Martes  24 de Octubre de 2017

Un nuevo programa para vaciar cajeros automáticos se vende por Internet a u$s 5.000

Se trata de un kit de herramientas que amplía significativamente el alcance de posibles ataques a cajeros automáticos. Se llama Cutlet Maker y consta de tres componentes y permite vaciar el dinero de un cajero automático, si el atacante obtiene acceso físico a la máquina.

Por lo general, los hackers explotan las vulnerabilidades de hardware y software para hackear cajeros automáticos y obligarlos a dar efectivo. Esto requería de conocimientos técnicos sobre el hardware y el software. Pero ahora cualquiera puede simplemente comprar un malware para robar millones en efectivo de los cajeros automáticos.

Hackers están vendiendo malware listo-para-usar, creado para atacar cajeros automáticos,  en sitios de la deep web. Cualquiera puede comprar el paquete por alrededor de US$ 5000, según informan los investigadores de la firma de seguridad informática Kaspersky Lab. EL programa en cuestión, Cutlet Maker, La publicación del foro proporciona una breve descripción y un manual detallado para el kit de herramientas está pensado para dirigirse a varios modelos de cajeros automáticos con la ayuda de una API de proveedor, sin interactuar con los usuarios de cajeros automáticos y sus datos. Por lo tanto, este malware no afecta directamente a los clientes del banco; en cambio, está destinado a engañar a los cajeros automáticos del banco de un proveedor específico para que libere efectivo sin autorización.

Así se ve el software

 ¿Cómo funciona?

El software Cutlet Maker es el módulo principal responsable de la comunicación con el dispensador del cajero automático. Pero tiene otras partes: el Programa c0decalc, está diseñado para generar una contraseña para ejecutar la aplicación Cutlet Maker y protegerla del uso no autorizado. Y la Aplicación de estimulación, sirve para ahorrar tiempo a los delincuentes mediante la identificación del estado actual de los cassettes de efectivo en cajeros automáticos. Al instalar esta aplicación, un intruso recibe información exacta sobre la moneda, el valor y el número de notas en cada cassette, por lo que puede elegir la que contenga la cantidad más grande, en lugar de retirar el efectivo ciegamente uno por uno.

Para operar, este paquete sólo necesita cables USB (macho y hembra), un Pendrive y un teclado portátil. 

Los expertos llamaron la atención sobre lo sencillo de su uso y cómo no se necesitan conocimientos técnicos para realizar el cibercrimen.

Así se vendía el paquete malicioso en el sitio Alphabay Market

Así se realiza el robo:

MONEDAS Compra Venta
DÓLAR B. NACIÓN0,840356,500060,0000
DÓLAR BLUE-3,333364,750065,2500
DÓLAR CDO C/LIQ1,1070-74,6594
EURO0,415964,967865,2380
REAL0,411614,141414,1976
BITCOIN-1,59607.940,00007.944,4700
TASAS Varia. Ultimo
BADLAR PRIV. Pr. ARS0,000054,8125
C.MONEY PRIV 1RA 1D-0,819760,5000
C.MONEY PRIV 1RA 7D-0,806561,5000
LIBOR0,05311,0546
PLAZO FIJO0,000056,0000
PRESTAMO 1RA $ 30D-0,662861,4500
TNA 7 DIAS-0,302846,0900
BONOS Varia. Último Cierre Día Anterior
BODEN 20150,00001.424,501.424,50
BOGAR 20180,00009,829,82
BONAR X0,00001.585,501.585,50
CUPÓN PBI EN DÓLARES (LEY NY)0,0000132,00132,00
CUPÓN PBI EN PESOS6,00001,591,50
DISC USD NY2,078583,0081,31
GLOBAL 20170,00001.676,001.676,00
BOLSAS Varia. Puntos
MERVAL-0,083031.995,1300
BOVESPA-0,2700105.015,7700
DOW JONES-0,950027.025,8800
S&P 500 INDEX-0,39192.997,9500
NASDAQ-0,83008.156,8530
FTSE 1000,14007.139,7600
NIKKEI-0,580021.803,9500
COMMODITIES Varia. Último Cierre Día Anterior
SOJA CHICAGO0,2415343,0944342,2677
TRIGO CHICAGO0,9515194,9254193,0882
MAIZ CHICAGO-1,0766153,7340155,4072
SOJA ROSARIO0,0000243,0000243,0000
PETROLEO BRENT-0,934759,350059,9100
PETROLEO WTI-0,370953,730053,9300
ORO-0,34181.487,20001.492,3000