Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos apuntan a las redes bancarias con un nuevo rootkit para robar dinero de los cajeros automáticos
  • Tecnología

Los piratas informáticos apuntan a las redes bancarias con un nuevo rootkit para robar dinero de los cajeros automáticos

teknomers 18 de Mart de 2022 (Last updated: 18 de Mart de 2022) 3 minutes read
Los piratas informáticos apuntan a las redes bancarias con un


Se ha observado a un actor de amenazas motivado financieramente implementando un rootkit previamente desconocido dirigido a los sistemas Oracle Solaris con el objetivo de comprometer las redes de conmutación de cajeros automáticos (ATM) y realizar retiros de efectivo no autorizados en diferentes bancos utilizando tarjetas fraudulentas.

La firma de inteligencia de amenazas y respuesta a incidentes Mandiant está rastreando el grupo bajo el nombre de UNC2891, con algunas de las tácticas, técnicas y procedimientos del grupo que comparten superposiciones con las de otro grupo denominado UNC1945.

Las intrusiones organizadas por el actor involucran “un alto grado de OPSEC y aprovechan el malware, las utilidades y los scripts públicos y privados para eliminar evidencia y obstaculizar los esfuerzos de respuesta”, investigadores de Mandiant. dijo en un nuevo informe publicado esta semana.

Copias de seguridad automáticas de GitHub

Aún más preocupante, los ataques duraron varios años en algunos casos, durante los cuales el actor permaneció sin ser detectado aprovechando un rootkit llamado CAKETAP, que está diseñado para ocultar conexiones de red, procesos y archivos.

Mandiant, que pudo recuperar datos forenses de la memoria de uno de los servidores conmutadores de cajeros automáticos víctimas, señaló que una variante del rootkit del kernel venía con funciones especializadas que le permitían interceptar mensajes de verificación de tarjetas y PIN y usar los datos robados para realizar transacciones fraudulentas de efectivo. retiros de cajeros automáticos.

Rootkit de cajero automático

También se utilizan dos puertas traseras conocidas como SLAPSTICK y TINYSHELL, ambas atribuidas a UNC1945 y se utilizan para obtener acceso remoto persistente a sistemas de misión crítica, así como para la ejecución de shell y transferencias de archivos a través de rlogin, telnet o SSH.

“De acuerdo con la familiaridad del grupo con los sistemas basados ​​en Unix y Linux, UNC2891 a menudo nombró y configuró sus puertas traseras TINYSHELL con valores que se hicieron pasar por servicios legítimos que los investigadores podrían pasar por alto, como systemd (SYSTEMD), daemon de caché de servicio de nombres (NCSD) , y Linux at daemon (ATD)”, señalaron los investigadores.

Evitar violaciones de datos

Además, las cadenas de ataque han empleado una variedad de malware y utilidades disponibles públicamente, que incluyen:

  • STEELHOUND: una variante del cuentagotas en memoria STEELCORGI que se utiliza para descifrar una carga útil incrustada y cifrar nuevos binarios
  • WINGHOOK: un registrador de teclas para sistemas operativos basados ​​en Linux y Unix que captura los datos en un formato codificado
  • WINGCRACK: una utilidad que se utiliza para analizar el contenido codificado generado por WINGHOOK
  • WIPERIGHT – Un Utilidad ELF que borra las entradas de registro pertenecientes a un usuario específico en sistemas basados ​​en Linux y Unix
  • MIGLOGCLEANER – Un Utilidad ELF que borra registros o elimina ciertas cadenas de registros en sistemas basados ​​en Linux y Unix

“[UNC2891] usa su habilidad y experiencia para aprovechar al máximo la visibilidad reducida y las medidas de seguridad que a menudo están presentes en los entornos Unix y Linux”, dijeron los investigadores. “Si bien algunas de las superposiciones entre UNC2891 y UNC1945 son notables, no es lo suficientemente concluyente para atribuir las intrusiones a un solo grupo de amenazas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El refugio de emergencia para los ucranianos funciona sin problemas, pero el verdadero desafío aún está por llegar
Next: La nueva tarifa de uso compartido de contraseñas de Netflix es solo la punta de un costoso iceberg

Related Stories

  • Tecnología

¿Tienes varios dispositivos por proteger? Norton AntiVirus Plus 3 dispositivos a precio reducido durante el primer año.

teknomers 12 de Haziran de 2026
¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes
  • Tecnología

¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes a verificar para solucionarlo.

teknomers 12 de Haziran de 2026
Una versión importante de Edge cada dos semanas: Microsoft pisa
  • Tecnología

Una versión importante de Edge cada dos semanas: Microsoft pisa el acelerador

teknomers 12 de Haziran de 2026

You May Have Missed

  • Finanzas

«Convergencia entre la necesidad militar y la oferta industrial»: el despegue de los drones made in France

teknomers 12 de Haziran de 2026
Para el seleccionador de Estados Unidos, la Copa del Mundo
  • Deporte

Para el seleccionador de Estados Unidos, la Copa del Mundo 2026 será un fracaso «si no ganamos»

teknomers 12 de Haziran de 2026
TESTIMONIOS. Muerte de Lyhanna: "Redoblo la vigilancia cuando se trata
  • salud

TESTIMONIOS. Muerte de Lyhanna: “Redoblo la vigilancia cuando se trata de vigilar a los niños”, tras la tragedia, estos padres comparten sus temores y nuevas costumbres.

teknomers 12 de Haziran de 2026
Para las vacaciones de verano, un cuarto de los franceses
  • Entretenimiento

Para las vacaciones de verano, un cuarto de los franceses no viajará (y es sobre todo por motivos económicos)

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.