
Cómo funciona el malware que ataca cajeros automáticos
El malware era instalado por medio de un archivo Java, un lenguaje de programación, que no es típico en programas maliciosos en los cajeros automáticos. Los sistemas estándar son XFS, JXFS o CSC. Además, dentro del código, los criminales informáticos usaron una mezcla de idiomas, especialmente ruso, pero gran parte está en inglés."Los autores de ATMJaDi parecen haber incluido "banderas" falsas en forma de palabras y frases rusas para confundir a los especialistas sobre el verdadero origen del malware. De hecho, la mayoría de las palabras en el código están en inglés y las pocas palabras incluidas en otros idiomas se utilizan de manera inapropiada", afirmó Dmitry Bestuzhev, director del equipo de investigación y análisis para América Latina en Kaspersky.
Al completarse exitosamente la infección en un cajero automático, el malware muestra la frase "libertad y gloria" en la pantalla de la terminal en ruso, portugués, español y chino. El mensaje es seguido por una palabra rusa que significa "separado". "El hecho de que el malware cuente con el mensaje en español y portugués es una gran alerta para los bancos de la región. Tradicionalmente, los ciberdelincuentes suelen vender malware entre sí para propagar la infección e incrementar sus ganancias", resalta Bestuzhev.
La empresa no especificó cuáles fueron los cajeros automáticos infectados, e invitó a las empresas financieras a monitorear de cerca los dispositivos conectados con acceso a la red corporativa por medio de soluciones para endpoint. Además, les recomendó eliminar "agujeros" de seguridad, especialmente aquellos que tienen que ver con la configuración inapropiada de redes, y utilizar soluciones especializadas en seguridad.
Fuente: InfoChannel
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!