شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .
باشگاه کاربران روماک
خودپردازهای بانکی هدف حمله بدافزار "GreenDispenser" - نسخه‌ی قابل چاپ

+- باشگاه کاربران روماک (https://forum.romaak.ir)
+-- انجمن: انجمن کامپیوتر، سرور و شبکه (https://forum.romaak.ir/forumdisplay.php?fid=3)
+--- انجمن: هک و امنیت (https://forum.romaak.ir/forumdisplay.php?fid=5)
+--- موضوع: خودپردازهای بانکی هدف حمله بدافزار "GreenDispenser" (/showthread.php?tid=589)



خودپردازهای بانکی هدف حمله بدافزار "GreenDispenser" - saman - ۹۴/۸/۲۷

به‌تازگی، بدافزاری به نام گرین‌دیسپنسر خودپردازهای بانکی را هدف حمله قرار داده و موجودی خودپرداز را تخلیه می‌کند.

شرکت امنیت نرم‌افزاری پروف‌پوینت (ProofPoint) بدافزاری به نام گرین‌دیسپنسر (GreenDispenser) یافته است که خودپردازهای بانکی را هدف حمله قرار داده است. این بدافزار ابتدا باید به صورت سخت‌افزاری بر روی سیستم نصب شود و با راه‌اندازی سیستم‌عامل خودپرداز فعال می‌شود.

 زمانی که این بدافزار فعال می‌شود به دنبال میان‌افزار (middleware) دستگاه خودپرداز می‌گردد. پس از یافتن میان‌افزار، گرین‌دیسپنسر به کمک یک دستگاه که مشابه تلفن همراه است و قابلیت ارسال پیام دارد، موجودی خودپرداز را تخلیه می‌کند.

گرین‌دیسپنسر برای ایجاد تأخیر در شناسایی شدن، یک پیام «دستگاه خارج از دسترس است» را نمایش می‌دهد و این قابلیت را دارد که پس از پایان کار، رد خود را پاک کند.

گرین‌دیسپنسر اولین نسخه از این بدافزار نیست، نسخه‌ی پیشین این بدافزار بسیار ابتدایی‌تر بود. در نسخه‌ی پیشین این بدافزار، برای تخلیه‌ی حساب بانکی نیاز به دخالت یک سخت‌افزار خارجی مانند صفحه‌کلید خودپرداز بود.

گفتنی است؛ ردپای این بدافزار در خودپردازهای بانکی مکزیک یافت شده است و به ادعای پروف‌پوینت، شواهد حاکی از این است که این بدافزار در خودپردازهای انگلستان نیز یافت شده است.