CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/01/2014

Robo en cajeros a través de memorias USB infectadas

USB Investigadores de seguridad han mostrado en el congreso hacker Chaos Communication Congress un nuevo método de robo en cajeros automáticos mediante una memoria USB cargada de software malicioso.

Los delincuentes cortaban el panel superior de los ATM para acceder al puerto interno USB de los cajeros. Un fórmula poco tecnológica pero efectiva ya que el panel volvía a ser reparado en un intento de pasar desapercibido y realizar la misma operación en otros cajeros.

El llavero de memoria usado estaba cargado con software malicioso capaz de hackear el sistema operativo Windows XP (muy usado en ATMs).

El malware estaba preparado específicamente para ejecutar una interfaz que permitía conocer el número de billetes y efectivo total disponible que robaban sin más complicaciones.

Este método se usó el pasado verano en Europa aunque no se han detallada países ni entidades bancarias afectadas.

Más información en este video y esta página.

Fuente: MuySeguridad.net

CSIRT-CV