Alertan sobre Malware que roba datos de tarjetas bancarias

Una empresa de seguridad alertó sobre la posible reaparición de un malware que roba datos desde las terminales de cobro.

Hacker -
¡Cuidado! Foto: Especial
Hacienda identifica posibilidad de lavado de dinero en 60 casos

CIUDAD DE MÉXICO.- Un malware que ataca directamente los puntos de venta (PoS), podría estar de vuelta, alertó Arbor Networks, una división de NetScout El programa malicioso se llama  FlokiBot y se instala en las terminales de venta de algunos negocios.

Este programa atacó a principios del año a los sistemas PoS en Brasil, está de regreso ya que después de observar uno de los servidores de mando y control (C2) que había estado latente durante tiempo se había despertado repentinamente y comenzó a distribuir el malware llamado ahora LockPoS.

Arbor Networks indicó que la accesibilidad del malware por medio de foros clandestinos, su bajo precio y los enormes beneficios potenciales, hacen de este tipo de delitos cibernéticos un atractivo financiero.

Recomendamos: Las series y películas que podrás ver en Netflix a partir de agosto.

Refirió que los cibercriminales pueden buscar puntos débiles en los sistemas de cara al público o atacar desde la red interna, en tanto los archivos maliciosos pueden permanecer ocultos para intentar obtener acceso a otros sistemas hasta encontrar una manera de ingresar al entorno de puntos de venta.

Una vez que logran el cometido, advirtió, la amenaza instala el malware que puede recopilar datos personales en secreto cada vez que se lee una tarjeta bancaria. Los datos se acumulan en un servidor provisional interno hasta el momento de la filtración.

Para facilitar esta acción, los datos de las tarjetas se mueven de un servidor provisional a otros sistemas de la red corporativa con acceso externo legítimo. El hacker manipula estos sistemas para transmitir los datos de las tarjetas a los cibercriminales externamente.

Las tiendas deben prevenirse

Arbor Networks recomendó proteger los puntos de venta con soluciones especializadas de seguridad POS, así como asegurarse de que todos los parches o actualizaciones sean instalados cuanto antes. Además, bloquear completamente la navegación por Internet en terminal punto de venta para los empleados o limitar el acceso a ciertos sitios web.

Recomendamos: Así puedes ahorrar 20 mil pesos sin ningún esfuerzo.

Así como la capacitación a empleados en materia de seguridad informática para que eviten dar clic en archivos adjuntos en correos electrónicos de dudosa procedencia, y cifrar los datos de pago y asegurarse de que la información crítica del negocio esté respaldada en un disco duro externo o sea almacenada en la nube.

*dp

Aclaración:
El contenido mostrado es responsabilidad del autor y refleja su punto de vista.
Tips para tus finanzas personales directo en tu correo.
Al registrarme acepto los términos y condiciones

  TAGS

Taboola
Icono de te puede interesar de en dineroenimagen

TAMBIÉN TE PUEDE INTERESAR