार्ड के चुंबकीय पट्टी पर भी दर्ज किया जा सकता है।

"हम परिष्कार के स्तर पर आश्चर्यचकित हुए," हेनवुड ने कहा। "यह हमें आम तौर पर बहुत परेशान करता है।"

अधिकांश एटीएम सुरक्षा सॉफ्टवेयर चलाते हैं, लेकिन वित्तीय संस्थानों ने अन्य सुरक्षा के रूप में अपनी सुरक्षा पर ध्यान केंद्रित नहीं किया है।

"एटीएम एक तरह के विचार थे और थे माना जाता है कि काफी स्थिर माना जाता है, "हेनवुड ने कहा। "मैं कहूंगा कि एटीएम आधारभूत संरचना पर अतीत में पर्याप्त ध्यान नहीं दिया गया है।"

मैलवेयर लिखने वाले लोगों के पास एटीएम कैसे काम करता है, इस बारे में विस्तृत जानकारी है, हेनवुड ने कहा। उनका परीक्षण नमूना माइक्रोसॉफ्ट के विंडोज एक्सपी ऑपरेटिंग सिस्टम का उपयोग कर एटीएम पर चला गया।

नमूना में नेटवर्किंग क्षमता नहीं थी, लेकिन यह एक प्राकृतिक विकास हो सकता है। यह विशेष रूप से खतरनाक है क्योंकि विकसित देशों में अधिकांश एटीएम मशीनों का नेटवर्क होता है। खतरा यह है कि मैलवेयर को एक कीड़े में इंजीनियर किया जा सकता है, एक बार एक एटीएम पर, नेटवर्क पर सभी एटीएम के माध्यम से फैलता है, हेनवुड ने कहा।

मैलवेयर स्थापित करने के लिए, किसी व्यक्ति को एटीएम या अंदर के अंदर पहुंच की आवश्यकता होगी पोर्ट जिसमें सॉफ्टवेयर अपलोड किया जा सकता है। हेनवुड ने कहा कि सॉफ़्टवेयर स्थापित करने के लिए अंदरूनी सूत्र शामिल हो सकते हैं, या साइबर अपराधियों ने एटीएम पर एक ताला लगाया है।

स्पाइडरलैब्स को सूचना मिली है कि पूर्वी यूरोप के बाहर अब एटीएम पर इसी तरह के मैलवेयर पाए गए हैं। तब से, प्रयोगशाला ने वित्तीय संस्थानों और कानून प्रवर्तन के लिए मैलवेयर पर विस्तृत जानकारी प्रदान की है।

मार्च में, सुरक्षा विक्रेता सोफोस ने पाया कि उसने डाइबॉल्ड द्वारा बनाई गई लक्षित मशीनों के लिए अनुकूलित तीन एटीएम मैलवेयर नमूने पर कब्जा कर लिया था, समय स्पाइडरलैब्स ने अपना पहला नमूना देखा।