{"id":655125,"date":"2023-03-04T14:24:49","date_gmt":"2023-03-04T14:24:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-para-cajeros-automaticos-fixs-dirigido-a-bancos-mexicanos\/"},"modified":"2023-03-04T14:24:51","modified_gmt":"2023-03-04T14:24:51","slug":"nuevo-malware-para-cajeros-automaticos-fixs-dirigido-a-bancos-mexicanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-para-cajeros-automaticos-fixs-dirigido-a-bancos-mexicanos\/","title":{"rendered":"Nuevo malware para cajeros autom\u00e1ticos FiXS dirigido a bancos mexicanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad Bancaria \/ Delitos Cibern\u00e9ticos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva variedad de malware para cajeros autom\u00e1ticos denominada <strong>arreglos<\/strong> se ha observado apuntando a bancos mexicanos desde principios de febrero de 2023.<\/p>\n<p>&#8220;El malware para cajeros autom\u00e1ticos est\u00e1 oculto dentro de otro programa que no parece malicioso&#8221;, dijo la firma latinoamericana de ciberseguridad Metabase Q. <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/fixs-atms-malware\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Adem\u00e1s de requerir interacci\u00f3n a trav\u00e9s de un teclado externo, el malware para cajeros autom\u00e1ticos basado en Windows tambi\u00e9n es independiente del proveedor y es capaz de infectar cualquier cajero autom\u00e1tico que admita <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/CEN\/XFS\" target=\"_blank\">CEN\/XFS<\/a> (abreviatura de extensiones para servicios financieros).<\/p>\n<p>Se desconoce el modo exacto de compromiso, pero Dan Regalado de Metabase Q le dijo a The Hacker News que es probable que &#8220;los atacantes hayan encontrado una manera de interactuar con el cajero autom\u00e1tico a trav\u00e9s de la pantalla t\u00e1ctil&#8221;.<\/p>\n<p>Tambi\u00e9n se dice que FiXS es \u200b\u200bsimilar a otra cepa de <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/new-ploutus-variant\" target=\"_blank\">Software malicioso para cajeros autom\u00e1ticos<\/a> con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/ploutus-is-back-targeting-itautec-atms-in-latin-america\/\" target=\"_blank\">ploutus<\/a> que ha permitido a los ciberdelincuentes extraer efectivo de los cajeros autom\u00e1ticos mediante un teclado externo o mediante <a rel=\"nofollow noopener\" href=\"https:\/\/community.broadcom.com\/symantecenterprise\/communities\/community-home\/librarydocuments\/viewdocument?DocumentKey=990a8f20-043f-444c-b349-617f908899db\" target=\"_blank\">enviando un mensaje SMS<\/a>.<\/p>\n<p>Una de las caracter\u00edsticas notables de FiXS es \u200b\u200bsu capacidad de dispensar dinero 30 minutos despu\u00e9s del \u00faltimo reinicio del cajero autom\u00e1tico aprovechando la funcionalidad de Windows. <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/api\/sysinfoapi\/nf-sysinfoapi-gettickcount\" target=\"_blank\">API GetTickCount<\/a>.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/6128e9c96e30986941d9f8c15efe2020363385d1ee44dad513f9804fb2ee25bb\" target=\"_blank\">muestra<\/a> analizado por Metabase Q se entrega a trav\u00e9s de un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/d3c40be552819f57dc51c5a18b8a5b0595e47dd73b09d5bf4c0a2083bd1243c3\/\" target=\"_blank\">cuentagotas<\/a> conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.neshta\" target=\"_blank\">Neshta<\/a> (conhost.exe), un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2019\/10\/threat-spotlight-neshta-file-infector-endures\" target=\"_blank\">virus que infecta archivos<\/a> que est\u00e1 codificado en Delphi y que se observ\u00f3 inicialmente en 2003.<\/p>\n<p>&#8220;FiXS se implementa con las API CEN XFS que ayudan a ejecutarse principalmente en todos los cajeros autom\u00e1ticos basados \u200b\u200ben Windows con peque\u00f1os ajustes, similar a otro malware como <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20210921193133\/https:\/\/www.fireeye.com\/blog\/threat-research\/2016\/08\/ripper_atm_malwarea.html\" target=\"_blank\">DESTRIPADOR<\/a>&#8220;, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica. &#8220;La forma en que FiXS interact\u00faa con el criminal es a trav\u00e9s de un teclado externo&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1677939889_810_Nuevo-malware-para-cajeros-automaticos-FiXS-dirigido-a-bancos-mexicanos.png\" alt=\"Software malicioso para cajeros autom\u00e1ticos\" border=\"0\" data-original-height=\"493\" data-original-width=\"728\" title=\"Software malicioso para cajeros autom\u00e1ticos\"\/><\/div>\n<p>Con este desarrollo, FiXS se convierte en el \u00faltimo de una larga lista de malware como <a rel=\"nofollow noopener\" href=\"https:\/\/community.broadcom.com\/symantecenterprise\/communities\/community-home\/librarydocuments\/viewdocument?DocumentKey=4274cb7f-d65d-4928-bdf4-0275eedc80d2\" target=\"_blank\">ploutus<\/a>Prilex, <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20220705154006\/https:\/\/www.fireeye.com\/blog\/threat-research\/2015\/09\/suceful_next_genera.html\" target=\"_blank\">EXITOSO<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/Meet-GreenDispenser\" target=\"_blank\">VerdeDispensador<\/a>DESTRIPADOR, <a rel=\"nofollow noopener\" href=\"https:\/\/documents.trendmicro.com\/assets\/appendix-alice-lightweight-compact-atm-malware-2.pdf\" target=\"_blank\">Alicia<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_double-attack-what-are-fileless-banking-attackers-really-after\" target=\"_blank\">cajero autom\u00e1tico<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2016_atm-is-a-new-skimmer-crooks-bring-atms-on-their-side\" target=\"_blank\">esquiador<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/atmii-a-small-but-effective-atm-robber\/82707\/\" target=\"_blank\">ATMii<\/a> que han apuntado a los cajeros autom\u00e1ticos para desviar dinero.<\/p>\n<p>Desde entonces, Prilex tambi\u00e9n se ha convertido en un malware modular de punto de venta (PoS) para realizar fraudes con tarjetas de cr\u00e9dito a trav\u00e9s de una variedad de m\u00e9todos, incluido el bloqueo de transacciones de pago sin contacto.<\/p>\n<p>&#8220;Los ciberdelincuentes que comprometen las redes tienen el mismo objetivo final que quienes realizan ataques a trav\u00e9s del acceso f\u00edsico: dispensar dinero en efectivo&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/shift-in-atm-malware-landscape-to-network-based-attacks\" target=\"_blank\">dicho<\/a> en un informe detallado sobre malware para cajeros autom\u00e1ticos publicado en septiembre de 2017.<\/p>\n<p>&#8220;Sin embargo, en lugar de instalar malware manualmente en los cajeros autom\u00e1ticos a trav\u00e9s de USB o CD, los delincuentes ya no necesitar\u00edan ir a las m\u00e1quinas. Tienen mulas de dinero en espera que recoger\u00edan el efectivo y se ir\u00edan&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-fixs-atm-malware-targeting-mexican.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad Bancaria \/ Delitos Cibern\u00e9ticos Una nueva variedad de malware para cajeros autom\u00e1ticos<\/p>\n","protected":false},"author":1,"featured_media":655126,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,10839,1268,10838,4664,4671,4662,150370,4668,4667,4669,36534,4654,4658,4659,4653,4655,480,18,4663,4666,4665,4660],"class_list":["post-655125","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automaticos","tag-bancos","tag-cajeros","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-fixs","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mexicanos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/655125","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=655125"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/655125\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/655126"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=655125"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=655125"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=655125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}