TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Prilex vende novos perigosos e sofisticados malwares PoS em todo o mundo

Vitor Urbano por Vitor Urbano
28/09/2022 - Atualizado a 01/11/2023
Em Press Release, Segurança

O Prilex é uma ameaça bem conhecida e perigosa, visando o núcleo da indústria de pagamentos – ATMs (Automated Teller Machines) e terminais de ponto de venda (PoS). Activa desde 2014, a Prilex estaria alegadamente por detrás de um dos maiores ataques a caixas multibanco no Brasil. Durante o Carnaval em 2016, a ameaça clonou mais de 28.000 cartões de crédito e drenou mais de 1.000 caixas multibanco num dos bancos brasileiros. Os autores roubaram todos os fundos presentes nas máquinas, e os danos após este incidente foram estimados em milhões de dólares.

Em 2016, o grupo concentrou todos os seus ataques apenas nos sistemas de PoS. Desde então, os cibercriminosos melhoraram consideravelmente o seu malware, tornando-o uma ameaça complexa que evolui rapidamente, tendo um grande impacto na cadeia de pagamento. Agora o Prilex, operador da ameaça, conduz os chamados ataques “GHOST” – transações fraudulentas utilizando criptogramas – anteriormente gerados pelo cartão da vítima durante o processo de pagamento da loja.

As infeções iniciais das máquinas são geralmente transmitidas através da engenharia social. Após escolherem um alvo, os cibercriminosos telefonam ao proprietário da empresa ou aos seus empregados e dizem que o seu software de PoS precisa de ser atualizado por um técnico. Mais tarde, o técnico falso vem pessoalmente à empresa alvo e infecta as máquinas com software malicioso. Noutro cenário, os infratores pedem ao alvo para instalar o AnyDesk e dar acesso ao técnico falso, a fim de instalar o malware remotamente.

Antes de atacar as vítimas, os cibercriminosos realizam um rastreio inicial da máquina, a fim de verificar o número de transacções que já ocorreram e se vale a pena atacar este alvo. Se assim for, o malware irá então capturar qualquer transacção em curso e modificar o seu conteúdo de modo a poder capturar as informações do cartão. Todos os detalhes do cartão capturado são então guardados num ficheiro encriptado, que será posteriormente enviado para o servidor dos atacantes, permitindo-lhes fazer transacções através de um dispositivo de PoS registado de forma fraudulenta em nome de uma empresa falsa.

Dados de cartões de crédito capturados que serão posteriormente enviados para o servidor do operador  

Assim, tendo atacado um sistema PoS, os atacantes obtêm dados de dezenas e até centenas de cartões diariamente. É especialmente perigoso se as máquinas infectadas estiverem localizadas em centros comerciais populares em cidades densamente povoadas, onde o fluxo diário de clientes pode chegar a milhares de pessoas.

O esquema da cadeia de infecção do Prilex

Na recente investigação, peritos da Kaspersky descobriram também que o grupo Prilex está a controlar o ciclo de vida de desenvolvimento do seu malware utilizando Subversion, utilizado por equipas de desenvolvimento profissional. Além disso, um suposto website oficial do Prilex está a vender os kits do seu malware a outros cibercriminosos como Malware-as-a-Service. O Prilex vendeu anteriormente várias versões do malware na Darknet, por exemplo, em 2019 um banco alemão perdeu mais de 1,5 milhões de euros num ataque semelhante do malware do Prilex. Agora, com o aparecimento da sua operação MasS, as versões altamente sofisticadas e perigosas do malware do PoS malware poderiam propagar-se a muitos países, e o risco de perder milhões de dólares aumentaria para as empresas em todo o mundo.

Os investigadores da Kaspersky também descobriram websites e chats no Telegram onde os cibercriminosos vendiam o malware Prilex. Fazendo-se passar pelo próprio grupo Prilex, apresentam as últimas versões do malware PoS, custando de $3.500 a $13.000. Os peritos da Kaspersky não estão confiantes na verdadeira propriedade destes websites, pois podem ser cópias, tentando imitar o grupo e roubar dinheiro usando a sua fama recente.

“Nos filmes assistimos frequentemente a como ladrões invadem um banco com uma arma na mão, esvaziam a caixa e fogem da cena, levando consigo um enorme saco de dinheiro. No mundo real, porém, os assaltos a bancos acontecem de forma bastante diferente. Atualmente, os verdadeiros criminosos são muito furtivos: normalmente atacam remotamente usando malware sem qualquer contacto físico com o banco. Isto torna-os muito mais difíceis de detectar, e até que o ATM e os PoS estejam suficientemente protegidos e actualizados, o número de ameaças e incidentes só irá aumentar“, comenta Fabio Assolini, head of the Latin American Global Research and Analysis Team (GReAT) at Kaspersky. 

A família Prilex é detectada em todos os produtos da Kaspersky como HEUR:Trojan.Win32.Prilex e HEUR:Trojan.Win64.Prilex

Leia mais sobre o Prilex no relatório completo na Securelist.

Para se proteger do Prilex, a Kaspersky recomenda:

  • Utilize uma solução multicamadas, oferecendo uma selecção adequada de camadas de protecção para proporcionar o melhor nível de segurança possível para dispositivos com diferentes capacidades e com diferentes cenários de implementação
  • Implementar técnicas de auto-protecção nos módulos de PoS, tais como a protecção disponível no nosso Kaspersky SDK, com o objectivo de impedir que o código malicioso adultere as transacções geridas por esses módulos
  • Proteger sistemas mais antigos com protecções actuais. As soluções devem ser optimizadas para funcionar com plena funcionalidade nas versões mais antigas do Windows, bem como nas famílias mais recentes do Windows. Isto assegura ao negócio que será fornecido com total apoio às famílias mais antigas num futuro previsível, e dá-lhe uma oportunidade de actualização sempre que for necessário.
  • Instalar uma solução de segurança que proteja os dispositivos de diferentes vectores de ataque, tais como o Kaspersky Embedded Systems Security. Se o dispositivo tiver especificações de sistema extremamente baixas, a solução da Kaspersky ainda o protegerá num cenário de Negação por Defeito.

Para instituições financeiras vítimas deste tipo de fraude, Kaspersky recomenda o Threat Attribution Engine para ajudar as equipas de IR a encontrar e detectar ficheiros Prilex nos ambientes atacados.

Outros artigos interessantes:

  • 10 gadgets que vão melhorar a tua vida por menos de 30 euros
  • Malware Harly Trojan regista-te em Apps e serviços pagas sem saberes!
  • Fã de Rocket League? Acer lança novo torneio eSports online

Tags: malwarePOSPrilex
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Últimas notícias

Microsoft xbox ai

Microsoft desiste do Copilot na Xbox: os jogadores tinham razão

06/05/2026
Huawei watch fit 5 pro

Huawei Watch Fit 5 Pro: o brilho de um design que mete água

06/05/2026
Vivo x300 ultra (3)

Vivo X300 Ultra: O rei da fotografia móvel com 200 MP e lentes externas

06/05/2026

Atualização de maio de 2026 para o Google Pixel: O teu telemóvel está na lista?

Xiaomi prepara ‘monstro’ de 7 polegadas e bateria de 10.000 mAh

GPT-5.5 Instant é o novo modelo padrão do ChatGPT

Selo Criador de IA e a “falsa” transparência da Meta

Wi-Fi em toda a casa: Mesh, Powerline ou Repetidores. O que faz realmente sentido?

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

O bug do YouTube que está a devorar a memória do teu PC

Xiaomi 17T Pro aparece em imagens oficiais e promete baterias gigantes

O teu próximo smartphone vai custar uma pequena fortuna

HP lança nova geração de soluções Poly em Portugal

Google explica o consumo de memória do Android AICore

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.