Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 12 Octubre 2017, 02:03 am



Título: ATMii, malware para robo en cajeros simple pero efectivo
Publicado por: wolfbcn en 12 Octubre 2017, 02:03 am
Mientras unos destruyen cajeros automáticos para robar efectivo, otros aprovechan metodos más sutiles para hacerlo.

Investigadores de Kaspersky recibieron en Abril de 2017 una muestra correspondiente a un malware cuyo objetivo era robar dinero de cajeros automáticos, de ahora en adelante ATM.
Este malware conocido como ATMii, requiere de acceso a un cajero ya sea a través de red o físicamente (vía USB). En caso de instalarse con éxito, los ladrones podrán sacar todo el dinero del cajero.

Se trata de un malware sencillo a la par que efectivo, compuesto por un ejecutable que hace de inyector y una DLL que cuenta con la funcionalidad del troyano. Debido a que el valor de la constante PROCESS_ALL_ACCESS difiere entre versiones de Windows, no se ejecuta en versiones XP a pesar de ser la más utilizada aún.

A continuación, veremos la funcionalidad que posee la DLL.

LEER MAS: http://unaaldia.hispasec.com/2017/10/atmii-malware-para-robo-en-cajeros.html