{"id":6498,"date":"2016-08-30T19:07:19","date_gmt":"2016-08-30T16:07:19","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6498"},"modified":"2019-11-22T07:31:17","modified_gmt":"2019-11-22T10:31:17","slug":"em-vez-de-dinamites-malware-as-novas-armas-contra-bancos","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/em-vez-de-dinamites-malware-as-novas-armas-contra-bancos\/6498\/","title":{"rendered":"Em vez de dinamites, malware: as novas armas contra bancos"},"content":{"rendered":"<p><strong>LOS CABOS, M\u00c9XICO<\/strong> \u2013 Em vez de dinamites, malware. Eis a ferramenta \u2013mais sofisticada e muito menos barulhenta- a que est\u00e3o recorrendo os criminosos que atacam caixas banc\u00e1rios na Am\u00e9rica Latina. Esse foi o tema da palestra do analista Fabio Assolini na 6\u00aa\u00a0Confer\u00eancia Latino Americana de Analistas de Seguran\u00e7a da Kaspersky Lab, que acontece esta semana.<\/p>\n<p>Segundo Assolini, o cibercrime latino est\u00e1 evoluindo quando o assunto s\u00e3o ataques contra caixas eletr\u00f4nicos (ATMs).<\/p>\n<p>Algo que ajuda os criminosos \u00e9 a situa\u00e7\u00e3o de muitos ATMs na regi\u00e3o: instala\u00e7\u00f5es velhas, com equipamentos expostos e softwares obsoletos e sem updates de seguran\u00e7a. Para se ter uma ideia, cerca de 90% dos caixas autom\u00e1ticos na AL\u00a0ainda rodam com\u00a0Windows XP, sistema operacional que n\u00e3o recebe mais patches h\u00e1 dois anos.\u00a0Outro \u00e9 a corrup\u00e7\u00e3o dos funcion\u00e1rios. \u201cV\u00e1rios golpes contam com participa\u00e7\u00e3o ativa de empregados das institui\u00e7\u00f5es\u201d, afirma.<\/p>\n<p><strong>Colabora\u00e7\u00e3o<br>\n<\/strong>Os bandidos tamb\u00e9m est\u00e3o estudando sobre malware banc\u00e1rio em f\u00f3runs europeus de hacking, e trocando informa\u00e7\u00f5es com criminosos \u201cexperts\u201d, principalmente do Leste Europeu. \u201cAl\u00e9m disso, h\u00e1 uma quantidade imensa de manuais de ATMs dispon\u00edveis no \u2018underground\u2019 da Internet\u201d, diz. \u201cIsso mostra a quantidade de vazamento de informa\u00e7\u00f5es que existe no setor\u201d, aponta.<\/p>\n<p>Os caixas s\u00e3o infectados de diversas formas. Alguns ainda permitem a contamina\u00e7\u00e3o por CD, enquanto outros, por simples pendrives. Em geral, o malware explora uma vulnerabilidade no sistema operacional para permitir o controle do ATM. Em alguns casos, o hacker pluga um teclado USB usando a fia\u00e7\u00e3o da c\u00e2mera do caixa. \u201cTamb\u00e9m \u00e9 f\u00e1cil comprar partes de caixas eletr\u00f4nicos na Internet, o que ajuda nos ataques\u201d, explica o analista.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TheSAS2016?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TheSAS2016<\/a> : Cibercriminosos roubam milh\u00f5es de bancos | <a href=\"https:\/\/t.co\/zxG40SBRga\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/zxG40SBRga<\/a> <a href=\"https:\/\/t.co\/XUnJajHDcN\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/XUnJajHDcN<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/697886621300035586?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 11, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Os bancos, al\u00e9m de nem sempre estarem preparados, tamb\u00e9m n\u00e3o colaboram. Com medo de danos \u00e0 imagem, poucas institui\u00e7\u00f5es compartilham amostras de malware. \u201cMuitas vezes o c\u00f3digo malicioso instalado no ATM \u00e9 o pr\u00f3prio software do banco, modificado e programado para roubar, aponta Assolini.<\/p>\n<p>O lucro, claro, \u00e9 um impulsionador. Um banco na Col\u00f4mbia perdeu US$ 304 mil devido a um malware em 2014, com 14 caixas infectados. No Brasil foram descobertas este ano duas novas fam\u00edlias de v\u00edrus contra ATMs este ano, ambas com cria\u00e7\u00e3o de hackers locais. Em um s\u00f3 ataque, 107 caixas eletr\u00f4nicos de um banco brasileiro foram contaminados.<\/p>\n<p>Outro campo \u00e9 crescimento \u00e9 o uso de <a href=\"https:\/\/kasperskydaily.com\/brazil\/o-que-e-apt\/754\/\" target=\"_blank\" rel=\"noopener\">Ataques Avan\u00e7ados (APTs)<\/a> contra sistemas banc\u00e1rios. Esses ataques, mais sofisticados, s\u00e3o mais discretos e, em vez de atacar ATMs, invadem a pr\u00f3pria rede do banco. \u201cUm banco no Equador foi v\u00edtima de um destes e perdeu US$ 12 milh\u00f5es em 2015\u201d, diz Assolini.<\/p>\n<p>Para o analista, a situa\u00e7\u00e3o pode at\u00e9 piorar. \u201cA pr\u00f3xima etapa nesse tipo de ataque s\u00e3o v\u00edrus que, al\u00e9m de roubar o dinheiro, ir\u00e3o clonar os cart\u00f5es dos clientes\u201d, afirma.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>LOS CABOS, M\u00c9XICO \u2013 Em vez de dinamites, malware. Eis a ferramenta \u2013mais sofisticada e muito menos barulhenta- a que est\u00e3o recorrendo os criminosos que atacam caixas banc\u00e1rios na Am\u00e9rica<\/p>\n","protected":false},"author":61,"featured_media":6504,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[],"class_list":{"0":"post-6498","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/em-vez-de-dinamites-malware-as-novas-armas-contra-bancos\/6498\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6498"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6498\/revisions"}],"predecessor-version":[{"id":13148,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6498\/revisions\/13148"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6504"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}