Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: Alejandro_99 en Octubre 09, 2014, 12:09:24 AM

Título: Un virus permite retirar dinero de cajeros automáticos sin ser detectado
Publicado por: Alejandro_99 en Octubre 09, 2014, 12:09:24 AM
El troyano lleva por nombre "Tyupkin" y afectó a numerosas máquinas en Europa del Este. Hay una gran preocupación por la probable expansión del mismo.

(http://www.mdzol.com/files/image/451/451793/518cd39729d18_565_319!.jpg?s=fac83d8b4c21d3f2b1cc64a730a98ec9&d=1409905574)

A través de su blog oficial, Kaspersky publicó el descubrimiento de un troyano que infectó a múltiples cajeros automáticos en Europa del Este, el cual permite retirar dinero con sólo usar un pin especial. El nombre del troyano es Tyupkin, y su instalación se realiza a través de un CD booteable, requiriendo el acceso físico al cajero automático que se quiera atacar.

Este software malicioso posee complejas características que lo hacen indetectable. Para empezar, tiene la habilidad de apagar un antivirus como McAfee Solidcore para evitar interrupciones. Después, Tyupkin puede ponerse en modo de espera para evadir detecciones accidentales, activándose únicamente los domingos y lunes por la noche. Por último, pero no menos importante, el troyano puede desactivar la red local en caso de una emergencia, de tal manera que el banco en cuestión no pueda conectarse remotamente al cajero para revisarlo.

Para retirar dinero, una vez instalado Tyupkin, un atacante tiene que ejecutar una serie de comandos específicos y utilizar una fórmula para calcular una llave de sesión, paso que verifica que la activación del troyano es intencional. Una vez hecho esto, se muestra un menú que permite realizar el retiro.

Cabe mencionar que el troyano limita el retiro a 40 billetes por transacción, pero esta acción se puede realizar muchas veces seguidas hasta que Tyupkin se ponga nuevamente en modo de espera o, por supuesto, que se acabe el dinero del cajero.

De acuerdo con el reporte de Kaspersky, los atacantes que utilizaron Tyupkin lograron robar cientos de miles de dólares sin ser detectados. Por su parte, Vicente Díaz, director de investigación de seguridad en Kaspersky, dijo que en este momento sólo algunos modelos de cajeros automáticos pueden infectarse con el troyano, pero advierte que este número puede incrementar a menos que los bancos y los fabricantes de estas máquinas incrementen su seguridad física y digital.

A continuación, te mostramos el video de Kaspersky que demuestra el funcionamiento de Tyupkin:


Video: http://www.youtube.com/watch?feature=player_embedded&v=QZvdPM_h2o8 (http://www.youtube.com/watch?feature=player_embedded&v=QZvdPM_h2o8)

Fuente: FayerWayer
Título: Re:Un virus permite retirar dinero de cajeros automáticos sin ser detectado
Publicado por: Khala en Octubre 09, 2014, 03:52:55 PM
Falta que permitan que se infecte a distancia con un telefono y ya estamos mas cerquita de que Watch_Dogs se haga realidad .-. Si es que ya no lo es.

Interesante, saludos :)
Título: Re:Un virus permite retirar dinero de cajeros automáticos sin ser detectado
Publicado por: kid_goth en Octubre 09, 2014, 09:07:35 PM
mmmm en Europa hay esa vuln :o me imagino que aquí a que la parcheen al menos un mes ¬¬ donde esta ese Tyupkin? O_o
Título: Re:Un virus permite retirar dinero de cajeros automáticos sin ser detectado
Publicado por: stekor en Octubre 10, 2014, 04:26:35 PM
y como es que le pasan el virus, desde cuando a los cajeros les puedes meter CDs?