Malware ataca ATMs na Europa com 99% de eficácia

malware ataca atms na europa com 99% de eficácia

malware

Kaspersky descobre malware que ataca ATMs e é altamente lesivo para os utilizadores.

Foi descoberto um novo tipo de malware que ataca os ATMs na Europa, que por agora ficou conhecido como EU ATM Malware. Este malware está a ganhar popularidade devido à sua eficácia de 99%, até ao momento sem precedentes.

Segundo está a ser revelado por Olga Osipova, Especialista em Segurança da Kaspersky, podem-se destacar vários pontos importantes sobre este malware:

  • Demonstra ser altamente eficaz contra vários ATMs, independentemente dos fabricantes;
  • É bastante atrativo para os criminosos, tendo em conta que é possível retirar até 30.000 dólares de um único ATM;
  • Dispõe de vários métodos de pagamento do malware (subscrição e versão de demonstração) – esta vantagem indica a existência de programadores organizados e bem preparados, o que aumenta a sua propagação. A presença de diferentes modos de funcionamento permite que o malware seja adaptado a alvos e condições de ataque específicos.

Os ataques a caixas multibanco são muito populares, e ao mesmo tempo lucrativos, uma vez que oferecem dinheiro “vivo” diretamente. O lançamento de malware ou de dispositivos especiais concebidos para levantar dinheiro de várias caixas multibanco aparecem frequentemente na dark web e, na maioria dos casos, originam vagas de ataques a bancos em diferentes países. Ao longo dos anos, os métodos populares de software para levantar dinheiro de caixas multibanco incluíram o Tyupkin, Cutlet Maker, Skimer e outros. Por exemplo, entre os anos de 2015 e 2016, o método Black Box adquiriu particular popularidade. Tendo em conta a alegada funcionalidade multiplataforma deste malware, pode presumir-se que se baseia na norma XFS – uma norma que disponibiliza uma API comum para gerir os vários módulos internos dos ATM independentemente do fabricante.

Ao longo de muitos anos de análise da segurança das ATM, a Kaspersky afirma ter desenvolvido uma série de ferramentas para testar a possibilidade de levantamento de dinheiro dos ATM. A primeira delas foi escrita há mais de 10 anos, quando a maioria dos ATM ainda utilizava a versão do Windows XP. Esta ferramenta, com pequenas modificações, continua a funcionar nas versões mais recentes do sistema operativo, independentemente da plataforma (NCR, Diebold, GRG, Hyosung, etc.). O malware, ao utilizar as características da norma XFS, demonstra as vulnerabilidades e as falhas das caixas de multibanco automáticas que permitem ao cibercriminoso esvaziar o seu conteúdo por completo. De facto, a distribuição não autorizada de dinheiro pode ser totalmente automatizada, exceto o momento que se retira o conjunto de notas do ATM.

malware ataca atms na europa com 99% de eficácia

fdfd

Malware parece altamente eficaz ao atacar os ATMs na Europa

Até ao momento, a eficácia deste malware é de 99% nas caixas ATM europeias e até 60% nas caixas ATM de outros países, o que sugere que o malware foi criado especificamente para dispositivos europeus. Contudo, não significa que as caixas de levantamento de dinheiro fora da Europa estejam seguras. É importante lembrar que, para além dos métodos de software para a distribuição não autorizada de dinheiro, existem também métodos de hardware.

Infelizmente, durante todas as análises de segurança realizadas pela Kaspersky, mesmo em 2024, foram encontrados pelo menos um método de ataque em cada ATM que permite o levantamento total de dinheiro. Desta forma, a atenção adequada à segurança dos dispositivos financeiros, os testes de penetração regulares e a avaliação da segurança dos ATM, juntamente com a aplicação atempada de medidas compensatórias quando são detetadas vulnerabilidades, reduzem o risco de ataques a ATM e minimizam as perdas financeiras e de reputação. A monitorização das atividades clandestinas que visam um banco ou um sector pode ser feita através de serviços de ciberespionagem.

OTHER NEWS

2 hrs ago

Situação entre Corinthians e Atlético-MG em negociação por Fausto Vera é exposta; Entenda

2 hrs ago

Entenda o que torna o Paradiso um dos melhores bares do mundo

2 hrs ago

Festival Turá reúne famosos no Ibirapuera, em SP, em seu 1º dia; veja fotos

2 hrs ago

Gilberto Gil anuncia aposentadoria dos palcos após série de shows em 2025

2 hrs ago

Exposição multimídia apresenta a arte dos mosaicos italianos; conheça

2 hrs ago

César Mourão despede-se da Ilha Terceira com música emotiva: “Quem não aproveita a vida é muito mais louco que eu”

2 hrs ago

VÍDEO: o fora de jogo milimétrico que impediu o golo da Dinamarca

2 hrs ago

Nova polémica: Flamengo afasta Gabigol após declarações do empresário

2 hrs ago

Como escolher um bom queijo parmesão?

2 hrs ago

Wimbledon: número 1 mundial 'relegado' para 'court' secundário

2 hrs ago

Tite supera desfalques e define Flamengo para enfrentar o Cruzeiro; Veja provável escalação

2 hrs ago

Os benefícios da tangerina para a saúde são tantos que você nem imagina

2 hrs ago

Aqui está quando Piratas do Caribe está chegando a Fortnite

2 hrs ago

Romain Bardet e Frank van den Broek brilham na etapa 1 do Tour de France

2 hrs ago

Festa junina: duas receitas para fazer com milho

2 hrs ago

På trods af problemerne overgår Cybertruck DeLorean i salg

2 hrs ago

VÍDEO: Alemanha-Dinamarca esteve interrompido 25 minutos, veja porquê

2 hrs ago

Ala da União Brasil ainda resiste a Nunes e cogita Marçal mesmo após anúncio de apoio

3 hrs ago

Vasco arranca empate com o Botafogo em São Januário

3 hrs ago

MotoGP: Oliveira parte de 17.º nos Países Baixos, Bagnaia na «pole»

3 hrs ago

Microsoft não quer que você use contas locais no Windows 11 e até apagou instruções de como fazer isso

3 hrs ago

Lei de SP concede internação em ala separada a mães de natimortos

3 hrs ago

Da Costa supera Nato e lidera TL2 do eP de Portland da Fórmula E. Collet é 5º

3 hrs ago

Mega-Sena, 2743: veja as dezenas sorteadas

3 hrs ago

Não há governança que resista quando a cúpula resolve fraudar, diz advogado da Americanas

3 hrs ago

Lula diz que leilão de arroz gerou "uma confusão desgraçada", mas que preços estão caindo

3 hrs ago

Governo Lula libera R$ 366 mi para acelerar força-tarefa da revisão de benefícios

3 hrs ago

Carla Vilhena faz desabafo forte sobre marcas da pandemia ao exibir antes e depois: “Ninguém saiu ileso”

3 hrs ago

Lara Croftin hahmon suunnittelu aiheuttaa kiistaa sen lisäämisen jälkeen “Dead By Daylight” -peliin

3 hrs ago

Vídeo emotivo de Gyökeres em homenagem a Manuel Fernandes

3 hrs ago

Qual é a lesão de Estrella? A provável data de volta aos gramados do meio-campista do Vasco

3 hrs ago

Poatan é favorito para defender cinturão em revanche contra Prochazka na luta principal do UFC 303

3 hrs ago

5 coisas que aprendemos no sábado do GP da Áustria da Fórmula 1 2024

3 hrs ago

Como funciona o "cognitive shuffle", um método eficiente para combater a insônia

3 hrs ago

Acusado de roubo, Tião se transforma na novela Renascer

3 hrs ago

As gigantes da tecnologia estão matando a inovação

3 hrs ago

Klara Castanho vai retornar às novelas após nove anos

3 hrs ago

Portugal bate a Geórgia e está nas meias-finais da etapa de Hamburgo do Europeu

3 hrs ago

Bem-vindos à história do automóvel

3 hrs ago

Copa América: Vinícius Júnior detona arbitragem e dispara contra CONMEBOL