Android

Analista de segurança: caixas eletrônicos em Las Vegas podem ter malware

Aula | Pragas Virtuais - Professor Márcio Hunecke

Aula | Pragas Virtuais - Professor Márcio Hunecke
Anonim

[Leitura adicional: Como remover malware do seu PC com Windows]

Ele não era o único. Paget falou com um homem israelense que tentou retirar US $ 1.000, bem como uma mulher que tentou tirar US $ 400. Pelo menos meia dúzia de pessoas experimentaram o mesmo problema em várias máquinas no hotel, disse Paget.

Paget, que tem experiência em segurança de cartões de crédito e dirige uma empresa de consultoria de segurança de hardware, notificou os funcionários do hotel, que não o fizeram. tome medidas para desligar as máquinas.

"O melhor que eles fariam era colocar uma placa no caixa eletrônico dizendo 'fora de ordem'", disse Paget. "Nós estávamos ao lado dos caixas eletrônicos alertando as pessoas."

Paget pensou em desligar as máquinas, mas a segurança do hotel disse que ele poderia ser processado por vandalismo. A experiência de Paget aponta para a crescente freqüência com que criminosos estão atacando caixas eletrônicos.. Um golpe é conectar um dispositivo ao caixa eletrônico conhecido como skimmer que pode registrar detalhes armazenados na tarja magnética de uma carta. O PIN de uma pessoa (Número de Identificação Pessoal) pode ser capturado com uma sobreposição no teclado ou em uma câmera de vídeo. Em seguida, o cartão pode ser clonado

Os especialistas em segurança também viram amostras de softwares mal-intencionados projetados para caixas eletrônicos que podem registrar detalhes do cartão. No início deste ano, analistas do grupo de pesquisa SpiderLabs da Trustwave disseram que o malware veio de uma instituição financeira que havia sido afetada na Europa Oriental. No caso de Paget, um representante do hotel disse na segunda-feira que não sabia do problema e aconselhou o escritório de contabilidade do hotel mais tarde. Um oficial do Serviço Secreto da área de Las Vegas confirmou que a agência estava investigando a questão junto com o Departamento de Polícia Metropolitana de Las Vegas. Paget disse que deixou uma mensagem de voz no Federal Bureau of Investigation.

Paget também contatou a Global Cash Access, uma empresa especializada em administrar caixas eletrônicos para a indústria de cassinos. A empresa disse à Paget que não tinha registro da retirada, embora tenha aparecido quando verificou seu extrato bancário online.

Paget disse que é possível que as máquinas tenham sido infectadas por malware. O programa poderia estar direcionando as máquinas a não dispensarem dinheiro, que então é capturado por um insider no esquema, disse ele. Mas é muito cedo para dizer.

Se o problema não é simplesmente o mau funcionamento de máquinas, seria pelo menos o segundo incidente de algo engraçado acontecendo com caixas eletrônicos em torno da Defcon.

No começo da semana, os participantes da conferência na Riviera O Hotel notou o que estava sendo inspecionado em uma máquina ATM falsa posicionada no saguão. Eles brilharam uma luz em sua tela, que revelou um PC por trás dele. A polícia o confiscou mais tarde.

Ironicamente, uma das conversas planejadas para as conferências Black Hat e Defcon deste ano tratando de caixas eletrônicos foi cancelada. Um pesquisador da Juniper Networks, Barnaby Jack, deveria detalhar uma vulnerabilidade que afeta uma linha popular de novos caixas eletrônicos. Mas a Juniper proibiu Barnaby de fazer sua apresentação depois que o fornecedor anônimo de caixas eletrônicos ameaçou com uma ação legal.