Los cajeros automáticos se encuentran entre los objetivos de los ciberdelicuentes, que dirigen ataques hacia otras máquinas más allá de ordenadores y teléfonos móviles.
Además, para atacar cajeros, estos delincuentes no necesitan ser demasiado expertos.
Así lo advierte la firma de seguridad Kaspersky Lab, que explica que aquellos que crean el malware invierten para ponerlo al alcance de quienes se encuentran “menos familiarizados con la informática”. Es el caso de Cutlet Maker, un nuevo kit para aficionados que permite dirigirse a cajeros automáticos.
Dentro de la conocida como dark web se encontró un anuncio sobre este malware. Su vendedor ofrecía una descripción, instrucciones para hacerse con él y también una guía de uso, incluyendo tutoriales en vídeo.
Cutlet Maker está conformado por el módulo principal Software Cutlet Maker para comunicase con el dispensador de efectivo del cajero, por el programa c0decalc que genera contraseñas y permite a Cutlet Maker funcionar y por Aplicación Stimulator, que facilita la identificación de cofres o contenedores de efectivo. Con estos elementos se pueden extraer los fondos.
Aunque se desconoce quién está detrás de esta amenaza, se sabe que el inglés no es su idioma nativo. Cutlet Maker lleva en el mercado desde finales de marzo de este año.
“Cutlet Maker no requiere que el criminal tenga un conocimiento técnico informático avanzado ni profesional, lo que permite que el hackeo de un ATM”, esto es, de un cajero automático, “pase de ser una operación ofensiva sofisticada a otro modo ilegal más de robar dinero, y al alcance de prácticamente todo el mundo que tenga unos pocos miles de dólares para comprar el malware“, destaca Konstantin Zykov, analista de seguridad de Kaspersky Lab.
“Estamos ante una amenaza potencialmente muy peligrosa para las entidades financieras”, advierte Zykov, que añade que, “mientras opera, Cutlet Maker interactúa libremente con el software y el hardware del ATM, sin hallar ningún elemento de seguridad que lo impida. Estamos ante algo que debe ser cambiado si queremos proteger adecuadamente las máquinas ATM”.
Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…
Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…
Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…
Del porcentaje global del 21 % se baja a un 18 % en el caso…
Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…
Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…