ATMii, malware para robo en cajeros simple pero efectivo

Iniciado por wolfbcn, 12 Octubre 2017, 02:03 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Mientras unos destruyen cajeros automáticos para robar efectivo, otros aprovechan metodos más sutiles para hacerlo.

Investigadores de Kaspersky recibieron en Abril de 2017 una muestra correspondiente a un malware cuyo objetivo era robar dinero de cajeros automáticos, de ahora en adelante ATM.
Este malware conocido como ATMii, requiere de acceso a un cajero ya sea a través de red o físicamente (vía USB). En caso de instalarse con éxito, los ladrones podrán sacar todo el dinero del cajero.

Se trata de un malware sencillo a la par que efectivo, compuesto por un ejecutable que hace de inyector y una DLL que cuenta con la funcionalidad del troyano. Debido a que el valor de la constante PROCESS_ALL_ACCESS difiere entre versiones de Windows, no se ejecuta en versiones XP a pesar de ser la más utilizada aún.

A continuación, veremos la funcionalidad que posee la DLL.

LEER MAS: http://unaaldia.hispasec.com/2017/10/atmii-malware-para-robo-en-cajeros.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.