انڈروئد

دنیا بھر میں اے ٹی ایم مالویئر پھیلانا

اختراعات جزائرية دمرت اليابان وادهشت العالم اضØÙƒ مع اÙ

اختراعات جزائرية دمرت اليابان وادهشت العالم اضØÙƒ مع اÙ
Anonim

سیکورٹی محقق کے مطابق دنیا بھر میں کیش مشینیں میلویئر کی میزبانی کر رہے ہیں جو دھوکہ دہی کے استعمال کے لئے ایک شخص کی کارڈ کی تفصیلات حاصل کرسکتے ہیں، اس صورت حال میں خرابی ہوسکتی ہے جس کے نتیجے میں مالویئر زیادہ بہتر ہوسکتا ہے.

تجزیہ کاروں ٹرسٹ ویو کے اسپائڈر لیب ریسرچ گروپ اس سال کے آغاز سے تعجب ہوا جب اس نے مشرق وسطی میں ایک مالیاتی ادارے کے اے ٹی ایم میلویئر نمونہ حاصل کیا، اس کے علاوہ، اسپائڈر لیب کے یورپ، مشرق وسطی اور افریقی آپریشن کے نائب صدر اینڈریو ہیننرو نے کہا. ٹرسٹ ویو نے بڑے کریڈٹ کارڈ کمپنیوں اور مالیاتی اداروں کے ساتھ ساتھ دخول ٹیسٹ کے لئے فارنک تحقیقات کیے ہیں.

"پہلی بار ہم اس قسم کے میلویئر میں آ گئے ہیں." ​​[

[مزید پڑھنے: میلویئر کو کیسے ہٹا دیں آپ کے ونڈوز پی سی سے]

میلویئر مقناطیسی پٹی معلومات کے کارڈ کے ساتھ ساتھ PIN (ذاتی شناختی نمبر) کے پیچھے ریکارڈ کرتا ہے. اس ڈیٹا کو اے ٹی ایم کی رسید رول پر پرنٹ کیا جاسکتا ہے جب ایک خصوصی انٹرفیس کو اے ٹی ایم میں داخل کیا جاتا ہے جب صارف صارف انٹرفیس شروع ہوتا ہے. ہنروڈ نے کہا کہ یہ اس ماسٹر کنٹرول کارڈ کے مقناطیسی پٹی پر بھی ریکارڈ کیا جاسکتا ہے.

"ہم جدید ترین سطح پر حیران تھے." "یہ ہمیں عام طور پر بہت سارے اعصاب بناتا ہے."

زیادہ تر اے ٹی ایم سیکورٹی سافٹ ویئر چلاتے ہیں، لیکن مالی اداروں کو ان کے سیکورٹی پر زیادہ سارے نظام کے طور پر توجہ مرکوز نہیں کی گئی ہے. "

" اے ٹی ایم کی قسمت کا ایک قسم تھا سمجھا جاتا ہے کہ کافی مستحکم ہے. " "میں کہیں گے کہ ماضی میں ATM بنیادی ڈھانچے پر کافی توجہ نہیں دیا گیا ہے."

جن لوگوں نے میلویئر لکھا ہے اس کے بارے میں معلومات کی وضاحت کی ہے کہ ایم ٹی ایم کس طرح کام کرتے ہیں. مائیکروسافٹ کے ونڈوز ایکس پی آپریٹنگ سسٹم کا استعمال کرتے ہوئے اے ٹی ایمز کے تجربے کا نمونہ بھاگ گیا.

نمونے میں نیٹ ورکنگ کی صلاحیت نہیں تھی، لیکن یہ ایک قدرتی ارتقاء ہوسکتی ہے. یہ خاص طور پر خطرناک ہے کیونکہ ترقی یافتہ ممالک میں سب سے زیادہ اے ٹی ایم مشینیں نیٹ ورک ہیں. خطرہ یہ ہے کہ میلویئر کو ایک کیڑا میں انجینئر کیا جا سکتا ہے، ایک بار ایک اے ٹی ایم پر، نیٹ ورک پر تمام اے ٹی ایمز کے ذریعے پھیلتا ہے.

میلویئر کو انسٹال کرنے کے لئے، کسی شخص کو اے ٹی ایم کے اندر تک رسائی حاصل ہوگی. بندرگاہ جس میں سافٹ ویئر اپ لوڈ کیا جا سکتا ہے. ہنروڈ نے بتایا کہ اس کا مطلب یہ ہے کہ اندرونی طور پر ملوث ہوسکتا ہے یا سائبرکریٹ نے سافٹ ویئر کو انسٹال کرنے کے لئے اے ٹی ایم پر تالا لگایا ہے.

اسپائر لیبل نے یہ معلومات موصول ہوئی ہے کہ اب اب مشرقی یورپ سے باہر اے ٹی ایمز پر اسی میلویئر کو مل گیا ہے. انہوں نے کہا کہ اس کے بعد سے، لیبارٹری نے مالیاتی اداروں اور قانون نافذ کرنے والے اداروں پر تفصیلی معلومات فراہم کی ہیں.

مارچ میں، سیکورٹی وینڈر سوفوس نے ملائی ہے کہ اس نے تین اے ٹی ایم میلویئر نمونے ڈائی بلڈ کی طرف سے کئے گئے مشینوں کو نشانہ بنانے کے لئے اپنی مرضی کے مطابق اپنی مرضی کے مطابق قبضہ کر لیا ہے. وقت مکڑیوں نے اپنا پہلا نمونہ دیکھا.