Últimos temas
ESTADISTICAS WEB
*INFOPOLICIAL WEB fue creada el 17.04.11 21:17, lleva exactamente 4967 días de vida.
*Hasta ahora sus 17721 usuarios han escrito 26272 temas en los 165 foros que existen.
*Tu, Invitado, has escrito 9 posts desde que te registraste el 01.01.70
Tu última visita fue 01.01.70
21.11.24 9:55
*Hasta ahora sus 17721 usuarios han escrito 26272 temas en los 165 foros que existen.
*Tu, Invitado, has escrito 9 posts desde que te registraste el 01.01.70
Tu última visita fue 01.01.70
21.11.24 9:55
Los miembros más etiquetados
@amando (98) | ||||
@charro (17) | ||||
@pitutis (15) | ||||
@agustin234 (12) | ||||
@panteloguerra (11) | ||||
@INFOPOLICIAL (10) | ||||
@Tesis (8) | ||||
@Pulo (8) | ||||
@joseruizlopez (5) |
Miembros que empiezan más temas
INFOPOLICIAL | ||||
charro | ||||
agustin234 | ||||
JOJIBA | ||||
Panchovilla | ||||
pitutis | ||||
Pulo | ||||
adt468 | ||||
laracroft | ||||
1322 |
Desvalijan cajeros automáticos inyectando malware vía USB
INFOPOLICIAL WEB :: CONSULTAS Y DUDAS INTERVENCIONES DE ACTUACION POLICIAL :: @ DELINCUENCIA TECNOLÓGICA - CRIPTOMONEDAS :: TELEFONICAS/TELEMATICOS
Página 1 de 1.
Desvalijan cajeros automáticos inyectando malware vía USB
No es una mala costumbre tapar el teclado numérico o comprobar el lector de tarjetas cuando visitamos el cajero automático. Son precauciones fáciles de tomar y que nos pueden ahorrar un disgusto bastante grave cuando llega el extracto bancario, pero el hack de hoy no ataca a los usuarios de los cajeros como suele ser lo habitual, sino a las propias máquinas, y por extensión al banco. Esto es lo que sucedió con los cajeros de una entidad alemana cuyo nombre no ha sido revelado, y que a mediados de este año se encontró con que una banda con elevados conocimientos técnicos estaba reventando sus cajeros usando los puertos USB integrados y un pendrive cargado de malware. El método ha sido revelado ahora en Hamburgo por expertos en seguridad congregados en el Chaos Computing Congress, donde se ha explicado el sistema en mayor detalle.
De acuerdo con los datos de la presentación, facilitados por dos investigadores anónimos, los ladrones realizaban agujeros en la estructura de los cajeros para acceder a los puertos USB del interior. La mayoría de estas máquinas poseen en su interior un simple PC con alguna de las numerosas versiones de Windows lanzadas durante los últimos años, así que una vez descubierto el puerto, pinchaban una memoria desde la que cargaban un malware personalizado que incluso contaba con su propio menú para especificar la cantidad de dinero deseada y el tamaño de los billetes, de forma que los ladrones podían extraer únicamente los de mayor valor y abandonar el lugar lo antes posible. Finalmente, el malware borraba sus huellas para poder repetir el truco más adelante. La banda solo fue descubierta cuando el banco se dio cuenta de que el dinero de varios cajeros había desparecido por arte de birlibirloque, lo que hizo incrementar las medidas de vigilancia. Posiblemente no hubiera sido necesario si el fabricante de los cajeros hubiera tomado más precauciones, puesto que la viabilidad de este tipo de ataques fue demostrada hace varios añosen la conferencia Black Hat.
La presentación ofrecida en el Chaos Computing Congress no solo pone de manifiesto el atractivo (y la inseguridad) de los cajeros electrónicos para las bandas criminales, sino también que no existe el tan mitificado honor entre ladrones; los cabecillas de la banda no se fiaban del resto, de forma que para evitar que alguno de los miembros clonara un pendrive y se marchara a "trabajar" por su cuenta, el malware solicitaba una contraseña variable que debía ser preguntada por teléfono cada vez que era utilizado.
[Tienes que estar registrado y conectado para ver este vínculo]
De acuerdo con los datos de la presentación, facilitados por dos investigadores anónimos, los ladrones realizaban agujeros en la estructura de los cajeros para acceder a los puertos USB del interior. La mayoría de estas máquinas poseen en su interior un simple PC con alguna de las numerosas versiones de Windows lanzadas durante los últimos años, así que una vez descubierto el puerto, pinchaban una memoria desde la que cargaban un malware personalizado que incluso contaba con su propio menú para especificar la cantidad de dinero deseada y el tamaño de los billetes, de forma que los ladrones podían extraer únicamente los de mayor valor y abandonar el lugar lo antes posible. Finalmente, el malware borraba sus huellas para poder repetir el truco más adelante. La banda solo fue descubierta cuando el banco se dio cuenta de que el dinero de varios cajeros había desparecido por arte de birlibirloque, lo que hizo incrementar las medidas de vigilancia. Posiblemente no hubiera sido necesario si el fabricante de los cajeros hubiera tomado más precauciones, puesto que la viabilidad de este tipo de ataques fue demostrada hace varios añosen la conferencia Black Hat.
La presentación ofrecida en el Chaos Computing Congress no solo pone de manifiesto el atractivo (y la inseguridad) de los cajeros electrónicos para las bandas criminales, sino también que no existe el tan mitificado honor entre ladrones; los cabecillas de la banda no se fiaban del resto, de forma que para evitar que alguno de los miembros clonara un pendrive y se marchara a "trabajar" por su cuenta, el malware solicitaba una contraseña variable que debía ser preguntada por teléfono cada vez que era utilizado.
[Tienes que estar registrado y conectado para ver este vínculo]
____________________________________________________________________
Invitado Recuerda votar [Tienes que estar registrado y conectado para ver esa imagen]
Pincha [Tienes que estar registrado y conectado para ver esa imagen]si se ha resuelto tu consulta
INFOPOLICIAL
Temas similares
» Cómo combatir el fraude en los cajeros automáticos
» Detenidos dos hombres que robaron en 26 cajeros automáticos colocando cepos
» La Guardia Civil desarticula una organización que empleaba explosivos para forzar y robar cajeros automáticos
» La Guardia Civil informa de un uevo malware que afectan a La Caixa
» Cae la banda que asaltaba a mazazos los cajeros de cobro en la autopista AP-7
» Detenidos dos hombres que robaron en 26 cajeros automáticos colocando cepos
» La Guardia Civil desarticula una organización que empleaba explosivos para forzar y robar cajeros automáticos
» La Guardia Civil informa de un uevo malware que afectan a La Caixa
» Cae la banda que asaltaba a mazazos los cajeros de cobro en la autopista AP-7
INFOPOLICIAL WEB :: CONSULTAS Y DUDAS INTERVENCIONES DE ACTUACION POLICIAL :: @ DELINCUENCIA TECNOLÓGICA - CRIPTOMONEDAS :: TELEFONICAS/TELEMATICOS
Página 1 de 1.
Permisos de este foro:
No puedes responder a temas en este foro.
18.11.24 19:04 por Pl052
» (#Consulta) QUADS Y REMOLQUES
17.11.24 12:46 por Maquiavelo
» Comisión de presunto delito 382 bis CP
17.11.24 11:47 por pl_ibi_03079050
» (#Documento) Falsificacion documento publico
14.11.24 17:59 por pitutis
» (#Consulta) ATP CADUCADO SIN TRANSPORTAR
13.11.24 22:38 por Josmah
» (#Consulta) Actuaciones con CBD (consumidores y comercios)
12.11.24 12:37 por xiscop
» LECTURA DERECHOS MENOR DETENIDO
07.11.24 17:31 por MikelA
» Acta protocolo cero de violencia de genero
29.10.24 22:19 por Pepe
» CONDUCIR VEHICULO PARA EL QUE NO HABILITA PERMISO EXTRANJERO NO SUSCEPTIBLE DE CANJE
29.10.24 20:36 por baltoii
» (#Documento) Contestanción DGT ante consulta permiso válido para gruas de arrastre
24.10.24 3:56 por Exup