{"id":4276,"date":"2014-10-07T14:15:35","date_gmt":"2014-10-07T14:15:35","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=4276"},"modified":"2020-02-26T17:26:17","modified_gmt":"2020-02-26T15:26:17","slug":"malware-infecta-cajeros-automaticos-y-roba-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/malware-infecta-cajeros-automaticos-y-roba-millones-de-dolares\/4276\/","title":{"rendered":"Malware infecta cajeros autom\u00e1ticos y roba millones de d\u00f3lares"},"content":{"rendered":"<p>Los analistas de Kaspersky Lab han descubierto una pieza de <a href=\"https:\/\/www.kaspersky.es\/internet-security-center\/threats\/riskware\" target=\"_blank\" rel=\"noopener\">malware que infecta<\/a> los cajeros autom\u00e1ticos y permite a los atacantes vaciarlos literal y directamente, robando as\u00ed millones de d\u00f3lares. La INTERPOL alert\u00f3 a los pa\u00edses afectados y est\u00e1 colaborando en las investigaciones en curso.<\/p>\n<p><strong>\u00bfC\u00f3mo roban el dinero los ciberdelincuentes? <\/strong><\/p>\n<p>Los delincuentes trabajan en dos fases: primero consiguen el acceso f\u00edsico a los cajeros autom\u00e1ticos en los que insertan un CD de arranque para instalar el malware Tyupkin. Despu\u00e9s de reiniciar el sistema, el cajero autom\u00e1tico infectado ya est\u00e1 bajo su control.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/10\/05224002\/banca-online-1024x682.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-4289 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/10\/05224002\/banca-online-1024x682.jpg\" alt=\"malware ataca cajeros autom\u00e1ticos\" width=\"640\" height=\"427\"><\/a><\/p>\n<p>Tras una infecci\u00f3n exitosa, el malware se ejecuta en un bucle infinito, a la espera de un comando. <strong>Para hacer la estafa m\u00e1s dif\u00edcil de detectar<\/strong>,<strong> Tyupkin es un <a href=\"https:\/\/www.kaspersky.es\/internet-security-center\/threats\/malware-creators\" target=\"_blank\" rel=\"noopener\">malware<\/a> que s\u00f3lo acepta comandos en franjas concretas de las noches del domingo y del lunes.<\/strong> Durante esas horas, los atacantes son capaces de robar el efectivo de las m\u00e1quinas infectadas. Un v\u00eddeo obtenido de las c\u00e1maras de seguridad de los cajeros autom\u00e1ticos infectados mostr\u00f3 la metodolog\u00eda utilizada para acceder a dinero en efectivo.<\/p>\n<p>En cada sesi\u00f3n del expolio, se genera una \u00fanica clave basada en n\u00fameros aleatorios, lo que asegura que ning\u00fan viandante pudiera beneficiarse accidentalmente del fraude. El ejecutante recibe instrucciones por tel\u00e9fono de otro miembro de la red que conoce el algoritmo y es capaz de generar una clave de sesi\u00f3n. Este segundo c\u00f3digo de control evita que las mulas que recogen el dinero pudieran intentar hacer la operaci\u00f3n por libre.<\/p>\n<p>Cuando la clave se introduce correctamente, el cajero muestra los detalles de la cantidad de dinero que est\u00e1 disponible en cada cartucho de efectivo, invitando al operador elegir el casete que quiere vaciar, operaci\u00f3n tras la cual la m\u00e1quina dispensa hasta 40 billetes en unos segundos. <strong>Este v\u00eddeo muestra c\u00f3mo atacan los cajeros:<\/strong><\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/QZvdPM_h2o8?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p><strong>El<\/strong><strong> malware Tyupkin<\/strong><\/p>\n<p>A petici\u00f3n de una instituci\u00f3n financiera, el equipo global de an\u00e1lisis e investigaci\u00f3n de Kaspersky Lab realiz\u00f3 una investigaci\u00f3n forense de este ataque cibern\u00e9tico criminal. El malware identificado y nombrado por Kaspersky Lab como Backdoor.MSIL.Tyupkin se ha detectado, hasta ahora, en cajeros autom\u00e1ticos de Am\u00e9rica, Europa y Asia.<\/p>\n<p>\u201c<em>En los \u00faltimos a\u00f1os, hemos observado un repunte importante en los ataques a cajeros autom\u00e1ticos utilizando dispositivos de skimming y software malicioso. Ahora estamos ante la evoluci\u00f3n natural de esta amenaza en la que los <\/em><a href=\"https:\/\/www.kaspersky.es\/internet-security-center\/threats\/computer-vandalism\" target=\"_blank\" rel=\"noopener\">ciberdelincuentes<\/a><em> atacan directamente a las entidades financieras mediante la infecci\u00f3n de cajeros autom\u00e1ticos o de ataques directos al estilo de APT en contra de los bancos. El malware Tyupkin es un ejemplo de c\u00f3mo los ciberdelincuentes se aprovechan de las debilidades de la infraestructura de los cajeros<\/em>\u201d comenta Vicente D\u00edaz, analista de seguridad de Kaspersky Lab.<br>\n<strong><br>\n<\/strong><\/p>\n<p><strong>\u00bfQu\u00e9 pueden hacer los bancos para minimizar el riesgo?<\/strong><\/p>\n<p>\u2013\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Revisar la seguridad f\u00edsica de sus cajeros autom\u00e1ticos y considerar la inversi\u00f3n en <a href=\"https:\/\/www.kaspersky.es\/software-antivirus-domestico\/internet-security\" target=\"_blank\" rel=\"noopener\">soluciones de seguridad<\/a> de calidad.<\/p>\n<p>\u2013\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Reemplazar todas las cerraduras y llaves maestras de los cajeros autom\u00e1ticos y deshacerse de los valores predeterminados est\u00e1ndar proporcionados por el fabricante.<\/p>\n<p>\u2013\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Instalar una alarma y asegurarse de que est\u00e1 enbuen estado. Los cibercriminales de Tyupkin s\u00f3lo han actuado en cajeros autom\u00e1ticos en los que no hab\u00eda instalado ning\u00fan sistema de alarma.<\/p>\n<p>\u2013\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cambiar la contrase\u00f1a de la BIOS.<\/p>\n<p>\u2013\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Asegurarse de que los cajeros tienen una protecci\u00f3n antivirus actualizada.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los analistas de Kaspersky Lab han descubierto una pieza de malware que infecta los cajeros autom\u00e1ticos y permite a los atacantes vaciarlos literal y directamente, robando as\u00ed millones de d\u00f3lares.<\/p>\n","protected":false},"author":26,"featured_media":4289,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[944,351,186,274,126,22,61],"class_list":{"0":"post-4276","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-banca","9":"tag-cajeros-automaticos","10":"tag-cibercriminales","11":"tag-interpol","12":"tag-kaspersky-lab","13":"tag-malware-2","14":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-infecta-cajeros-automaticos-y-roba-millones-de-dolares\/4276\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/banca\/","name":"banca"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=4276"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4276\/revisions"}],"predecessor-version":[{"id":21704,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4276\/revisions\/21704"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/4289"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=4276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=4276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=4276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}