{"id":1430,"date":"2019-07-06T15:44:22","date_gmt":"2019-07-06T15:44:22","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1430"},"modified":"2019-07-06T15:54:40","modified_gmt":"2019-07-06T15:54:40","slug":"el-malware-que-puede-retirar-todo-el-dinero-de-los-cajeros-automaticos","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1430","title":{"rendered":"El malware que puede retirar todo el dinero de los cajeros autom\u00e1ticos."},"content":{"rendered":"<p style=\"text-align: justify\">\n\t<a href=\"http:\/\/blogs.uo.edu.cu\/seginf\/?attachment_id=1432\" rel=\"attachment wp-att-1432\" target=\"\" title=\"\"><img decoding=\"async\" alt=\"\" class=\"alignleft size-medium wp-image-1432\" height=\"\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/07\/malware_cajero-300x197.jpg\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/07\/malware_cajero-300x197.jpg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/07\/malware_cajero-768x505.jpg 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/07\/malware_cajero-1024x673.jpg 1024w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/07\/malware_cajero.jpg 1201w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a>En el sitio de Segurm&aacute;tica el pasado 5 de julio de 2019 se difundi&oacute; una noticia que estremeci&oacute; al sector bancario ne muchos paises, donde se incluyen dos de Latinoam&eacute;rica, un c&oacute;digo maligno que &quot;vaciaba&quot; los cajeros autom&aacute;ticos, otra muestra m&aacute;s de como el cibercrimen avanza y de la necesidad de tomar medidas preventivas para que no sucedan situaciones que pongan en peligro la continuidad de los procesos somo es la actualizaci&oacute;n del sistema operativo y de los software antivirus. A continuaci&oacute;n se reproduce el art&iacute;culo:\n<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">\n\tDesde hace varios meses se ha hablado de un tipo de malware que le ha estado dando vueltas al mundo por su gran efectividad. Se trata de un programa capaz de obligar a un cajero autom&aacute;tico a expulsar todo el dinero de su interior. Debido a que esto compromete buenas cantidades de dinero, se ha hecho todo lo posible por contrarrestarlo.\n<\/p>\n<p style=\"text-align: justify\">\n\tEl nombre con el que nos enteramos de este problema por primera vez era &#039;Winpot&#039;. Sin embargo, nuevas variaciones se han desarrollado desde entonces. Hay una en particular conocida con la etiqueta de ATMJaDi. El malware ya estar&iacute;a haciendo estragos en Colombia y M&eacute;xico.\n<\/p>\n<p style=\"text-align: justify\">\n\tSorprendentemente se estima que el malware fue desarrollado por gente con acceso a informaci&oacute;n confidencial dentro de las compa&ntilde;&iacute;as bancarias. Concretamente habr&iacute;an tenido acceso al c&oacute;digo fuente del banco y a la red en la que trabajan los cajeros. Por lo tanto, este problema habr&iacute;a comenzado desde adentro.\n<\/p>\n<p style=\"text-align: justify\">\n\t<strong>&iquest;C&oacute;mo funciona?<\/strong>\n<\/p>\n<p style=\"text-align: justify\">\n\tContrario a lo que se creer&iacute;a,&nbsp;<strong>el malware est&aacute; escrito en lenguaje de programaci&oacute;n Java en un archivo con el nombre &quot;INJX_PURE.jar&quot;<\/strong>. Esto difiere del resto de infecciones que usualmente corren en lenguajes como&nbsp;XFS, JXFS o CSC, comunes en cajeros autom&aacute;ticos.\n<\/p>\n<p style=\"text-align: justify\">\n\tDurante mucho tiempo su origen fue un misterio, pues trata de confundir al realizar la infecci&oacute;n. Este empieza a mostrar el mensaje &quot;libertad y gloria&quot; en idiomas como ruso, portugu&eacute;s, espa&ntilde;ol y chino. Adem&aacute;s, complementa con algunos mensajes en ingl&eacute;s.\n<\/p>\n<p style=\"text-align: justify\">\n\tLos investigadores determinaron que&nbsp;ATMJaDi no puede ser controlado con el teclado ni la pantalla t&aacute;ctil. Sin embargo, puede enviar comandos para ordenarle al cajero a retirar dinero.\n<\/p>\n<p style=\"text-align: justify\">\n\t<strong>Por los idiomas se puede ver que Latinoam&eacute;rica puede ser una regi&oacute;n con un gran riesgo de sufrir los efectos de este malware<\/strong>. Por ahora casos se han registrado en los dos pa&iacute;ses mencionados, pero todos los bancos del continente podr&iacute;an recibir sus ataques.\n<\/p>\n<p style=\"text-align: justify\">\n\tFuente: <a href=\"http:\/\/www.segurmatica.cu\/el-malware-que-puede-retirar-todo-el-dinero-de-los-cajeros-autom%C3%A1ticos\">http:\/\/www.segurmatica.cu\/el-malware-que-puede-retirar-todo-el-dinero-de-los-cajeros-autom%C3%A1ticos<\/a><\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>En el sitio de Segurm&aacute;tica el pasado 5 de julio de 2019 se difundi&oacute; una noticia que estremeci&oacute; al sector bancario ne muchos paises, donde se incluyen dos de Latinoam&eacute;rica, un c&oacute;digo maligno que &quot;vaciaba&quot; los cajeros autom&aacute;ticos, otra muestra &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1430\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,49,6,13,14,19,24,28,40],"tags":[],"class_list":["post-1430","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-ciberataque","category-codigos-malignos","category-hackers","category-incidentes","category-percepcion-de-riesgo","category-prevencion","category-seguridad-informatica","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1430"}],"version-history":[{"count":3,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1430\/revisions"}],"predecessor-version":[{"id":1434,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1430\/revisions\/1434"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}