Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Malware XFSADM para cajeros automáticos (ATM)

  • Publicado: 11/07/2019
  • Importancia: Media

Recursos afectados

Se ha detectado que el malware aun no posee una identificación clara sobre su funcionamiento, su primera detección se ubica en Rusia el día 21 de junio de 2019 con el hash 2740bd2b7aa0eaa8de2135dd710eb669d4c4c91d29eefbf54f1b81165ad2da4d, el cual los motores de búsqueda lo identifican como un malware ATM.

Este malware está diseñado para hacer uso de una biblioteca dll conocida como XSF (Extensión para Servicios Financieros) que sólo existe en cajeros automáticos (ATM), la cual proporciona una API que interactúa con la librería msxfs.dll, permitiendo que el software se comunique con el teclado PIN del cajero automático y así poder capturar la información ingresada por el usuario.

Etiquetas