Комментарии 40
Не тем люди занимались. С такими знаниями могли бы найти вполне достойную работу
Наверное не было такой достойной работы, где бы столько платили?
Не знаю такой работы, где за полгода можно заработать 5 млн. грн. ($198к) на четверых. Плюс отпуск на 5-7 лет.
Мне кажется они кроме заработка 5 млн грн (которые скорее всего заберут) заработали еще лет на 10 отдых в местах не столь отдалённых. ИМХО: Это того не стоило.
Т. е. ~50K за полгода (100К в год, ~8К в месяц), всего лишь в два раза больше, чем зарплата программиста в Украине. Не густо.
Тимлиды и старшие разработчики в куче международных ИТ компаний столько зарабатывают
… это же работать надо… а не привыкли… национальная забава — тырить плохо лежащее и валить всё на других
Инженеры в банках копейки получают.
Надеюсь их «выкупит» служба безопасности какого-то банка, чтобы работали у них
Или служба безопасности какой ни будь страны
НЛО прилетело и опубликовало эту надпись здесь
Почему нет? Работают за еду вместо отсидки.
Проблема в том что нет уверенности что они не кинут и этих работодателей. Поэтому очень маловероятно что кто-то захочет нанимать кидал, разве что на разовую акцию в тёмную.
Спецслужбу вообще проблематично кинуть. Если, конечно, не работаешь на другую спецслужбу.
Кому нужны скрипт кидисы? Купить и «хакать» много ума не надо…
А что незаконного в приобретении банкомата?
Интересно, каким образом они получали физический доступ к банкомату, чтобы залить ПО.
Мне кажется, достаточно трудно даже в каком-то магазине, подойти к банкомату сзади и что-то делать — и так, чтобы никто не заметил.
Мне кажется, достаточно трудно даже в каком-то магазине, подойти к банкомату сзади и что-то делать — и так, чтобы никто не заметил.
Банкоматы работают под виндой. То есть всё что нужно сделать, это каким-то образом добраться до эксплорера на экране.
Не знаю насчёт банкоматов, а в кое-каких украинских платёжных терминалах раньше было достаточно, чтобы в трее вылезло любое сервисное сообщение — его было видно «сквозь» полноэкранную программу-морду терминала. И соответственно просто нажать на него пальцем через тачскрин, чтобы терминальная прога ушла в бэкграунд. То есть любым способом вызвав появление виндовой нотификации, например, оторвав провода или заглушив вайфай, можно было добраться до нижней панельки, оттуда до эксплорера, а из эксплорера через чармап просто вбить адрес для загрузки трояна. :) Хотя не факт, что эти деятели именно так делали.
Не знаю насчёт банкоматов, а в кое-каких украинских платёжных терминалах раньше было достаточно, чтобы в трее вылезло любое сервисное сообщение — его было видно «сквозь» полноэкранную программу-морду терминала. И соответственно просто нажать на него пальцем через тачскрин, чтобы терминальная прога ушла в бэкграунд. То есть любым способом вызвав появление виндовой нотификации, например, оторвав провода или заглушив вайфай, можно было добраться до нижней панельки, оттуда до эксплорера, а из эксплорера через чармап просто вбить адрес для загрузки трояна. :) Хотя не факт, что эти деятели именно так делали.
В банкоматах обьічно нет єксплорера. И не все они под виндой.
Да и в большинстве случаев дьірьі которьіе пользуют єти ребята — пофикшеньі. Проблема в том что во многих моментах сами банки виноватьі (настройка + сопровождение).
Да и в большинстве случаев дьірьі которьіе пользуют єти ребята — пофикшеньі. Проблема в том что во многих моментах сами банки виноватьі (настройка + сопровождение).
Лично видел банкоматы с картинкой локера «Ваш ПК заблокирован за просмотр порно», после обслуживания сервисника с зараженой флешкой.
Пару лет назад в банкомате «Сбербанка» запускал «эксплорер» просто перейдя по ссылке на канал сбера на ютубе. Конечно доступ был заблокирован squid'ом.
А флешку как в банкомат засунуть без соответствующего ключа? Думаю они либо работники банка, либо работник банка был в этом замешан
Достаточно получить доступ к сервисной зоне. У каждого вендора есть свой универсальный ключ. Идет в комплекте с каждым банкоматом.
Получив доступ и имея сервисную флешку/дискету можно с любой кассеты снимать купюры для тестирования банкомата.
Получив доступ и имея сервисную флешку/дискету можно с любой кассеты снимать купюры для тестирования банкомата.
Это ошибочная информация. Ни одна сервисная флешка/дискета не позволит диспенсеру выдавать купюры в режиме тестирования наружу (только в реджект кассету) пока не будет открыта дверца сейфа = вы и так уже имеете доступ к кассетам. Потому тут только обманывать софт банкомата заражая комп находящийся в сервисной части банкомата. Чем парни и занимались.
Исходники в студию :)
Однако, киберполиция себя проявила неплохо. Я даже ненадолго почувствовал, что не зря плачу налоги.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Преступники, заражавшие банкоматы вирусом, пойманы на горячем