Avatar

Andres Taborda

21 de octubre de 2017

Malware que permite vaciar cajeros automáticos está siendo vendido por internet

Imagen: Kaspersky Lab.

Lograr hackear un software o hardware no es una tarea sencilla, se requiere conocimiento tecnológico y perspicacia, sin embargo actualmente se encuentran diversas herramientas que facilitan esta hazaña. Por ejemplo, recientemente se conoció sobre un malware, llamado “Cutlet Maker” que permite robar cajeros automáticos y que están siendo distribuidos en diferentes foros por toda la red.

Esta información fue dada a conocer por investigadores de Kaspersky Lab al percatarse que por medio de publicaciones estaban comercializando el software listo para usarse. Estos aseguraron que dicho programa se vende ofreciendo una pequeña descripción, un manual de funcionamiento bien detallado y diversas herramientas diseñadas para atacar modelos de proveedores específicos.

Este programa infeccioso no afecta de manera directa a los usuarios y clientes del banco, este está diseñado para engañar a los cajeros para que estos liberen el dinero sin previa autorización. Entre las herramientas mencionadas con anterioridad se destaca Tyipkin, un malware que alcanzó su popularidad en 2014 al afectar el funcionamiento normal de los cajeros bajo el sistema operativo de Windows y el cual ha sido fundamental en este tipo de ataques posteriores.

Pese a la autonomía que presentan los cajeros automáticos en sus subsistemas electrónicos particulares, igualmente dependen de operadores y sistemas operativos para su correcto funcionamiento. Siendo así el kit de herramientas incluye: Cutlet Maker, el malware mencionado y principal de la suite; Stimulator, una app que recopila estados de los cajeros; y c0decalc, un programa para generar contraseñas.

Los investigadores de Kaspersky aseguraron que para que este pueda operar son necesarias dos personas que realicen el procesos bajo los roles de “drop” y “drop master”. Al momento de la investigación el kit de herramientas tenía un costo de $ 5.000 USD.

Relacionados