Mã độc Skimer quay lại, ATM toàn cầu bị lây nhiễm

16:09, 20/05/2016

Mã độc Skimer vừa được các chuyên gia Kaspersky Labs phát hiện đang lây nhiễm đến một lượng lớn máy ATM chạy hệ điều hành Windows trên toàn thế giới.

Theo các nhà nghiên cứu bảo mật từ Kaspersky Labs, phần mềm độc hại Skimer quay trở lại với phiên bản cập nhật mới trở nên nguy hiểm hơn và khó phát hiện hơn bao giờ hết.

Sau khi được cài đặt, Skimer sẽ kiểm tra và phân loại xem file hệ thống thuộc loại FAT 32 hay NFTS để thả file netmgr.dll vào dữ liệu NFTS tương ứng với file thực thi của dịch vụ XFS. Đáng lưu ý là các phần mềm bảo mật gần như không phát hiện ra mã độc này.

Thông qua phần mềm độc hại Skimer, tội phạm mạng sẽ thu thập dữ liệu tài chính người dùng thậm chí phân chia tiền đi nơi khác sau khi thẻ ATM của họ được cho vào các máy ATM đã bị nhiễm mã độc. 

Nguy hiểm hơn, các phần mềm độc hại này còn có khả năng tự động hủy dấu vết để tránh bị phát hiện.

Thiện Hoàn