Вредоносное ПО FiXS нацелено на банкоматы в Латинской Америке
Metabase Q, компания по кибербезопасности, обнаружила новое семейство вредоносных программ, предназначенных для банкоматов в Латинской Америке, под названием FiXS. Эта угроза, содержащая российские метаданные, в настоящее время атакует банки в Мексике, но она не зависит от поставщика и может работать на любом банкомате, поддерживающем CEN XFS. FiXS похож на вредоносное ПО Ploutus для банкоматов тем, что ему требуется внешняя клавиатура, и, вероятно, его развертывают киберпреступники, имеющие физический доступ к банкоматам.
Metabase Q сообщает, что FiXS скрывается внутри безобидной на первый взгляд программы, дает указание зараженному банкомату выдать деньги через полчаса после последней перезагрузки и ждет загрузки кассет. Вредоносное ПО встроено в дроппер, который декодирует вредоносное ПО и сохраняет его во временном каталоге системы. Затем выполняется FiXS.
Вредоносное ПО может работать на любом банкомате на базе Windows с небольшими модификациями благодаря API-интерфейсам CEN XFS. FiXS работает в бесконечном цикле, ища правильный ввод с клавиатуры для отображения окна, отображения информации о кассе, закрытия сеанса и завершения процесса или выдачи денег. В отличие от других более сложных вредоносных программ для банкоматов, таких как Ploutus, FiXS имеет ограниченный интерфейс и может отображать только номера купюр.
Metabase Q предполагает, что, поскольку вредоносное ПО дает указание банкомату выдать деньги через 30 минут после последней перезагрузки, вполне вероятно, что мулы извлекают наличные деньги вскоре после установки вредоносного ПО.
Как вредоносное ПО может воздействовать на оборудование, такое как банкоматы?
Вредоносное ПО может существенно повлиять на аппаратное обеспечение банкоматов несколькими способами. После установки вредоносное ПО может манипулировать прошивкой и программным обеспечением банкомата, позволяя киберпреступникам удаленно выполнять команды, такие как выдача наличных или кража данных карты. Вредоносное ПО также может изменять настройки банкомата, делая его уязвимым для атак в будущем.
Кроме того, вредоносное ПО может нанести физический ущерб аппаратному обеспечению банкомата, что может нарушить его функциональность и вывести из строя. Кроме того, вредоносное ПО может привести к сбою или зависанию системы, что может привести к временному или постоянному отключению, влияя на доступность банкомата и потенциально приводя к значительным финансовым потерям.
Таким образом, вредоносное ПО может оказать серьезное влияние на оборудование банкоматов, что приведет к нарушению безопасности, кражам, системным сбоям и финансовым потерям. Крайне важно внедрить комплексные меры безопасности и поддерживать оборудование в актуальном состоянии, чтобы предотвратить атаки вредоносных программ на банкоматы.