Открыть сервисСервис

Шимер — вредоносное ПО для банкоматов

Шимер (от англ. shim — «прокладка, тонкая пластина») — разновидность вредоносного программного обеспечения либо аппаратной вставки, предназначенная для скрытого перехвата данных банковских карт и манипуляции работой платёжных устройств. Термин применяется в двух связанных значениях: как физическое устройство (тонкая накладка, устанавливаемая в картоприёмник банкомата или платёжного терминала) и как программный модуль, внедряемый в операционную систему банкомата для перехвата вводимой информации. Шимеры относятся к классу средств скимминга — нелегального считывания реквизитов карт.

Общее понятие и место среди угроз

Шимер занимает промежуточное положение между классическим скиммером и программными атаками на банкоматы. Скиммер — это, как правило, внешняя накладка на картоприёмник с собственной считывающей головкой и памятью. Шимер конструктивно тоньше и маскируется под штатные элементы устройства: он вставляется внутрь щели картоприёмника либо устанавливается в разрыв между считывателем и контроллером. За счёт малой толщины (доли миллиметра) такая вставка трудно различима визуально и не всегда обнаруживается при внешнем осмотре.

Программные шимеры представляют собой код, который перехватывает поток данных между устройствами банкомата: считывателем карт, пин-падом (клавиатурой для ввода ПИН-кода), диспенсером банкнот. Такой модуль может не только собирать реквизиты, но и отдавать команды на выдачу наличных.

История

Первые аппаратные накладки на банкоматы фиксировались в 2000-х годах, преимущественно в Европе и США. По мере распространения антискимминговых решений — датчиков вскрытия, сканеров геометрии картоприёмника, шифрования канала «считыватель — контроллер» — злоумышленники перешли к более компактным и скрытным конструкциям. Термин «шимер» вошёл в оборот в отчётах производителей банкоматов и платёжных систем в 2010-х годах, когда были описаны вставки, размещаемые непосредственно в щели картоприёмника.

Параллельно развивалось программное направление: атаки на банкоматы с использованием загрузочных носителей и внедрения в операционную систему отмечались с середины 2000-х, а к 2010-м годам оформились в отдельную криминальную специализацию. В России и странах СНГ случаи установки шимеров и программных закладок на банкоматы регулярно описывались в сводках кредитных организаций и отчётах по инцидентам информационной безопасности.

Виды

ТипПринцип действияОсобенности
Аппаратный шимер-вставкаСчитывание магнитной полосы или чипа внутри картоприёмникаТонкая пластина, маскируется под штатную деталь
Шимер-переходникУстанавливается в разрыв кабеля считывателяТребует доступа внутрь корпуса
Программный шимерПерехват данных в операционной системе банкоматаМожет управлять выдачей наличных
ГибридныйСочетает вставку и передатчикДанные уходят по беспроводному каналу

Аппаратные шимеры нередко комплектуются миниатюрными камерами или накладками на клавиатуру для фиксации ПИН-кода. Программные решения чаще ориентированы на безналичные схемы: сбор данных для последующего изготовления поддельных карт либо прямая команда на выдачу денег.

Устройство и способы установки

Аппаратный шимер обычно состоит из считывающей головки, микроконтроллера, памяти и передающего модуля. Питание обеспечивается компактной батареей. Установка производится двумя способами: быстрым — снаружи, когда вставка крепится в щели картоприёмника, и длительным — с доступом внутрь корпуса, если требуется подключение к внутренним линиям. Второй вариант предполагает либо сговор с сотрудником, обслуживающим устройство, либо предварительный подбор ключей и отключение сигнализации.

Программный шимер внедряется через загрузку с внешнего носителя, эксплуатацию уязвимостей операционной системы или удалённое подключение к служебным интерфейсам. После активации модуль перехватывает данные в момент операции и передаёт их злоумышленникам.

Признаки и обнаружение

Косвенными признаками установки аппаратного шимера служат: выступающие или смещённые элементы картоприёмника, следы клея, нестандартный ход карты, посторонние детали на клавиатуре. Кредитные организации применяют антискимминговые модули, которые проверяют геометрию узла, контролируют целостность корпуса и шифруют обмен между считывателем и контроллером. Для противодействия программным закладкам используется контроль целостности операционной системы, ограничение физического доступа к портам и регулярная проверка журналов операций.

Правовой аспект в России

Изготовление, распространение и использование шимеров и скиммеров квалифицируются как неправомерный доступ к компьютерной информации и мошенничество. Соответствующие деяния подпадают под статьи Уголовного кодекса Российской Федерации о краже и мошенничестве с использованием электронных средств платежа. Банки обязаны сообщать об инцидентах и принимать меры по защите устройств.

Значение

Шимеры представляют угрозу прежде всего для банкоматов с устаревшими узлами считывания и для устройств, расположенных в местах с низким уровнем контроля. Развитие бесконтактных платежей и токенизации постепенно снижает ценность перехвата магнитной полосы, однако программные атаки на банкоматы остаются актуальной проблемой. Противодействие строится на сочетании технических средств защиты, физической охраны и мониторинга подозрительных операций.

Источники: отчёты производителей банкоматного оборудования по физической безопасности; обзоры инцидентов информационной безопасности кредитных организаций; материалы платёжных систем о противодействии скиммингу; публикации по защите банкоматов от программных закладок.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru