Caixas Multibanco estão a “roubar” dinheiro
…no México! A culpa é de um novo malware que permite ao atacante ficar com o dinheiro de um cliente.
O malware é provavelmente uma das maiores ameaças do mundo tecnológico. Além de terem normalmente como alvo os sistemas domésticos e empresariais, há agora informações que um novo malware, baptizado de GreenDispenser, consegue atacar terminar de multibanco. Por enquanto o "esquema" ainda só foi detectado no México mas... brevemente poderá chegar a outros países.
A revelação foi feita por investigadores da empresa de segurança Proofpoint que referem que o novo malware GreenDispenser está a atacar a rede ATM do México. Segundo as informações, este malware tem a capacidade de “preparar” uma caixa multibanco para que apenas os piratas informáticos consigam posteriormente obter dinheiro.
Para tal, quando um cliente se dirige a um multibanco e procede ao levantamento de dinheiro, a máquina emite uma mensagem a referir que está “fora de serviço”.
No entanto, de seguida os piratas conseguem levantar esse dinheiro usando para isso um conjunto de códigos especiais.
Tal como outro malware do tipo (Suceful, Plotus e Padpin(aka Tyupkin)), o GreenDispenser necessita que o atacante tenha acesso físico à máquina tanto para a instalação do malware como para obter o dinheiro. Uma vez instalado numa máquina ATM, o GreenDispenser consegue interagir com o middleware XFS que é bastante usado no segmento financeiro.
O middleware XFS tem a capacidade de interagir com vários periféricos da caixa ATM como é o caso do pinpad (para digitação do código PIN).
Este artigo tem mais de um ano
Será que usam o Windows XP tbm?
Acesso físico.. isso não iria implicar danificar o MB para poder aceder ao hardware/software?
O software não é igual para todos os países. E já tive opurtunidade de trabalhar com o sistema bancário do México (banjercito) e posso afirmar que o sistema deles é medíocre. Portanto está notícia não me expanda nada
quer então dizer que não tiveste opurtunidade de te expandires com a notícia!!
mas poderias ter a oportunidade de te espantares com ela…se soubesses Português!
Já ouviste falar em coisas como “teclados inteligentes”? Pode ter sido esse o caso do David…
Mas neste caso não é muito inteligente, esse teclado.
deve ser um teclado com o mesmo QI do dono!!
Acho que ele sabes português e não passou de um typo. Se calhar devias ser menos Nazi não?
um bom typo me pareces tu!
e também és dos que escrevem e nem se preocupam se escrevem bem ou mal. o importante é escrever coisas….enfim!
já agora, se saber ler e escrever correctamente é ser Nazi, nem imagino quais serão as tuas convicções políticas!
professor na area…hehehe adoro professores nos forums. 😀
+1
Não é um bocado tarde para ataques à ATM agora que o mundo está a tentar enredar para Google/Apple pay ou outras coisas semelhantes?
Mas a sério, é uma questão de começar a levantar dinheiro dentro dos bancos.
Plot Twist: são os bancos a roubar o dinheiro…
Usem cryptoescudos e assim não são roubados ;P… ahahahah 😀
https://pplware.sapo.pt/informacao/cryptoescudo-a-moeda-de-portugal-da-era-digital/
+1
Os nossos usam Windows XP, só espero por haver muito pouco suporte que não andam a instalar drivers (ou outra coisa qualquer) que não vem do fabricante das maquinas (ainda assim há riscos) ou o risco é terem rootkits a correr como Administradores (sim drivers correm sempre como admin). Maquinas destas tem de ser sistemas do tipo appliance e não sistemas operativos para uso do grande publico.
Também o problema não é grave uma vez que segundo os especialistas em bruxaria o mundo vai já terminar amanhã!
o windows utilizado na maioria destes terminais acho que ainda é o XP, viva a M$, que decidiu deixar os clientes com o menino ao colo.
A Microsoft ainda está a suportar uma versão do XP (Windows XP Embedded 1/12/2016). Não sei se é esta a versão nos Multibancos mas fazia sentido. Acho que ouvi dizer que era por um valor com certeza assustador. Alguém consegue confirmar se existe algum contrato?
Tabela de suporte ao Windows XP, veja no fim:
https://support.microsoft.com/en-us/lifecycle/search/default.aspx?alpha=windows%20xp&wa=wsignin1.0
Mas concordo nunca se deveria utilizar um sistema operativo que foi direcionado para ambiente escritório. Deveria ser um sistema aberto para que os bancos tivessem controlo de todo o desenvolvimento.