Connect with us
img

Hot News in World

Novo malware rouba caixa eletrônicos na América Latina, alerta Kaspersky

Novo malware rouba caixa eletrônicos na América Latina, alerta Kaspersky

NOTÍCIAS DA MÍDIA SOCIAL

Novo malware rouba caixa eletrônicos na América Latina, alerta Kaspersky

[ad_1]


Clique para copiar

https://itmidia.com/novo-malware-rouba-caixa-eletronicos-na-america-latina-alerta-kaspersky/


Um novo malware especializado em ataque a caixas eletrônicos (ATMs), chamado ATMJaDi, foi descoberto pela Kaspersky, anunciou a companhia nessa segunda-feira (1/7). Registros de sua atividade foram encontrados na Colômbia e México. Segundo a empresa de cibersegurança, o objetivo do grupo de cibercriminoso é sacar todo o dinheiro disponível nos caixas. As soluções da empresa detectaram e bloquearam o golpe com o veredito Trojan.Java.Agent.rs.

Como acontece com a maioria dos ataques deste tipo, o grupo por trás do ATMJaDi precisa encontrar uma maneira de instalar o malware nos caixas, já que ele não pode ser controlado por meio do teclado ou da tela sensível ao toque, pois sua execução requer uma interface web para acessar o servidor HTTP e assim executá-lo. Este detalhe sugere ainda que o grupo deve ter invadido com sucesso a infraestrutura bancária para obter acesso à rede no qual os caixas eletrônicos estão conectados.

Uma vez instalado, o malware, na forma do arquivo Java, procura o processo que controla o ATM para controlá-lo e assim infecta o dispositivo por meio de processos legítimos. Para saber que a infecção foi bem-sucedida, o malware mostra a mensagem “liberdade e glória” na tela do terminal – este texto pode aparecer em russo, português, espanhol e chinês, segundo a Kaspersky. A mensagem é seguida pela palavra russa “отдельный”, que significa “separado”. No entanto, outras mensagens nos trechos de código em formato texto estão em inglês. “Acreditamos que isso foi incluído para despistar a verdadeira origem do malware, porque pessoas nativas em russo não usariam esta palavra neste contexto”, afirma Dmitry Bestuzhev, diretor da Equipe Global de Análise e Pesquisa da Kaspersky Lab na América Latina.

Outro detalhe que chamou a atenção dos especialistas da Kaspersky é que o malware não usa sistemas padrões, como XFS, JXFS ou CSC, que são comumente encontradas nos caixas eletrônicos. Em vez disso, ele usa processos de software específico que controla o ATM (desenvolvido em Java), o que torna sua atuação segmentada aos caixas que usam esse programa. Esta natureza direcionada indica que os criminosos estudaram detalhadamente o alvo antes de programar o malware.

“As ações necessárias para evitar um ataque direcionado como este são simples: basta que a rede dos caixas eletrônicos esteja isolada da rede corporativa e que seu acesso seja restrito, isso já impediria o golpe. Em segundo lugar é essencial que uma instituição financeira tenha soluções avançadas para monitorar possíveis atividades maliciosas, o que permitiria detectar a atividade do malware, mesmo este usando processos legítimos do software de controle do ATM”, analisa Bestuzhev.

“O fato do malware estar em atividade na Colômbia e já contar com a mensagem em espanhol e em português são um grande alerta para bancos brasileiros e latino-americanos. Tradicionalmente os cribercriminosos colombianos costumam vender seu malware para outros países.”

 

[ad_2]

Source link

Continue Reading
You may also like...
Click to comment

Leave a Reply

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

More in NOTÍCIAS DA MÍDIA SOCIAL

To Top
error: Content is protected !!