Mã độc Skimer quay lại, ATM toàn cầu bị lây nhiễm
Mã độc Skimer vừa được các chuyên gia Kaspersky Labs phát hiện đang lây nhiễm đến một lượng lớn máy ATM chạy hệ điều hành Windows trên toàn thế giới.
- Windows 10 đau đầu vì ATM đồng loạt đòi được lên đời
- ATM 2 chiều: Vợi nỗi lo tiền “chết”
- Visa mách nước bảo mật thẻ ATM
- Từ 1/4/2015: máy ATM phải lắp cảm biến báo động
- Lật mặt thủ thuật trộm thông tin thẻ ATM
- Mã độc mới “điều khiển” được máy ATM?
- Phí dùng thẻ ATM: “Đạn đã lên nòng”
- Bắt tội phạm đánh cắp tiền từ máy ATM
Theo các nhà nghiên cứu bảo mật từ Kaspersky Labs, phần mềm độc hại Skimer quay trở lại với phiên bản cập nhật mới trở nên nguy hiểm hơn và khó phát hiện hơn bao giờ hết.
Sau khi được cài đặt, Skimer sẽ kiểm tra và phân loại xem file hệ thống thuộc loại FAT 32 hay NFTS để thả file netmgr.dll vào dữ liệu NFTS tương ứng với file thực thi của dịch vụ XFS. Đáng lưu ý là các phần mềm bảo mật gần như không phát hiện ra mã độc này.
Thông qua phần mềm độc hại Skimer, tội phạm mạng sẽ thu thập dữ liệu tài chính người dùng thậm chí phân chia tiền đi nơi khác sau khi thẻ ATM của họ được cho vào các máy ATM đã bị nhiễm mã độc.
Nguy hiểm hơn, các phần mềm độc hại này còn có khả năng tự động hủy dấu vết để tránh bị phát hiện.
Thiện Hoàn