Как WinPot опустошает банкоматы

TeodorShtyc

Новичок
Пользователь
Регистрация
7 Ноя 2018
Сообщения
47
Реакции
9
Эксперты отмечают, что преступники подошли к разработке интерфейса WinPot с выдумкой и стилизовали его под простейший игорный автомат. Возможно, они хотели обыграть термин «джекпоттинг» – так называется одна из техник опустошения банкомата.
В интерфейсе WinPot четыре пронумерованных слота, по одному на каждую кассету (в банкоматах может быть не больше четырех кассет с наличными), в каждом кнопка с надписью SPIN (ВРАЩАТЬ). Если нажать одну из этих кнопок, банкомат начинает выдавать наличные из соответствующей кассеты. Под кнопкой SPIN написано, сколько в соответствующей кассете банкнот и какой у них номинал. Кнопка SCAN позволяет обновить значения счетчиков для каждой кассеты, а кнопка STOP прекращает выдачу наличных.

Со временем у WinPot появился ряд новых версий, каждая с небольшими модификациями: менялся упаковщик (например, Yoda или UPX), менялись периоды, на протяжении которых малварь работала (например, только в течение марта: WinPot просто не загружал интерфейс, если системное время не совпадало с заранее определенным периодом).
Равно как и Cutlet Maker, WinPot продается в даркнете и интернете примерно за 500-1000 долларов США.

Исследователи заметили, что к одному из предложений о продаже WinPot v.3 прилагалось видео, которое демонстрировало «новую» версию этого вредоносного ПО, а также ранее неизвестную программу, с названием ShowMeMoney.

Специалисты резюмируют, что базовая функциональность малвари для вывода денег из банкоматов практически не меняется, так как прежними остаются и сами функции банкоматов. Однако преступники периодически сталкиваются с проблемами. В попытке их устранить они модифицируют свои «продукты», преследуя такие цели, как:
  1. обход систем безопасности банкоматов (преступники стремятся сделать каждый образец уникальным с помощью программ-протекторов и других средств);
  2. преодоление потенциальных лимитов банкомата (например, определение максимального количества банкнот в одной выдаче);
  3. защита малвари от злоупотреблений «дропами» (наемники, непосредственные исполнители ограблений);
  4. улучшение интерфейса и оптимизация обработки ошибок.
Аналитики считают, что в будущем появится еще больше вариаций малвари для банкоматов. Самая действенная защита то такого вредоносного ПО – заблокировать возможность подключения внешних устройств и запуска неизвестных приложений на ATM-терминалах.
 
Эксперты отмечают, что преступники подошли к разработке интерфейса WinPot с выдумкой и стилизовали его под простейший игорный автомат. Возможно, они хотели обыграть термин «джекпоттинг» – так называется одна из техник опустошения банкомата.
В интерфейсе WinPot четыре пронумерованных слота, по одному на каждую кассету (в банкоматах может быть не больше четырех кассет с наличными), в каждом кнопка с надписью SPIN (ВРАЩАТЬ). Если нажать одну из этих кнопок, банкомат начинает выдавать наличные из соответствующей кассеты. Под кнопкой SPIN написано, сколько в соответствующей кассете банкнот и какой у них номинал. Кнопка SCAN позволяет обновить значения счетчиков для каждой кассеты, а кнопка STOP прекращает выдачу наличных.

Со временем у WinPot появился ряд новых версий, каждая с небольшими модификациями: менялся упаковщик (например, Yoda или UPX), менялись периоды, на протяжении которых малварь работала (например, только в течение марта: WinPot просто не загружал интерфейс, если системное время не совпадало с заранее определенным периодом).
Равно как и Cutlet Maker, WinPot продается в даркнете и интернете примерно за 500-1000 долларов США.

Исследователи заметили, что к одному из предложений о продаже WinPot v.3 прилагалось видео, которое демонстрировало «новую» версию этого вредоносного ПО, а также ранее неизвестную программу, с названием ShowMeMoney.

Специалисты резюмируют, что базовая функциональность малвари для вывода денег из банкоматов практически не меняется, так как прежними остаются и сами функции банкоматов. Однако преступники периодически сталкиваются с проблемами. В попытке их устранить они модифицируют свои «продукты», преследуя такие цели, как:
  1. обход систем безопасности банкоматов (преступники стремятся сделать каждый образец уникальным с помощью программ-протекторов и других средств);
  2. преодоление потенциальных лимитов банкомата (например, определение максимального количества банкнот в одной выдаче);
  3. защита малвари от злоупотреблений «дропами» (наемники, непосредственные исполнители ограблений);
  4. улучшение интерфейса и оптимизация обработки ошибок.
Аналитики считают, что в будущем появится еще больше вариаций малвари для банкоматов. Самая действенная защита то такого вредоносного ПО – заблокировать возможность подключения внешних устройств и запуска неизвестных приложений на ATM-терминалах.
а есть сам Winpot?
 
Тема огонь но софт дорогой да и сейчас на банкоматах стараются прятать USB порты.
 
ПрЯчут порты,ставят защиту от вибрации что бы не сверлили, термодатчики ставят чтоб не прожигали. Но думаю умельцы есть. И схема такая стоит не малых денег. Мануал +прога думаю 10к вечно зелёных. Это мое личное мнение.
 
как то раз читал на подобие что то вроде как устроен банкомат. смотрел видео как в него вставляют флэшку и произходит чудо (банкомат выплёвывает наличку ) стало интересно заглянуть в него. увидел объявление что требуется помощник инженера (на пол ставки) позвонил по об-ию, объяснили,что нужно выезжать на объекты ( банки) ( а некоторые банкоматы стоят в таких ебенях,что можно что нибудь да придумать ) и менять прошивки(и т.д) Я был в удивлении,что все доки отсылал по почте, причём были только созвоны. То есть при желании можно не плохо(........) но и если поймут ,что это твоих рук дела - суши сухари.
 
как то раз читал на подобие что то вроде как устроен банкомат. смотрел видео как в него вставляют флэшку и произходит чудо (банкомат выплёвывает наличку ) стало интересно заглянуть в него. увидел объявление что требуется помощник инженера (на пол ставки) позвонил по об-ию, объяснили,что нужно выезжать на объекты ( банки) ( а некоторые банкоматы стоят в таких ебенях,что можно что нибудь да придумать ) и менять прошивки(и т.д) Я был в удивлении,что все доки отсылал по почте, причём были только созвоны. То есть при желании можно не плохо(........) но и если поймут ,что это твоих рук дела - суши сухари.
И почему не пошел? Пороботал бы полгода год, а такие знания бесценны.
 
Всегда считал такие темы мифом. Так, ладно, а кто-нибудь знает, что за ресурс на скрине? Можно ему вообще верить?
 
Назад
Сверху