TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Identificada nova família de malware que ataca as caixas ATM

Alfredo Beleza por Alfredo Beleza
16/02/2017 - Atualizado a 29/10/2021
Em Segurança

A S21sec anunciou a descoberta de uma nova família de malware, apelidada de ALICE, cujo foco é o jackpotting de ATM’s, ou seja, uma técnica para roubar elevadas quantias de dinheiro de uma caixa automática para levantamento de dinheiro (vulgo caixas multibanco) sem necessidade de usar cartões de crédito ou débito.

Identificada nova família de malware que ataca as caixas multibanco

O ATM jackpotting é, atualmente, uma das mais modernas táticas de cibercriminalidade, e embora não sendo nenhuma novidade e já existirem algumas famílias de malware conhecidas e bem-sucedidas que utilizam técnicas semelhantes, o malware ALICE destaca-se pela sua simplicidade. Não visa o roubo de dados sensíveis como números de cartão e códigos, os cibercriminosos interagem somente com o distribuidor ATM e é controlado unicamente a partir de um teclado.

ALICE é um executável que pode ser concretizado manualmente e que por norma aparece mascarado como substituto do legítimo Gestor de Tarefas do Windows (taskmgr.exe). Antes de lançar a GUI (interface gráfica do utilizador), este malware executa algumas verificações de sanidade para se certificar de que a ser executado num ambiente XFS (Extensions for Financial Services) apropriado, ou seja, um verdadeiro ATM, independentemente da marca e do modelo reais (o ALICE é um malware multifornecedor). Uma vez executado, o malware ALICE assume o controlo do ATM, exibindo uma GUI personalizada e solicitando um código de autorização para garantir o controlo da mula. Se a autorização for concedida, a ALICE usa a API XFS para interagir com o distribuidor ATM, permitindo que o cibercriminoso emita vários comandos de dispensa até que a gaveta de dinheiro seja esvaziada. Após a conclusão do “cash-out”, a ALICE fornece um mecanismo de limpeza/desinstalação para remover quaisquer vestígios do ataque.

“Os ataques de malware são uma das maiores preocupações na fraude ATM. Os criminosos cibernéticos são extremamente ágeis e inovadores na produção de novos tipos de ataques lógicos ATM, uma vez que são muito menos arriscados e muito mais rentáveis do que os ataques físicos tradicionais, mas também são ajudados pelas muito pobres medidas de segurança atualmente implementadas em muitas redes ATM”, afirma Juan Ramón Aramendía, Product Marketing Manager da S21sec.

A gestão eficaz da segurança de uma rede ATM requer um modelo de proteção abrangente que impeça a execução de software fraudulento (Application Whitelisting), bloqueie as tentativas de substituição de ficheiros legítimos (File Integrity Protection), evite a ligação de hardware não fidedigno e a manipulação de dados do disco rígido fora do sistema operacional (Full Disk Encryption). Além disso, é essencial monitorizar os aspetos de segurança das máquinas ATM, com uma visão centralizada da rede, enquanto se adiciona uma camada de controlo extra permitindo executar ações remotas personalizadas para investigar ou reagir a possíveis incidentes.
No caso dos ataques ALICE, o HW Protection bloquearia a tentativa do atacante de conectar dispositivos USB ou teclado externos, enquanto a Full Disk Encryption evitaria a manipulação de dados do disco rígido fora do sistema operacional (por meio de inicialização externa de CD-ROM). Essas medidas de proteção abortariam então o ataque ainda na fase de infeção.

A S21sec, empresa líder em serviços e tecnologia de cibersegurança, possui uma vasta experiência no desenvolvimento de soluções adaptadas às necessidades do setor bancário. O Lookwise Device Manager, por exemplo, é uma solução integrada de segurança de múltiplos fornecedores para gerir a segurança das redes ATM, fornecendo o mais avançado conjunto de contramedidas para bloquear a nova geração de ataques direcionados baseados em malware.

“O malware em ATMs é claramente um tema quente e uma grande preocupação hoje em dia para o setor bancário, com o número de ataques crescendo rapidamente e visando todos os países e regiões, a aplicação de contramedidas de segurança robustas e eficientes torna-se uma necessidade básica e não negociável”, afirma Juan Ramón Aramendía.

Via comunicado de imprensa

Tags: ATM’scaixa multibancocibercriminososcibersegurançajackpottingmalwareS21sec
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Comentários

Últimas notícias

Netflix - warner bros

Netflix compra Warner Bros. e HBO por 82.7 mil milhões de dólares

06/12/2025
Opera air

Opera Air: o ‘browser’ que te ensina a respirar e acalma a ansiedade digital

06/12/2025
Google messages whatsapp

Google Messages em dezembro: IA, segurança e o caminho para o iPhone

06/12/2025
QNAP

10 Bancos europeus criam Qivalis para lançar stablecoin indexada ao euro

AWS Graviton5: 192 núcleos e 25% mais rápido

BenQ PD2770U: monitor 4K com precisão de cor absoluta

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.