TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Prilex vende novos perigosos e sofisticados malwares PoS em todo o mundo

Vitor Urbano por Vitor Urbano
28/09/2022 - Atualizado a 01/11/2023
Em Press Release, Segurança

O Prilex é uma ameaça bem conhecida e perigosa, visando o núcleo da indústria de pagamentos – ATMs (Automated Teller Machines) e terminais de ponto de venda (PoS). Activa desde 2014, a Prilex estaria alegadamente por detrás de um dos maiores ataques a caixas multibanco no Brasil. Durante o Carnaval em 2016, a ameaça clonou mais de 28.000 cartões de crédito e drenou mais de 1.000 caixas multibanco num dos bancos brasileiros. Os autores roubaram todos os fundos presentes nas máquinas, e os danos após este incidente foram estimados em milhões de dólares.

Em 2016, o grupo concentrou todos os seus ataques apenas nos sistemas de PoS. Desde então, os cibercriminosos melhoraram consideravelmente o seu malware, tornando-o uma ameaça complexa que evolui rapidamente, tendo um grande impacto na cadeia de pagamento. Agora o Prilex, operador da ameaça, conduz os chamados ataques “GHOST” – transações fraudulentas utilizando criptogramas – anteriormente gerados pelo cartão da vítima durante o processo de pagamento da loja.

As infeções iniciais das máquinas são geralmente transmitidas através da engenharia social. Após escolherem um alvo, os cibercriminosos telefonam ao proprietário da empresa ou aos seus empregados e dizem que o seu software de PoS precisa de ser atualizado por um técnico. Mais tarde, o técnico falso vem pessoalmente à empresa alvo e infecta as máquinas com software malicioso. Noutro cenário, os infratores pedem ao alvo para instalar o AnyDesk e dar acesso ao técnico falso, a fim de instalar o malware remotamente.

Antes de atacar as vítimas, os cibercriminosos realizam um rastreio inicial da máquina, a fim de verificar o número de transacções que já ocorreram e se vale a pena atacar este alvo. Se assim for, o malware irá então capturar qualquer transacção em curso e modificar o seu conteúdo de modo a poder capturar as informações do cartão. Todos os detalhes do cartão capturado são então guardados num ficheiro encriptado, que será posteriormente enviado para o servidor dos atacantes, permitindo-lhes fazer transacções através de um dispositivo de PoS registado de forma fraudulenta em nome de uma empresa falsa.

Dados de cartões de crédito capturados que serão posteriormente enviados para o servidor do operador  

Assim, tendo atacado um sistema PoS, os atacantes obtêm dados de dezenas e até centenas de cartões diariamente. É especialmente perigoso se as máquinas infectadas estiverem localizadas em centros comerciais populares em cidades densamente povoadas, onde o fluxo diário de clientes pode chegar a milhares de pessoas.

O esquema da cadeia de infecção do Prilex

Na recente investigação, peritos da Kaspersky descobriram também que o grupo Prilex está a controlar o ciclo de vida de desenvolvimento do seu malware utilizando Subversion, utilizado por equipas de desenvolvimento profissional. Além disso, um suposto website oficial do Prilex está a vender os kits do seu malware a outros cibercriminosos como Malware-as-a-Service. O Prilex vendeu anteriormente várias versões do malware na Darknet, por exemplo, em 2019 um banco alemão perdeu mais de 1,5 milhões de euros num ataque semelhante do malware do Prilex. Agora, com o aparecimento da sua operação MasS, as versões altamente sofisticadas e perigosas do malware do PoS malware poderiam propagar-se a muitos países, e o risco de perder milhões de dólares aumentaria para as empresas em todo o mundo.

Os investigadores da Kaspersky também descobriram websites e chats no Telegram onde os cibercriminosos vendiam o malware Prilex. Fazendo-se passar pelo próprio grupo Prilex, apresentam as últimas versões do malware PoS, custando de $3.500 a $13.000. Os peritos da Kaspersky não estão confiantes na verdadeira propriedade destes websites, pois podem ser cópias, tentando imitar o grupo e roubar dinheiro usando a sua fama recente.

“Nos filmes assistimos frequentemente a como ladrões invadem um banco com uma arma na mão, esvaziam a caixa e fogem da cena, levando consigo um enorme saco de dinheiro. No mundo real, porém, os assaltos a bancos acontecem de forma bastante diferente. Atualmente, os verdadeiros criminosos são muito furtivos: normalmente atacam remotamente usando malware sem qualquer contacto físico com o banco. Isto torna-os muito mais difíceis de detectar, e até que o ATM e os PoS estejam suficientemente protegidos e actualizados, o número de ameaças e incidentes só irá aumentar“, comenta Fabio Assolini, head of the Latin American Global Research and Analysis Team (GReAT) at Kaspersky. 

A família Prilex é detectada em todos os produtos da Kaspersky como HEUR:Trojan.Win32.Prilex e HEUR:Trojan.Win64.Prilex

Leia mais sobre o Prilex no relatório completo na Securelist.

Para se proteger do Prilex, a Kaspersky recomenda:

  • Utilize uma solução multicamadas, oferecendo uma selecção adequada de camadas de protecção para proporcionar o melhor nível de segurança possível para dispositivos com diferentes capacidades e com diferentes cenários de implementação
  • Implementar técnicas de auto-protecção nos módulos de PoS, tais como a protecção disponível no nosso Kaspersky SDK, com o objectivo de impedir que o código malicioso adultere as transacções geridas por esses módulos
  • Proteger sistemas mais antigos com protecções actuais. As soluções devem ser optimizadas para funcionar com plena funcionalidade nas versões mais antigas do Windows, bem como nas famílias mais recentes do Windows. Isto assegura ao negócio que será fornecido com total apoio às famílias mais antigas num futuro previsível, e dá-lhe uma oportunidade de actualização sempre que for necessário.
  • Instalar uma solução de segurança que proteja os dispositivos de diferentes vectores de ataque, tais como o Kaspersky Embedded Systems Security. Se o dispositivo tiver especificações de sistema extremamente baixas, a solução da Kaspersky ainda o protegerá num cenário de Negação por Defeito.

Para instituições financeiras vítimas deste tipo de fraude, Kaspersky recomenda o Threat Attribution Engine para ajudar as equipas de IR a encontrar e detectar ficheiros Prilex nos ambientes atacados.

Outros artigos interessantes:

  • 10 gadgets que vão melhorar a tua vida por menos de 30 euros
  • Malware Harly Trojan regista-te em Apps e serviços pagas sem saberes!
  • Fã de Rocket League? Acer lança novo torneio eSports online

Tags: malwarePOSPrilex
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025
Eset descobre ataque sofisticado a routers e dispositivos de rede
Segurança

ESET descobre ataque sofisticado a routers e dispositivos de rede

26/11/2025
Campanha de adware via google play afecta milhões
Segurança

Campanha de adware via Google Play afecta milhões

25/11/2025
Roblox ceo
Segurança

CEO da Roblox irrita-se com perguntas sobre segurança infantil

24/11/2025
Ataques a servidores php
Segurança

Ataques a servidores PHP e dispositivos IoT disparam em 2025

24/11/2025

Últimas notícias

Google pixel 10 pro xl review (5)

Google Pixel 9 e 10 recebem a função mais polémica do iPhone: os resumos de IA

30/11/2025
Huawei 5a

Huawei estreia rede ‘5A’ e o novo ícone vai chegar a quase todos os smartphones

30/11/2025
Airbus atlantic reforça aposta industrial em portugal

Airbus Atlantic reforça aposta industrial em Portugal

29/11/2025
QNAP

QNAP lança plataforma de videovigilância QVR Surveillance

Sucesso do iPhone 17 ameaça liderança mundial da Samsung

Samsung lança SSD T7 Resurrected, com até 4TB

Sucesso do Gemini 3 obriga Google a cortar no acesso gratuito

DeepSeekMath-V2: a IA que ganhou ‘ouro’ nas Olimpíadas de Matemática chegou

iPad mini com ecrã OLED só chega no final de 2026, dizem novos rumores

Robô humanoide caminha 106 km sem parar e bate recorde do Guinness

Huawei confirma: os auriculares ‘abertos’ FreeClip 2 chegam ao mundo a 11 de dezembro

Honor Magic V5 global recebe o Android 16 com o novo MagicOS 10

Lenovo lança Serviços de Recondicionamento Certificados na Europa

Motorola ‘Urus’: o próximo topo de gama que estreia o novo chip da Qualcomm

Pinterest Encontra o TikTok: Maneiras Criativas de Transformar Fotos de Produtos em Anúncios em Vídeo de Alta Conversão

Euro NCAP 2026: regras mudam tudo para elétricos e assistentes

Estreia de Stranger Things 5 deita a Netflix abaixo

Xiaomi 17 Ultra: menos câmaras, mas um zoom de 200MP para compensar

Sony LYT-901: o primeiro sensor de 200MP da marca é oficial

Huawei Nova 15: fugas revelam câmara quádrupla e processador Kirin 9 no modelo Ultra

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.