Полезные знания Alice - вредоносное ПО

d777d

Местный
Продавцы
Старожил
Migalki Club
Регистрация
26/2/16
Сообщения
553
Репутация
2.880
Реакции
2.599
RUB
0
Сделок через гаранта
3
Alice (Trend Micro) - вредоносное ПО, позволяющее злоумышленникам с физическим доступом к портам банкомата заставить устройство выдавать наличные.



Получив физический доступ к портам USB или CD-ROM, преступники загружали на систему банкомата вредонос. После этого они подключали клавиатуру, с помощью которой взаимодействовали с ПО. Для запуска Alice злоумышленникам необходимо было вводить PIN-код. Данная мера призвана защитить вредонос от дельнейшего исследования на случай, если он будет обнаружен сотрудниками банка.

Также PIN-код играл роль идентификационного номера, присвоенного каждому "денежному мулу" и позволяющего киберпреступникам отслеживать, кто, когда и где снял деньги с банкомата.

"Денежные мулы" - низшее звено преступной группировки, занятое исключительно снятием и перемещением похищенных денежных средств.

После введения PIN-кода начиналось выполнение вредоносного кода. В отличие от других подобных программ Alice состоит лишь из одного компонента, соединяющего процессы вредоноса с диспенсером банкнот.

Разработчики Alice реализовали в своем детище поддержку протокола RDP, однако сами им никогда не пользовались, поскольку для использования RDP злоумышленникам нужно было, либо заранее знать пароль RDP для каждого банкомата, либо угадать его с помощью брутфорс-атаки.
 
Разработчики Alice реализовали в своем детище поддержку протокола RDP, однако сами им никогда не пользовались, поскольку для использования RDP злоумышленникам нужно было, либо заранее знать пароль RDP для каждого банкомата, либо угадать его с помощью брутфорс-атаки.
у меня только один вопрос.. а почему нельзя стучаться с банкомата до сервера? :)
В смысле вот поставили зловред а он сам стучиться на удаленный сервер чтобы сказать свой IP или чтобы просто поднять туннель для управления?
 
Сверху Снизу