Вредоносное ПО FiXS нацелено на банкоматы в Латинской Америке

Scammers Abuse Zelle to Steal Money

Metabase Q, компания по кибербезопасности, обнаружила новое семейство вредоносных программ, предназначенных для банкоматов в Латинской Америке, под названием FiXS. Эта угроза, содержащая российские метаданные, в настоящее время атакует банки в Мексике, но она не зависит от поставщика и может работать на любом банкомате, поддерживающем CEN XFS. FiXS похож на вредоносное ПО Ploutus для банкоматов тем, что ему требуется внешняя клавиатура, и, вероятно, его развертывают киберпреступники, имеющие физический доступ к банкоматам.

Metabase Q сообщает, что FiXS скрывается внутри безобидной на первый взгляд программы, дает указание зараженному банкомату выдать деньги через полчаса после последней перезагрузки и ждет загрузки кассет. Вредоносное ПО встроено в дроппер, который декодирует вредоносное ПО и сохраняет его во временном каталоге системы. Затем выполняется FiXS.

Вредоносное ПО может работать на любом банкомате на базе Windows с небольшими модификациями благодаря API-интерфейсам CEN XFS. FiXS работает в бесконечном цикле, ища правильный ввод с клавиатуры для отображения окна, отображения информации о кассе, закрытия сеанса и завершения процесса или выдачи денег. В отличие от других более сложных вредоносных программ для банкоматов, таких как Ploutus, FiXS имеет ограниченный интерфейс и может отображать только номера купюр.

Metabase Q предполагает, что, поскольку вредоносное ПО дает указание банкомату выдать деньги через 30 минут после последней перезагрузки, вполне вероятно, что мулы извлекают наличные деньги вскоре после установки вредоносного ПО.

Как вредоносное ПО может воздействовать на оборудование, такое как банкоматы?

Вредоносное ПО может существенно повлиять на аппаратное обеспечение банкоматов несколькими способами. После установки вредоносное ПО может манипулировать прошивкой и программным обеспечением банкомата, позволяя киберпреступникам удаленно выполнять команды, такие как выдача наличных или кража данных карты. Вредоносное ПО также может изменять настройки банкомата, делая его уязвимым для атак в будущем.

Кроме того, вредоносное ПО может нанести физический ущерб аппаратному обеспечению банкомата, что может нарушить его функциональность и вывести из строя. Кроме того, вредоносное ПО может привести к сбою или зависанию системы, что может привести к временному или постоянному отключению, влияя на доступность банкомата и потенциально приводя к значительным финансовым потерям.

Таким образом, вредоносное ПО может оказать серьезное влияние на оборудование банкоматов, что приведет к нарушению безопасности, кражам, системным сбоям и финансовым потерям. Крайне важно внедрить комплексные меры безопасности и поддерживать оборудование в актуальном состоянии, чтобы предотвратить атаки вредоносных программ на банкоматы.

March 9, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.