انڈروئد

ڈائی بڈ اے ٹی ایمز پر جراحی کا سامنا کارڈ سنیفنگ سافٹ ویئر

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

Diebold جنوری میں اس واقعات سے سیکھا اور اس کا استعمال کرتے ہوئے اپنے اے ٹی ایم گاہکوں کو گلوبل سیکورٹی اپ ڈیٹ کو بھیجا ونڈوز آپریٹنگ سسٹم. یہ کیا ہوا ہے، جس میں کاروباری اثرات متاثر ہوئے ہیں، کے بارے میں مکمل تفصیلات جاری نہیں کررہے ہیں، لیکن مجرمین نے ان کے بدسلوکی پروگرام کو انسٹال کرنے کے لئے مشینوں کو جسمانی رسائی حاصل کی ہے.

"مجرموں نے متاثرہ اے ٹی ایم کے اندر جسمانی رسائی حاصل کی،" Diebold اس کے سیکورٹی اپ ڈیٹ میں کہا. "یہ مجرمانہ سرگرمی کے نتیجے میں غیر مجاز سافٹ ویئر اور آلات کے اے ٹی ایمز پر آپریشن، جو حساس معلومات کو روکنے کے لئے استعمال کیا گیا تھا."

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

ٹوٹ ان میں واقع ہوا کمپنی کے ایک ترجمان کے ترجمان ڈین زیکروف نے کہا کہ روس میں اور "ایک نمبر" مشینیں متاثر ہوئیں. انہوں نے کہا کہ یہ واقعہ اے ٹی ایم میں کم ٹیکیک بریک تھا، لیکن ان کے پاس وائرس انسٹال کرنے کے بارے میں ہائی ٹیک کا علم تھا. "

Diebold بالکل درست نہیں کہ مجرم کس طرح نصب کرنے میں کامیاب تھے سسٹم پر سافٹ ویئر، لیکن اس کے سیکورٹی اپ ڈیٹ گاہکوں کو مشورہ دیتے ہیں کہ ایسے کئی عوامل ہیں جو اس طرح کے ہیک کا خطرہ بڑھا سکتے ہیں. وہ انتظامی پاس ورڈ استعمال کرتے ہیں جو سمجھوتے ہوئے ہیں؛ Diebold فراہم کرتا ہے کہ ونڈوز کے بند شدہ نیچے ورژن کا استعمال نہیں کرتے؛ سمٹیک فائر وال سافٹ ویئر جو ATMs کے ساتھ آتا ہے غلط ہے.

وائرس ٹوٹل ویب سائٹ پر پیش کردہ نمونے کا مطالعہ کرنے کے بعد سیکورٹی فروٹر سوفوس نے منگل کو رپورٹ کیا کہ کم از کم نومبر 2008 سے کوڈ کمولنگ میں ہے.

جس نے بھی میلویئر کو لکھا ہے سوفوس وائرس محققین، وانجا سنوجسر نے کہا، سوفوس نے ٹراج / سکیمر-اے کو بلایا، شاید شاید ڈائی بلڈ اے ٹی ایمز کے اندرونی علم کا علم تھا. انہوں نے کہا کہ "یہ بہت زیادہ افعال استعمال کرتا ہے جو مستند نہیں ہے". ڈیوبول فولڈر میں فائلوں کو فائلوں کی جگہ لے لیتا ہے، پرنٹر اور اسکرین کے اعداد و شمار کو دیکھتا ہے، اور یوکرائن، روسی اور امریکی کرنسیوں میں ٹرانزیکشنز کے لئے اسکین کرتا ہے.

ٹروج / سکیمر- اے کمپیوٹر سے وائرس کی طرح کمپیوٹر سے پھیلا نہیں جاتا ہے، البتہ. Svajcer نے کہا کہ مجرموں کو کوڈ انسٹال کرنے کے لئے اے ٹی ایم کے اندرونی کمپیوٹر تک رسائی حاصل ہے. "آپ کو مشین پر میلویئر کو انسٹال کرنے کے لئے جسمانی رسائی حاصل ہے، جو آسان کام نہیں ہے."

سوفوس نے اس قسم کے ATM میلویئر سے پہلے نہیں دیکھا ہے، لیکن سائبر مجرمین ہمیشہ ادائیگی کارڈ کی معلومات کے لئے بھوک لگی ہیں. اسے حاصل کرنے کے لئے تیزی سے جدید ترین چالوں کو تبدیل کر دیا گیا ہے. گزشتہ چند ماہوں میں کم از کم دو بڑے کریڈٹ کارڈ پروسیسنگ کمپنیوں پر تنقید کی جارہی ہے، اور مجرمین کو بینک مشینوں پر کارڈ سکیمنگ ہارڈویئر کو پیسے کارڈ نمبروں کو چوری کرنے کے لۓ، جس میں پاس ورڈوں کو پکڑنے والے چھوٹے کیمرے کے ساتھ ساتھ چوری کرنے کے لئے جانا جاتا ہے.

آخری گرے، برطانیہ کے ڈیلی ٹیلیگراف اخبار نے رپورٹ کیا کہ ایک منظم جرمانہ سنجیدگی سے سینکڑوں پیسے کارڈ سکینروں کے ساتھ چھیڑ گیا تھا، انہیں موبائل فون کے نیٹ ورک پر ادائیگی کارڈ نمبروں کو بھیجنے کے لئے پروگرام کرنا.

"یہ بڑھتی ہوئی ایک اور مثال ہے زیکروفف نے کہا کہ "جب اے ٹی ایم سے متعلق جرم کا سامنا ہوتا ہے تو اس کی اصلاح اور جارحیت کی سطح."