Kaspersky Lab kommenteerib esimese pangaautomaatide nakatamiseks mõeldud kahjurprogrammi ilmumist
Seoses suure hulga päringutega valmistas Kaspersky Lab ette firma ekspertide vastused korduma kippuvatele küsimustele. Kommenteerib Kaspersky Lab´i globaalsete uuringute ja ohtude keskuse juht Aleksandr Gostev.
Millisest kahjurprogrammist juttu on? Milline on tema funktsionaalsus?
Juttu on kahjurprogrammist Backdoor.Win32.Skimer.a. Funktsionaalsuselt on see troojaprogramm, mis nakatab Venemaal väga populaarsete USA tootja Diebold toodetud pangaautomaate. Nakatatud masinad muutuvad kurjategijate edasiste toimingute ees kaitsetuteks: omades spetsiaalset juurdepääsukaardi, võib viiruskirjutaja võtta pangaautomaadist välja kogu seal oleva sularaha ning pääseda ligi ka teiste kasutajate poolt selles pangaautomaadis läbiviidud tehingutele ja nende krediitkaartide andmetele.
Kas on tõsi, et on teada juhused pangaautomaatide nakatumisest? Kuivõrd ulatuslik see probleem on?
Meil puudub info reaalsetest nakatumisjuhtumitest – sellest pole Kaspersky Lab´ile teatanud ei pangad ega ka kliendid. Me oletame, et nende arv, kui need tõesti on olemas, on minimaalne. Arvestades kahjurprogrammi mõnesid eripärasid (oskus "töötada" dollarite, rublade ja grivnadega) võib oletada, et kahjurprogrammi autori sihiks on Venemaa ja Ukraina pangaautomaadid.
Kuidas pangaautomaat nakatub?
Arvestades seda, et pangad ei ole veel meie poole pöördunud, pole nakatumisprotsess siiani lõpuni selge. Kaspersky Lab´i spetsialistid oletavad, et juttu võib olla kahest võimalkust variandist: füüsiline juurdepääs pangaautomaatidele või juurdepääs panga sisevõrgu kaudu, millega pangaautomaadid on ühendatud.
Kas kasutajad saavad ise kindlaks määrata, kas pangaautomaat on nakatatud või mitte?
Kahjuks ei saa tavakasutaja ise pangaautomaadi nakatumist kindlaks määrata, kuid seda saavad teha selle omanikud. Võimaliku nakatumise ärahoidmiseks soovitavad Kaspersky Lab´i eksperdid tungivalt kõigil pankadel kontrollida kasutusel olevaid pangaautomaatide võrke seda kahjurprogrammi tuvastavate tavaliste viirustõrjeprogrammide abil.
Kas Kaspersky Anti-Virus kaitseb selle kahjurprogrammi eest?
Jah. See kahjurprogramm on tuvastatud ja lisatud Kaspersky Lab´i signatuurbaasidesse 2009. aasta 19. märtsil.
|