Un virus permite retirar dinero de cajeros automáticos sin ser detectado

Iniciado por Alejandro_99, Octubre 09, 2014, 12:09:24 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

El troyano lleva por nombre "Tyupkin" y afectó a numerosas máquinas en Europa del Este. Hay una gran preocupación por la probable expansión del mismo.


A través de su blog oficial, Kaspersky publicó el descubrimiento de un troyano que infectó a múltiples cajeros automáticos en Europa del Este, el cual permite retirar dinero con sólo usar un pin especial. El nombre del troyano es Tyupkin, y su instalación se realiza a través de un CD booteable, requiriendo el acceso físico al cajero automático que se quiera atacar.

Este software malicioso posee complejas características que lo hacen indetectable. Para empezar, tiene la habilidad de apagar un antivirus como McAfee Solidcore para evitar interrupciones. Después, Tyupkin puede ponerse en modo de espera para evadir detecciones accidentales, activándose únicamente los domingos y lunes por la noche. Por último, pero no menos importante, el troyano puede desactivar la red local en caso de una emergencia, de tal manera que el banco en cuestión no pueda conectarse remotamente al cajero para revisarlo.

Para retirar dinero, una vez instalado Tyupkin, un atacante tiene que ejecutar una serie de comandos específicos y utilizar una fórmula para calcular una llave de sesión, paso que verifica que la activación del troyano es intencional. Una vez hecho esto, se muestra un menú que permite realizar el retiro.

Cabe mencionar que el troyano limita el retiro a 40 billetes por transacción, pero esta acción se puede realizar muchas veces seguidas hasta que Tyupkin se ponga nuevamente en modo de espera o, por supuesto, que se acabe el dinero del cajero.

De acuerdo con el reporte de Kaspersky, los atacantes que utilizaron Tyupkin lograron robar cientos de miles de dólares sin ser detectados. Por su parte, Vicente Díaz, director de investigación de seguridad en Kaspersky, dijo que en este momento sólo algunos modelos de cajeros automáticos pueden infectarse con el troyano, pero advierte que este número puede incrementar a menos que los bancos y los fabricantes de estas máquinas incrementen su seguridad física y digital.

A continuación, te mostramos el video de Kaspersky que demuestra el funcionamiento de Tyupkin:


Video: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Fuente: FayerWayer

Falta que permitan que se infecte a distancia con un telefono y ya estamos mas cerquita de que Watch_Dogs se haga realidad .-. Si es que ya no lo es.

Interesante, saludos :)

mmmm en Europa hay esa vuln :o me imagino que aquí a que la parcheen al menos un mes ¬¬ donde esta ese Tyupkin? O_o

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Acepta con humildad y aprecio que en la vida la muerte es inevitable y amarás ésta, adorando la muerte

y como es que le pasan el virus, desde cuando a los cajeros les puedes meter CDs?