Это здорово, я хочу одна из этих карт, а также список банкоматов.
http://www.sophos.com/blogs/gc/g/2009/03/18/details-diebold-atm-trojan-horse-case/
http://www.theregister.co.uk/2009/03/17/trojan_targets_diebold_atms/
С http://www.grc.com/sn/sn-200.htm Security Now Подкастинг
| Стив: Это все равно, Ах, боже, да. Это очень-то. Таким образом, большая новость, но, я родом был из рода улыбка, потому что я сказал всем нашим слушателям, это должно было случиться. Я сказал только ждать, что это плохая идея, мы будем видеть, как это плохо. Троянцы - троянская программа была найдена в банкоматах, расположенных в восточной Европе. |
| Стив: из множества различных поставщиков. |
| Стив: А что делать одну вещь все Trojan-инфицированным банкоматы в общем, Лео? |
| Лев: Позвольте мне угадать. |
| Стив: Служба LSASS является менеджером защищенного содержимого в систему. Это не совсем правы аббревиатура. Я не могу думать о том, что она сейчас находится. Но это, как и основной службой безопасности. А поддельные них были найдены в директории Windows. LSASS EXE обычно находится в каталоге Windows System32. Они были написаны на Delphi Borland. |
| Лев: Ну, это вид сложной для хакера. Wow. |
| Стив: И считается, я имею в виду, это торгово-класс кода. Это хороший код. |
| Стив: Это не троян удаленной установки. Считается, что кто-то должен был иметь доступ к машинам. |
| Стив: Но у них есть специальные кредитные карты. Когда они салфетки специальной кредитной карты в зараженной машине, то он обращается к Троянская программа, которая среди прочего позволяет им сбросить все наличные средства из машины. Но в то же время это протоколирование всех пользователей информации и булавок, которые можно до конца разгружать зашифрованные DES шифрованием с принтера, из принтера банкомата в передней части машины. |
| Стив: То есть - и все равно, так что это мне интересно. Опять же, вы знаете, люди защищали идею реализации этих вещей, что я утверждаю, не должно было быть написано в Windows. Говорят, хорошо, но это легче написать их. И так, да. |