Новый вирус атаковал российские банкоматы - комментарий ВТБ
Российские банкоматы атаковал новый вирус. На этот раз его цель - не данные клиента, а деньги банка. Как заявили в Центробанке, вирус настроен на выдачу устройством всех крупных купюр при введении определенного кода. Его пока не видят программы безопасности, а занести его в оперативную память банкомата можно дистанционно. Ранее подобные хакерские атаки обнаруживали в других странах. Но в России вирус появился впервые. Эксперт в области информационной безопасности, профессор кафедры юриспруденции интеллектуальной собственности и судебной экспертизы МГТУ им. Баумана
Виталий Вехов рассказал в эфире радио Sputnik – как работает вирус.
«Банкомат - это обычный компьютер, который подключен к соответствующей компьютерной сети и имеет определённые операционные системы. Вирус, который был зафиксирован, относится к категории троянских вирусов. Он может заражать операционную систему как дистанционно, так и при физическом доступе и копировании этого вируса с компакт диска, либо usb-накопителя. Операционная система используется, как правило 32-х разрядная версия Microsoft Windows. Используется NCR и Wincor, самые популярные операционные системы, которые установлены в банкоматах. Именно их атакует вирус. Вирус при загрузке перехватывает управление BIOS, и далее действует по воли его оператора-разработчика. Например, можно дать команду, с помощью которой до 40 купюр, которые выдает банкомат единовременно, вместо 100 рублевых купюр он выдаст 5-тысячные. Многие, кто получает зарплату в Сбербанке и ВТБ знают, что сейчас идет ограничение по этим банкам, ограничение по конкретным моделям банкоматов при выдаче этих купюр и при их приеме. Конечно, пользователям доставляет это некоторое неудобство, но безопасность в этом случае важна, и здесь нужно поддержать сотрудников безопасности всех ведущих российских банков», - рассказал эксперт.
«Банкоматы Группы ВТБ – ВТБ24 и розничного бизнеса банка ВТБ – работают в штатном режиме и не подвергались вирусным атакам, в т.ч. – бесконтактным, - прокомментировали ситуацию РИА "АмурПРЕСС" в пресс-службе группы ВТБ в ДФО. - Мы внимательно следим за безопасностью наших устройств. Все АТМ банков Группы надежно защищены на нескольких уровнях (это касается и внутреннего и внешнего контура), кроме того, на них установлены специальные антивирусные программы, препятствующие заражению. Это касается всех типов устройств».