Skimer มัลแวร์ขโมยข้อมูลบัตร ATM โปรแกรมร้ายตัวเก่าที่กลับมาอีกครั้งและยังน่ากลัวมากกว่าเดิม

อ่าน 8,131

ย้อนไปช่วงปี 2009 มีข่าวนึงที่น่าสนใจเกี่ยวกับ malware ที่ใช้สำหรับควบคุมตู้ ATM ของ Hacker ที่เรียกว่า "Skimer" โดยเจ้า Skimer นี้ได้ถูกออกแบบมาเพื่อทำการโจรกรรมข้อมูลของบัตร ATM หรือที่เราเรียกว่า "Skimming" เพื่อขโมยข้อมูลบนบัตร ATM ของเป้าหมายเพื่อโอนเงิน ถอนเงิน หรือ ทำธุรกรรมต่างๆ ความน่ากลัวของมันนั้นนอกจากความสามารถที่จะขโมยข้อมูลรหัส ATM แล้วมันยังสามารถที่จะทำธุรกรรมทางการเงินที่ตู้เป้าหมายผ่านบัญชีของผู้ที่ถูกโจรกรรมข้อมูล ได้โดยที่ไม่ต้องติดตั้งอุปกรณ์ใดๆบนตู้ ATM เลย ข่าวร้ายคือล่าสุด Kaspersky Lab ได้ออกมาเตือนถึงอันตรายของเจ้า Skimer นี้อีกครั้งและที่สำคัญกลับมาวันนี้มันร้ายกาจมากกว่าเดิม

Kaspersky ได้ตรวจพบเจ้า Malware version ใหม่นี้จากการเข้าไปตรวจสอบเหตุการณ์การ Hack ข้อมูลของระบบ ATM ของ ธนาคารแห่งหนึ่ง ซึ่งทางธนาคารเองไม่สามารถระบุได้ว่าการ Hack ข้อมูลในครั้งนี้เกิดจากสาเหตุอะไร ? สำหรับเจ้า Version ใหม่นี้ถูกพัฒนาให้ไม่สามารถตรวจจับได้ว่ามีการบุกรุกเข้ามาในระบบ ATM

โดยจากการตรวจสอบ พบว่า กลุ่มแฮกเกอร์จะทำการติดตั้งไฟล์ที่มีชื่อว่า Backdoor.Win32.Skimer ซึ่งเป็นมัลแวร์ที่ถูกซ่อนอยู่ใน ATM code และพร้อมทำงานเมื่อแฮกเกอร์เสียบการ์ดพิเศษและกดรหัสที่ตั้งไว้หลังจากแฮกเกอร์ก็จะเข้าสู่ระบบผ่านทาง Backdoor ที่ติดตั้งไว้และสามารถที่จะ Run คำสั่งเพื่อทำธุรกรรมได้ เช่น ถอนเงิน, บันทึกข้อมูลของบัตร ATM ที่มากดที่ตู้นี้, สั่งให้ลบข้อมูล และสามารถที่จะทำการคัดลอกข้อมูลใส่ Chip ของบัตรที่นำมาเสียบตอนแรกหรือแม้แต่สั่งให้ตู้ ATM print ข้อมูลลงใน ATM สลิบ ก็ได้



บทความแนะนำ


เที่ยวในประเทศที่เที่ยววิถีชุมชนมหกรรมสุขภาพดีตลาดคลองผดุงกรุงเกษมรถชนดีเจภูมดีเจภูมิเทสรถคดีฆ่ายกครัวดีเจภูมิทรงผมทรงผมสั้นทรงผมประบ่าทรงผมถักเปียดูดวงดวงความรัก