fbpx

Malware que roba cajeros automáticos con un simple SMS

nn4Un malware llamado “Plotus” permite a los ciberdelincuentes extraer dinero de cajeros automáticos con sólo mandar un mensaje de texto, aprovechando una vulnerabilidad de Windows® XP.

Según informó en su sitio la empresa Symantec, Plotus fue descubierto a finales del 2013 en cajeros de México, aunque recientemente se conoció una variante de ese malware.

“Plotus permite a los ciberdelincuentes, con el simple envío de un SMS, dirigirse al cajero automático comprometido y recoger el dinero en efectivo. Puede parecer increíble pero esta técnica está siendo utilizado en varios lugares del mundo en este momento”, advirtió Symantec.

Este malware puede instalarse en los cajeros automáticos mediante un puerto USB, al que los delincuentes pueden acceder, por ejemplo, vulnerando los candados que protegen las computadoras que están dentro. Luego, a través del USB conectan un teléfono móvil al cajero y lo utilizan como “tethering” (o anclaje de red), lo que permite utilizar al dispositivo móvil como si fuera un router que le brinda Internet al cajero automático.

De esta manera, con el cajero conectado a la red, lo infectan con el malware. Además, el puerto USB le da energía al teléfono móvil, con lo que éste permanece encendido permanentemente. Una vez realizados estos pasos, el móvil está listo para ser usado y los delincuentes sólo tienen que enviar el mensaje específico que activa Plotus, para que el cajero arroje el dinero en efectivo.

“El uso de mensajes SMS para controlar de forma remota el cajero automático es un método muy conveniente, ya que es discreto y funciona casi al instante”, concluyó Symantec.

Fuente: Télam

CONTÁCTENOS

  • Responderémos sus consultas muy pronto, escribános hoy.
  • Este campo es un campo de validación y debe quedar sin cambios.
© 2020 SmartSoft. Todos los derechos reservados.
error: Contenido protegido

Únete a nuestro boletín SmartNews

Únase a nuestro SmartNews para recibir las últimas noticias y artículos de interés en temas de fraude o lavado de dinero.

Ya eres parte de nuestra comunidad.