Hacker norte-coreanos usam malware Linux recém-descoberto para invadir caixas eletrônicos.


0

Nos últimos anos, o mundo da cibersegurança tem sido abalado por uma série de ataques sofisticados, e um dos protagonistas dessa história é o malware conhecido como FASTCash. Originalmente, esse software malicioso foi projetado para comprometer a infraestrutura bancária que opera com AIX, a versão proprietária do Unix da IBM. Mas a evolução das táticas dos hackers norte-coreanos não parou por aí. Após atacar sistemas que utilizam Windows, agora eles também estão mirando em plataformas Linux.

O FASTCash se destaca por ser uma ferramenta de acesso remoto que se instala em switches de pagamento dentro de redes comprometidas, responsáveis por processar transações com cartões. O alerta sobre esse malware foi dado pela Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) em 2018, quando a ameaça estava restrita a switches que operavam com AIX. Em 2020, a CISA atualizou suas informações, revelando que o FASTCash havia expandido seu alcance para incluir também sistemas Windows. Essa ampliação não se limitou apenas ao sistema operacional, mas também abarcou switches usados por processadores de pagamento interbancários regionais.

Recentemente, um pesquisador fez uma descoberta alarmante: duas amostras do FASTCash foram encontradas em switches que rodam Linux. Uma dessas amostras foi compilada para o Ubuntu Linux 20.04, indicando que foi provavelmente desenvolvida após abril de 2022. A outra amostra parece não ter sido utilizada. Curiosamente, até o momento em que essa informação foi divulgada, apenas quatro motores de antivírus conseguiram detectar cada uma das amostras, e no domingo, o número de detecções era zero. A versão para Linux do FASTCash foi enviada ao VirusTotal em junho de 2023, mas ainda não se sabe a extensão do seu impacto.

Esses eventos nos lembram da importância de manter nossos sistemas sempre atualizados e protegidos. À medida que os hackers se tornam mais sofisticados, é essencial que as empresas e instituições financeiras adotem medidas proativas para defender suas infraestruturas contra essas ameaças emergentes. A vigilância constante e a implementação de boas práticas de segurança cibernética são fundamentais para garantir a integridade das transações financeiras e a proteção dos dados dos usuários.

Redação Confraria Tech.

Referências:
North Korean hackers use newly discovered Linux malware to raid ATMs


Like it? Share with your friends!

0

What's Your Reaction?

hate hate
0
hate
confused confused
0
confused
fail fail
0
fail
fun fun
0
fun
geeky geeky
0
geeky
love love
0
love
lol lol
0
lol
omg omg
0
omg
win win
0
win
admin

Choose A Format
Personality quiz
Series of questions that intends to reveal something about the personality
Trivia quiz
Series of questions with right and wrong answers that intends to check knowledge
Poll
Voting to make decisions or determine opinions
Story
Formatted Text with Embeds and Visuals
List
The Classic Internet Listicles
Countdown
The Classic Internet Countdowns
Open List
Submit your own item and vote up for the best submission
Ranked List
Upvote or downvote to decide the best list item
Meme
Upload your own images to make custom memes
Video
Youtube and Vimeo Embeds
Audio
Soundcloud or Mixcloud Embeds
Image
Photo or GIF
Gif
GIF format