Шимер — вредоносное ПО для банкоматов¶
Шимер (от англ. shim — «прокладка, тонкая пластина») — разновидность вредоносного программного обеспечения либо аппаратной вставки, предназначенная для скрытого перехвата данных банковских карт и манипуляции работой платёжных устройств. Термин применяется в двух связанных значениях: как физическое устройство (тонкая накладка, устанавливаемая в картоприёмник банкомата или платёжного терминала) и как программный модуль, внедряемый в операционную систему банкомата для перехвата вводимой информации. Шимеры относятся к классу средств скимминга — нелегального считывания реквизитов карт.
¶Общее понятие и место среди угроз
Шимер занимает промежуточное положение между классическим скиммером и программными атаками на банкоматы. Скиммер — это, как правило, внешняя накладка на картоприёмник с собственной считывающей головкой и памятью. Шимер конструктивно тоньше и маскируется под штатные элементы устройства: он вставляется внутрь щели картоприёмника либо устанавливается в разрыв между считывателем и контроллером. За счёт малой толщины (доли миллиметра) такая вставка трудно различима визуально и не всегда обнаруживается при внешнем осмотре.
Программные шимеры представляют собой код, который перехватывает поток данных между устройствами банкомата: считывателем карт, пин-падом (клавиатурой для ввода ПИН-кода), диспенсером банкнот. Такой модуль может не только собирать реквизиты, но и отдавать команды на выдачу наличных.
¶История
Первые аппаратные накладки на банкоматы фиксировались в 2000-х годах, преимущественно в Европе и США. По мере распространения антискимминговых решений — датчиков вскрытия, сканеров геометрии картоприёмника, шифрования канала «считыватель — контроллер» — злоумышленники перешли к более компактным и скрытным конструкциям. Термин «шимер» вошёл в оборот в отчётах производителей банкоматов и платёжных систем в 2010-х годах, когда были описаны вставки, размещаемые непосредственно в щели картоприёмника.
Параллельно развивалось программное направление: атаки на банкоматы с использованием загрузочных носителей и внедрения в операционную систему отмечались с середины 2000-х, а к 2010-м годам оформились в отдельную криминальную специализацию. В России и странах СНГ случаи установки шимеров и программных закладок на банкоматы регулярно описывались в сводках кредитных организаций и отчётах по инцидентам информационной безопасности.
¶Виды
| Тип | Принцип действия | Особенности |
|---|---|---|
| Аппаратный шимер-вставка | Считывание магнитной полосы или чипа внутри картоприёмника | Тонкая пластина, маскируется под штатную деталь |
| Шимер-переходник | Устанавливается в разрыв кабеля считывателя | Требует доступа внутрь корпуса |
| Программный шимер | Перехват данных в операционной системе банкомата | Может управлять выдачей наличных |
| Гибридный | Сочетает вставку и передатчик | Данные уходят по беспроводному каналу |
Аппаратные шимеры нередко комплектуются миниатюрными камерами или накладками на клавиатуру для фиксации ПИН-кода. Программные решения чаще ориентированы на безналичные схемы: сбор данных для последующего изготовления поддельных карт либо прямая команда на выдачу денег.
¶Устройство и способы установки
Аппаратный шимер обычно состоит из считывающей головки, микроконтроллера, памяти и передающего модуля. Питание обеспечивается компактной батареей. Установка производится двумя способами: быстрым — снаружи, когда вставка крепится в щели картоприёмника, и длительным — с доступом внутрь корпуса, если требуется подключение к внутренним линиям. Второй вариант предполагает либо сговор с сотрудником, обслуживающим устройство, либо предварительный подбор ключей и отключение сигнализации.
Программный шимер внедряется через загрузку с внешнего носителя, эксплуатацию уязвимостей операционной системы или удалённое подключение к служебным интерфейсам. После активации модуль перехватывает данные в момент операции и передаёт их злоумышленникам.
¶Признаки и обнаружение
Косвенными признаками установки аппаратного шимера служат: выступающие или смещённые элементы картоприёмника, следы клея, нестандартный ход карты, посторонние детали на клавиатуре. Кредитные организации применяют антискимминговые модули, которые проверяют геометрию узла, контролируют целостность корпуса и шифруют обмен между считывателем и контроллером. Для противодействия программным закладкам используется контроль целостности операционной системы, ограничение физического доступа к портам и регулярная проверка журналов операций.
¶Правовой аспект в России
Изготовление, распространение и использование шимеров и скиммеров квалифицируются как неправомерный доступ к компьютерной информации и мошенничество. Соответствующие деяния подпадают под статьи Уголовного кодекса Российской Федерации о краже и мошенничестве с использованием электронных средств платежа. Банки обязаны сообщать об инцидентах и принимать меры по защите устройств.
¶Значение
Шимеры представляют угрозу прежде всего для банкоматов с устаревшими узлами считывания и для устройств, расположенных в местах с низким уровнем контроля. Развитие бесконтактных платежей и токенизации постепенно снижает ценность перехвата магнитной полосы, однако программные атаки на банкоматы остаются актуальной проблемой. Противодействие строится на сочетании технических средств защиты, физической охраны и мониторинга подозрительных операций.
Источники: отчёты производителей банкоматного оборудования по физической безопасности; обзоры инцидентов информационной безопасности кредитных организаций; материалы платёжных систем о противодействии скиммингу; публикации по защите банкоматов от программных закладок.