Página principal
  | Suscríbete al boletín semanal | Suscríbete al Feed diario | Mapa Web Mapa del sitio  
Categorías
Archivos
Translator
Nuestro servidor

Malware en cajeros automáticos

SpiderLabs ha publicado un estudio en el que analizan un ejemplar de  malware que afecta a cajeros automáticos. Se le ha seguido por Europa  del Este durante 18 meses. Ya en marzo, a través del blog de Hispasec,  se anunció la noticia de un ejemplar que afectaba a los cajeros de la  marca Diebold en Rusia. En ese caso las muestras fueron analizadas por  SophosLabs y suministradas a través de VirusTotal donde llegaron el 11  de noviembre de 2008.

Con un total de 16 actualizaciones hasta ahora y una calidad de código  etiquetada de “profesional” en su factura, el ejemplar estudiado por  SpiderLab es instalado, al parecer, por personal desde dentro de la  entidad bancaria, y permanece en la máquina afectada monitorizando la  cola de mensajes de las transacciones esperando a que un usuario inserte  su tarjeta y pin para ser copiados.

¿Dónde envía los datos robados?

No los envía. El troyano no hace uso de la red, no tiene capacidad  alguna para efectuar comunicaciones, posiblemente para no levantar  sospechas en los sistemas de monitorización de tráfico del banco.

En su lugar, lo que hace es esperar a que una tarjeta de control sea  insertada, en ese momento el troyano presentará en pantalla un menú con  diversas opciones, entre las cuales se encuentran la de imprimir por la  impresora del cajero los datos robados, resetear los logs a cero (para  no amontonar los datos ya extraídos), desinstalar el troyano, resetear  el cajero y la más lucrativa aunque también notoria: sacar todo el  dinero en efectivo que tenga el cajero en ese momento.

Aunque no todas las opciones están disponibles para todos los usuarios.  Hay dos tipos de niveles, para los administradores y otra con funciones  recortadas, supuestamente para colaboradores, léase “muleros”.

De momento todos los casos han necesitado de un colaborador para  infectar manualmente la máquina, dificultad que impide la proliferación  de casos de este tipo de malware.

Opina sobre esta noticia:
http://www.hispasec...aaldia/3883/comentar

Más información:

Troyano para cajeros automáticos
http://blog.hispase....com/laboratorio/335

Data-sniffing trojans burrow into Eastern European ATMs
http://www.theregis...9/06/03/atm_trojans/

ATM – Malware Analisys Briefing
http://regmedia.co...._wave_atm_report.pdf

David García
dgarcia arroba hispasec.com

Fuente: http://hispasec.com

Compartir:

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay
Actualizado el 29 junio 2009 - 12:00

Entradas relacionadas

  1. Malware oculto en una copia pirata de Apple iWork 09 para Mac OS X
  2. Guías AMTSO para la evaluación de productos anti-malware
  3. Fútbol, el gran tema del momento, ideal para ataques informáticos
  4. Se espera que los ataques de virus informáticos batan un nuevo récord el lunes 24 de noviembre
  5. La familia de malware DNSChanger instala “simuladores de DHCP” en la víctima

Deja un comentario

*
Para probar que eres una persona y no un script, escribe el resultado de esta sencilla operación. Clic en la imagen para oir las cifras (inglés).
Clic para oir el archivo de audio

Suscripciones

NUEVO
Apúntate, recibe por email las actualizaciones diarias de MundoPC.NET:

O si lo prefieres, puedes suscribirte a nuestro boletín semanal. Clic aquí.

Encuestas

¿Eres usuario de alguna red social?

Ver resultados

Loading ... Loading ...
Vínculos