×

Обнаружен новый вирус FiXS, заражающий банкоматы на Windows

Обнаружен новый вирус FiXS, заражающий банкоматы на Windows

Вредоносное ПО заставляет банкомат «выплёвывать» наличные.

Специалисты ИБ-компании обнаружили новый штамм вредоносного ПО под названием FiXS, нацеленного на банкоматы на базе Windows. Штамм был обнаружен в мексиканских банках в начале февраля 2023 года.

FiXS управляется через внешнюю клавиатуру и способен заразить любой банкомат, поддерживающий стандарт CEN/XFS (eXtensions for Financial Services). Точный способ компрометации остается неизвестным, но эксперты предполагают, что злоумышленники взаимодействуют с банкоматом через внешнюю клавиатуру.

Также сообщается, что FiXS похож на другой штамм вредоносного ПО для банкоматов под названием Ploutus, которое позволяет киберпреступникам извлекать наличные из банкоматов с помощью внешней клавиатуры или путем отправки SMS-сообщения.

Образец, проанализированный Metabase Q, доставляется через приложение-Neshta (conhost.exe), написанное на Delphi и впервые обнаруженное в 2003 году.

Одной из примечательных характеристик FiXS является его способность выдавать деньги через 30 минут после последней перезагрузки банкомата с помощью API Windows GetTickCount . Чтобы получить деньги из банкомата, используются денежные мулы, которые их забирают и доставляют преступникам.

Стоит отметить, что FiXS – не единственное вредоносное ПО, нацеленное на периферийные устройства для финансовых операций. В сентябре 2022 года аналитики Лаборатории Касперского обнаружили 3 новые версии вредоносного ПО Prilex , нацеленного на PoS-терминалы.

Prilex появился в 2014 году и сначала атаковал банкоматы, а в 2016 году переместился PoS-устройства (Point-of-Sale). Пик разработки и распространения пришелся на 2020 год, но вредоносное ПО исчезло в 2021 году. Однако, по словам специалистов, за это время операторы Prilex разработали более сложную и разрушительную версию вредоносного ПО.

Искусственный интеллект: революция или угроза? Билл Гейтс дает свой ответ

Билл Гейтс рассуждает, как искусственный интеллект может быть использован для решения социальных проблем.

Российские организации требуют от Арбитражного суда Москвы более 900 млн рублей от Oracle

Российское юрлицо Oracle уже направило апелляционную жалобу на введение наблюдения. Как это повлияет на процесс банкротства?

CISO – Forum 2023 совсем скоро!

14 апреля CISO крупнейших компаний Москвы и регионов соберутся на 16-м CISO FORUM.