La compañía de ciberseguridad Kaspersky Lab, ha detectado un malware que se utiliza para manipular los cajeros automáticos (ATMN), que permite extraer dinero con facilidad y de manera ilegal.
Este virus se vendía a través del mercado de la ‘darkweb’ AlphaBay, acompañado de un tutorial con instrucciones sobre su uso, por lo que la firma rusa ha avisado a través de un comunicado de que los cajeros automáticos son “muy lucrativos” para los cibercriminales.
Asimismo, ha asegurado que los creadores de este ‘malware’ están invirtiendo “cantidad de recursos” para que el virus pueda ser manipulado por criminales sin experiencia en informática, y que solo este malware actúa infectando los PC que se utilizan para controlar los cajeros automáticos.
Además han explicado que para que los criminales tengan acceso a este virus, requieren un acceso directo al interior de los cajeros y así poder conectar un dispositivo USB con el ‘software’. Como primer paso, los criminales instalan Cutlet Maker y utilizan el programa cOdecalc, instalado en otro dispositivo para extraer contraseñas..
Esta clave es una especie de protección de derechos de autor, instalada por los autores de Cutlet Maker para prevenir que otros criminales lo utilicen gratuitamente. Después de que el código se genere, los criminales lo introducen en el interfaz de Cutlet Maker e inician la extracción de fondos.
Cutlet Maker está a la venta desde el pasado 27 de marzo, aunque según Kaspersky Lab, los analistas lo identificaron en un servicio público multiescáner de Ucrania, pero posteriormente llegaron nuevos casos desde otros países.
RSS