Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Il malware russo che infetta i bancomat
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 18 Set 2015 19:39    Oggetto: Il malware russo che infetta i bancomat Rispondi citando

Leggi l'articolo Il malware russo che infetta i bancomat
Suceful blocca le tessere, ruba tutti i dati e svuota il conto corrente.


 

 

Segnala un refuso
Top
MaXXX eternal tiare
Dio maturo
Dio maturo


Registrato: 18/02/09 11:13
Messaggi: 2290
Residenza: Dreamland

MessaggioInviato: 18 Set 2015 20:37    Oggetto: Rispondi citando

Ma.. il malware per propagarsi dovrebbe infettare la rete della sede della banca e poi passare all'atm no?

Quindi possibile tecnicamente ma difficile... oddio si spera che la maggior parte delle banche adotti delle misure di sicurezza minime.. Shocked
Top
Profilo Invia messaggio privato
Danielix
Amministratore
Amministratore


Registrato: 31/10/07 15:30
Messaggi: 8498
Residenza: All'inferno.

MessaggioInviato: 18 Set 2015 23:24    Oggetto: Rispondi citando

Help






Top
Profilo Invia messaggio privato HomePage
zero
Dio maturo
Dio maturo


Registrato: 22/03/08 17:34
Messaggi: 1947

MessaggioInviato: 19 Set 2015 08:20    Oggetto: Rispondi citando

Se tutte le banche offrissero la notifica via SMS, obbligatoria e gratis, sarebbe molto piu' difficile "svuotare" il c/c, al massimo ti fregano un prelievo.

Invece molte non la prevedono, e per altre e' prevista, ma a pagamento (e quindi molti non la attivano).

La banca con cui mi servo ha le notifiche personalizzabili: sms, email, importo minimo per la notifica, tipologia (bancomat, bonifico, RID, ...), ecc. e fanno parte delle condizioni base.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 19 Set 2015 12:54    Oggetto: Rispondi citando

Non capisco dov'è il problema.
Anche ammesso che quel malware esista, è un problema della banca.
L'utente non perde nulla, perchè verrebbe risarcito.
Top
Profilo Invia messaggio privato
{Desmoines}
Ospite





MessaggioInviato: 19 Set 2015 15:14    Oggetto: Rispondi citando

Credo che se la banca si farà infettare, questa volta dovrà vedersela con la legge, oltre che con gli utenti.
Top
jack.mauro
Semidio
Semidio


Registrato: 07/02/15 16:44
Messaggi: 467

MessaggioInviato: 19 Set 2015 17:41    Oggetto: Rispondi citando

R16 ha scritto:
Non capisco dov'è il problema.
Anche ammesso che quel malware esista, è un problema della banca.
L'utente non perde nulla, perchè verrebbe risarcito.


Il problema è lo stesso delle carte di credito: certo l'utente viene risarcito dalla banca o dall'assicurazione, ma nel frattempo, per alcuni mesi:
1) ti trovi con poca o nulla liquidità sul conto.
1b) se hai emesso assegni e il beneficiario li incassa, non hai liquidità e ti trovi sul capo un protesto
2) conoscendo il mondo bancario e assicurativo, la burocrazia sfiancherebbe chiunque
2b) devi perdere ore per andare in banca probabilmente prendendo permesso dal lavoro.
2c) nel caso di banche online ci saranno moduli su moduli da compilare e spedire.

Un po' come certe multe illegittime emesse da vigili/carabinieri/polizia: certo vai dal giudice di pace e (probabilmente) la multa verrà annullata, ma tra spese e tempo perso, conviene quasi pagare e tacere.....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 19 Set 2015 21:09    Oggetto: Rispondi citando

jack.mauro ha scritto:
Citazione:
Il problema è lo stesso delle carte di credito:

No, fra carte di credito e bancomat, ci sono delle sostanziali differenze.

Citazione:
1) ti trovi con poca o nulla liquidità sul conto.

Con una carta di credito può succedere, con un bancomat no, perchè esiste un limite di prelievo giornaliero e mensile.

Citazione:
1b) se hai emesso assegni e il beneficiario li incassa, non hai liquidità e ti trovi sul capo un protesto

Ci sono i telefoni: basta una telefonata per chiarire il problema con il beneficiario.
E la banca che è a conoscenza del problema, non credo gli convenga sbattere un cliente in protesto, per una colpa sua.
Un minimo d'immagine la devono conservare, specie se vanno davanti a un giudice, sapendo di perdere.

Citazione:
2) conoscendo il mondo bancario e assicurativo, la burocrazia sfiancherebbe chiunque

Sarà.......ma nessuno si "sfiancherà" rinunciando al maltolto.

Citazione:
2b) devi perdere ore per andare in banca probabilmente prendendo permesso dal lavoro.

Se vogliamo attaccarci a dei cavilli, ti posso garantire che la banca deve pagare anche le spese extra.
Basta un buon avvocato.

Citazione:
2c) nel caso di banche online ci saranno moduli su moduli da compilare e spedire.

Non rientra nel caso dell'articolo.
Si stà discutendo di bancomat.
Top
Profilo Invia messaggio privato
neko13
Aspirante troll *


Registrato: 14/02/14 12:01
Messaggi: 118

MessaggioInviato: 21 Set 2015 07:57    Oggetto: Rispondi citando

Ma forse vale solo per le Banche stupide che usano sistemi datati come DOS di 30 anni va XP, o quelli aperti che sono pieni di falle come versioni android e Linux fatte in economia da ragazzini che inseriscono backdoors
Top
Profilo Invia messaggio privato
{utente anonimo}
Ospite





MessaggioInviato: 21 Set 2015 08:10    Oggetto: Rispondi citando

Non è recentissima questa minaccia. la prima è stata rilevata nel 2009.. ci sono anche sistemi di sicurezza: link
Top
zoomx
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/11/14 16:11
Messaggi: 81

MessaggioInviato: 21 Set 2015 15:58    Oggetto: Rispondi citando

A me sembra alquanto strano. Intanto non si sa come si installa e su quale sistema operativo.

Inoltre il fatto che la macchina trattiene il bancomat mi pare una stronzata in quanto l'utente si metterebbe immediatamente in allarme.

Con la carta di credito non è vero che ti ritrovi senza liquidità, dipende dal periodo. La carta è di "credito" per cui i soldi non vengono prelevati immediatamente dal conto ma solo una volta al mese. Anche con le carte di credito esistono dei limiti sebbene esistano anche quelle senza limiti.
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 22 Set 2015 15:46    Oggetto: Rispondi citando

MaXXX eternal tiare ha scritto:
Ma.. il malware per propagarsi dovrebbe infettare la rete della sede della banca e poi passare all'atm no?

Quindi possibile tecnicamente ma difficile... oddio si spera che la maggior parte delle banche adotti delle misure di sicurezza minime.. Shocked


Un bancomat può essere infettato tramite:

-dispositivi rimovibili utilizzati per la manutenzione ordinaria dei bancomat dal perso-
nale addetto, il quale però potrebbe utilizzare questi dispostivi anche per scopi privati;

-dispositivi rimovibili dei malintenzionati: per poterli utilizzare i criminali aprono
l’apparecchio con un’apposita chiave;

-alcuni malware potrebbero penetrare nel bancomat dalla rete interna aziendale già
infettata, in caso di disponibilità della connessione con i sistemi embedded;

-vulnerabilità presenti nel software del bancomat. (cera un buco dal lettore di smartcard che permetteva di inoculare un virus all'interno del ATM grazie ad una vulnerabilità Windows)

Rolling Eyes

Per questi motivi che alcune (anche se più costoso) sceglierono Linux... Loro sono immuni (almeno non tanto facilmente).

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 22 Set 2015 15:52    Oggetto: Rispondi citando

zoomx ha scritto:
A me sembra alquanto strano. Intanto non si sa come si installa e su quale sistema operativo.

Inoltre il fatto che la macchina trattiene il bancomat mi pare una stronzata in quanto l'utente si metterebbe immediatamente in allarme.

Con la carta di credito non è vero che ti ritrovi senza liquidità, dipende dal periodo. La carta è di "credito" per cui i soldi non vengono prelevati immediatamente dal conto ma solo una volta al mese. Anche con le carte di credito esistono dei limiti sebbene esistano anche quelle senza limiti.


1) Su sistemi Dos e Windows

2) È solo per un tipo di malware: Per farti disabilitare la carta in tuo possesso. Senza di questo quelli della banca non sbloccano la carta e quindi non possono clonarla.

3) Se sei "senza limiti" oppure tieni pochi soldi..

Citazione:
I virus – programmi capaci di riprodursi da soli – ideati per l’infezione dei bancomat non
sono ancora conosciuti. Però esistono molti programmi-trojan per bancomat e il loro
numero sta aumentando di continuo! In un solo mese – dicembre 2013 – sono emersi
quattro trojan per bancomat nuovi: Trojan.Ploutus.1, Trojan.Ploutus.2, Trojan.Skimer.19
e Trojan.PWS.OSMP.21.
Alcune caratteristiche dei trojan per bancomat:

il programma malevolo viene gestito con l’ausilio di una master card sul bancomat e
mediante un cellulare;
intercetta e decifra il codice PIN inserito dal titolare di una carta bancomat sfruttando
il software del bancomat;
ruba le informazioni memorizzate sulla carta bancaria dell’utente; salva le informa-
zioni rubate su un’apposita carta utilizzata dai malintenzionati oppure le stampa nello
scontrino;
consente di prelevare i contanti dal bancomat sulla base di un comando impartito dai
malintenzionati dal PIN pad del bancomat o tramite un sms formato in un apposito
modo.


Ciao
Top
Profilo Invia messaggio privato HomePage AIM
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 22 Set 2015 16:02    Oggetto: Rispondi citando

neko13 ha scritto:
Ma forse vale solo per le Banche stupide che usano sistemi datati come DOS di 30 anni va XP, o quelli aperti che sono pieni di falle come versioni android e Linux fatte in economia da ragazzini che inseriscono backdoors


Tutti i Windows!

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12823
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 22 Set 2015 17:57    Oggetto: Rispondi

R16 ha scritto:
[...]
Citazione:
2c) nel caso di banche online ci saranno moduli su moduli da compilare e spedire.

Non rientra nel caso dell'articolo.
Si stà discutendo di bancomat.

Credo facesse riferimento alle tessere Bancomat rilasciate da istituti bancari on line che non hanno quindi sportelli fisici sul teritorio come, ad esempio, nel mio caso.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi