Firma Trustwave opracowała raport dotyczący złośliwego oprogramowania zainstalowanego na bankomatach we wschodniej Europie. Systemem na jakim pracowały urządzenia był Windows XP.
Wyklucza się możliwość zdalnego zainfekowania maszyn, więc podejrzenie pada na ludzi związanych bezpośrednio z bankami bądź z obsługą bankomatów.
Złośliwy program napisany został w języku Delphi i wiadomo, że instalator w pierwszej kolejności podmieniał narzędzie administracyjne systemu isadmin.exe, a następnie preparował program lsass.exe, co umożliwiało przejęcie kontroli nad bankomatem.
Od chwili infekcji trojan pobierał dane z kart bankomatowych i zapisywał na dysku. Udostępniał on również graficzny interfejs, do którego dostęp można było uzyskać korzystając ze specjalnej karty. Po jej włożeniu na ekranie pojawiały się kolejne okna dialogowe oferujące różne funkcje: odd deinstalacji trojana, poprzez wydrukowanie zebranych danych przez drukarkę umieszczoną w bankomacie, do pobrania wszystkich znajdujących się w nim pieniędzy.
Trustwave ostrzega banki i sugeruje przejrzenie software’u zainstalowanego na ich bankomatach, gdyż nie wiadomo jak duża jest skala tego procederu. Więcej technicznych szczegółów odnośnie działania złośliwego oprogramowania można znaleźć w raporcie Trustwave.
Walka z piractwem ważniejsza niż prywatność [Wysłany przez Rafał Cisek (Admin) On 07-06-2009 o godz. 11:49:01]
Pierwsza obława rosyjskiej policji na traker p2p [Wysłany przez Rafał Cisek (Admin) On 03-06-2009 o godz. 20:59:46]
Sąd unieważni dowody w sprawie udostępniania plików p2p? [Wysłany przez Rafał Cisek (Admin) On 03-06-2009 o godz. 19:16:34]
Przeszukanie w celu znalezienia sprzętu do piractwa nielegalne [Wysłany przez Rafał Cisek (Admin) On 01-06-2009 o godz. 19:23:11]
Pobranie 3322 filmów z Internetu legalne w Hiszpanii [Wysłany przez Rafał Cisek (Admin) On 01-06-2009 o godz. 18:57:47]
Przeszukali dom admina stron P2P bez nakazu! [Wysłany przez Krzysztof Gontarek On 29-05-2009 o godz. 00:15:35]
Antypiraci wykorzystają dane z Lastfm? [Wysłany przez Rafał Cisek (Admin) On 27-05-2009 o godz. 09:47:20]
Antypirackie organizacje coraz bardziej bezczelne [Wysłany przez Krzysztof Gontarek On 17-05-2009 o godz. 20:52:00]
Bezprawne rozpowszechnianie plików MP3 [Wysłany przez Rafał Cisek (Admin) On 15-05-2009 o godz. 01:45:06]