Los cajeros automáticos se encuentran entre los objetivos de los ciberdelicuentes, que dirigen ataques hacia otras máquinas más allá de ordenadores y teléfonos móviles.
Además, para atacar cajeros, estos delincuentes no necesitan ser demasiado expertos.
Así lo advierte la firma de seguridad Kaspersky Lab, que explica que aquellos que crean el malware invierten para ponerlo al alcance de quienes se encuentran “menos familiarizados con la informática”. Es el caso de Cutlet Maker, un nuevo kit para aficionados que permite dirigirse a cajeros automáticos.
Dentro de la conocida como dark web se encontró un anuncio sobre este malware. Su vendedor ofrecía una descripción, instrucciones para hacerse con él y también una guía de uso, incluyendo tutoriales en vídeo.
Cutlet Maker está conformado por el módulo principal Software Cutlet Maker para comunicase con el dispensador de efectivo del cajero, por el programa c0decalc que genera contraseñas y permite a Cutlet Maker funcionar y por Aplicación Stimulator, que facilita la identificación de cofres o contenedores de efectivo. Con estos elementos se pueden extraer los fondos.
Aunque se desconoce quién está detrás de esta amenaza, se sabe que el inglés no es su idioma nativo. Cutlet Maker lleva en el mercado desde finales de marzo de este año.
“Cutlet Maker no requiere que el criminal tenga un conocimiento técnico informático avanzado ni profesional, lo que permite que el hackeo de un ATM”, esto es, de un cajero automático, “pase de ser una operación ofensiva sofisticada a otro modo ilegal más de robar dinero, y al alcance de prácticamente todo el mundo que tenga unos pocos miles de dólares para comprar el malware“, destaca Konstantin Zykov, analista de seguridad de Kaspersky Lab.
“Estamos ante una amenaza potencialmente muy peligrosa para las entidades financieras”, advierte Zykov, que añade que, “mientras opera, Cutlet Maker interactúa libremente con el software y el hardware del ATM, sin hallar ningún elemento de seguridad que lo impida. Estamos ante algo que debe ser cambiado si queremos proteger adecuadamente las máquinas ATM”.
Salesforce presenta Agentforce 2.0, la plataforma digital que transforma el trabajo empresarial con agentes de…
Estas tendencias giran en torno a la resiliencia de los datos, la ciberseguridad, el puesto…
Linda, el innovador asistente de IA desarrollado por Bewe Software, ha sido galardonado como Caso…
Bajo el lema Mindset of Motion, defiende que las personas puedan experimentar el potencial de…
Será el primer terminal OnePlus con doble certificación IP68 e IP69.
HUAWEI introduce también la serie de teléfonos móviles Nova 13 y los auriculares FreeClip y…