{"id":11882,"date":"2023-02-22T20:42:24","date_gmt":"2023-02-23T01:42:24","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=11882"},"modified":"2023-02-22T20:42:28","modified_gmt":"2023-02-23T01:42:28","slug":"tocar-para-pagar-insertar-para-robar-kaspersky-detecta-estafa-para-transacciones-de-aproximacion-por-cibercriminales-brasilenos","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/tocar-para-pagar-insertar-para-robar-kaspersky-detecta-estafa-para-transacciones-de-aproximacion-por-cibercriminales-brasilenos\/","title":{"rendered":"<strong>Tocar para pagar, insertar para robar: Kaspersky detecta estafa para transacciones de aproximaci\u00f3n por cibercriminales brasile\u00f1os<\/strong>"},"content":{"rendered":"\n<p class=\"has-text-align-center\">Nuevas versiones del malware Prilex bloquean los pagos \u201csin contacto\u201d en PDVs, obligando el uso de la tarjeta f\u00edsica y habilitando as\u00ed las estafas de transacci\u00f3n \u201cfantasma&#8221;.<\/p>\n\n\n\n<p><strong>Kaspersky ha descubierto tres nuevas variantes del malware <\/strong><a href=\"https:\/\/www.kaspersky.com.br\/blog\/prilex-esta-de-volta\/20034\/\"><strong>Prilex<\/strong><\/a><strong>, responsable de fraudes con tarjetas de cr\u00e9dito y considerado por los expertos de la compa\u00f1\u00eda como la amenaza m\u00e1s avanzada para los puntos de venta (PDV). El principal hallazgo de la nueva investigaci\u00f3n revela que las modificaciones recientes convierten a Prilex en el primer malware del mundo capaz de bloquear pagos de aproximaci\u00f3n (a trav\u00e9s de NFC) en dispositivos infectados. Al impedir tal transacci\u00f3n, el consumidor se ve obligado a utilizar la tarjeta de cr\u00e9dito f\u00edsica, lo que permite <\/strong><a href=\"https:\/\/securelist.com\/prilex-atm-pos-malware-evolution\/107551\/\"><strong>la transacci\u00f3n tipo \u201cFANTASMA\u201d, expuesta por Kaspersky el a\u00f1o pasado<\/strong><\/a><strong>.<\/strong><\/p>\n\n\n\n<p>Prilex es un notorio agente de amenazas brasile\u00f1o que evolucion\u00f3 gradualmente a partir de un malware enfocado en los cajeros autom\u00e1ticos (ATMs) hasta convertirlo en un malware de punto de venta modular \u00fanico. Como fue <a href=\"https:\/\/securelist.com\/prilex-atm-pos-malware-evolution\/107551\/\">descrito por Kaspersky anteriormente en 2022<\/a>, el grupo Prilex realiza los llamados ataques &#8220;FANTASMA\u201d que les permite realizar fraudes con tarjetas de cr\u00e9dito, incluso cuando las tarjetas est\u00e1n protegidas con la tecnolog\u00eda CHIP y PIN, supuestamente inviolable. Ahora, Prilex ha ido a\u00fan m\u00e1s lejos.<\/p>\n\n\n\n<p>Recientemente, durante la respuesta a un incidente con un cliente afectado por Prilex, los investigadores de Kaspersky descubrieron tres nuevas modificaciones que pueden bloquear las transacciones de pago sin contacto, las cuales se han vuelto extremadamente populares durante y despu\u00e9s de la pandemia.<\/p>\n\n\n\n<p>Los sistemas de pago sin contacto, como tarjetas de cr\u00e9dito y d\u00e9bito, llaveros y otros dispositivos inteligentes, incluidos los dispositivos m\u00f3viles, han incluido tradicionalmente identificaci\u00f3n por radiofrecuencia (RFID). M\u00e1s recientemente, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay y las aplicaciones bancarias m\u00f3viles han implementado tecnolog\u00edas de comunicaci\u00f3n de campo cercano (NFC) para respaldar transacciones seguras sin contacto.<\/p>\n\n\n\n<p>Las tarjetas de cr\u00e9dito sin contacto ofrecen una forma c\u00f3moda y segura de realizar pagos sin necesidad de tocar, insertar o deslizar f\u00edsicamente la tarjeta. Sin embargo, Prilex ha aprendido a bloquear tales transacciones mediante la implementaci\u00f3n de un archivo que se basa en reglas y especifica si capturar o no la informaci\u00f3n de la tarjeta de cr\u00e9dito, as\u00ed como una opci\u00f3n para bloquear transacciones basadas en NFC.<\/p>\n\n\n\n<p>Debido a que las transacciones basadas en NFC generan un n\u00famero de tarjeta \u00fanico que es v\u00e1lido para una sola transacci\u00f3n, Prilex aprovecha ese detalle para detectar este tipo de transacci\u00f3n y la bloquea. Despu\u00e9s del bloqueo, el teclado PIN del PDV mostrar\u00e1 el siguiente mensaje: \u201cError de aproximaci\u00f3n. Inserte la tarjeta\u201d.&nbsp;<\/p>\n\n\n\n<p>El objetivo de los ciberdelincuentes es obligar a la v\u00edctima a usar su tarjeta f\u00edsica insert\u00e1ndola en el lector de PIN, para que el malware pueda capturar los datos provenientes de la transacci\u00f3n, <a href=\"https:\/\/securelist.com\/prilex-atm-pos-malware-evolution\/107551\/\">utilizando todas las formas disponibles para Prilex<\/a>, como manipular criptogramas para realizar ataques FANTASMA. Otra nueva caracter\u00edstica agregada a las \u00faltimas muestras de Prilex es la posibilidad de filtrar las tarjetas de cr\u00e9dito seg\u00fan su segmento y crear diferentes reglas para diferentes segmentos. Por ejemplo, pueden bloquear NFC y capturar datos de la tarjeta, solo si la tarjeta es Black\/Infinite, Corporate u otra que tenga un l\u00edmite de transacci\u00f3n alto, lo que es mucho m\u00e1s atractivo que las tarjetas de cr\u00e9dito regulares, con saldo\/l\u00edmite bajo.<\/p>\n\n\n\n<p><em>\u201cLos pagos sin contacto ahora son parte de nuestra vida cotidiana y las estad\u00edsticas muestran que el segmento minorista domin\u00f3 el mercado con m\u00e1s del 59 por ciento de participaci\u00f3n en los ingresos globales sin contacto en 2021. Tales transacciones son extremadamente convenientes y particularmente seguras, por lo cual es l\u00f3gico que los ciberdelincuentes creen malware para bloquear los sistemas relacionados con NFC. Como los datos de la transacci\u00f3n que se generan durante el pago sin contacto son in\u00fatiles desde la perspectiva de un ciberdelincuente, es comprensible que Prilex necesite evitar ese pago sin contacto para obligar as\u00ed a las v\u00edctimas a insertar la tarjeta en la terminal de PDV infectada\u201d, <\/em>comenta<strong> Fabio Assolini, director del Equipo investigaci\u00f3n y an\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p>Prilex ha estado operando en la regi\u00f3n latinoamericana desde 2014 y se supone que est\u00e1 detr\u00e1s de uno de los ataques m\u00e1s grandes efectuados en la regi\u00f3n. Durante el carnaval de R\u00edo en 2016, este agente captur\u00f3 m\u00e1s de 28,000 tarjetas de cr\u00e9dito y vaci\u00f3 m\u00e1s de 1,000 cajeros autom\u00e1ticos de un banco brasile\u00f1o. Ahora, ha ampliado sus ataques a escala mundial. Se <a href=\"https:\/\/www.zdnet.com\/article\/german-bank-loses-eur1-5-million-in-mysterious-cashout-of-emv-cards\/\">detect\u00f3 en Alemania<\/a> en 2019 cuando una banda criminal cometi\u00f3 fraude con tarjetas de d\u00e9bito Mastercard emitidas por el banco alem\u00e1n OLB y extrajo m\u00e1s de 1,5 millones de euros de unos 2,000 clientes. En cuanto a las modificaciones descubiertas recientemente, estas se han detectado en Brasil, pero tambi\u00e9n pueden extenderse a otros pa\u00edses y regiones.<\/p>\n\n\n\n<p>Lea m\u00e1s sobre las nuevas modificaciones del malware para PDV Prilex en <a href=\"https:\/\/securelist.com\/prilex-modification-now-targeting-contactless-credit-card-transactions\/108569\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong>Para protegerse contra Prilex, Kaspersky recomienda:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Utilice una soluci\u00f3n de varios niveles<\/strong> que ofrezca una selecci\u00f3n \u00f3ptima de capas protectoras para proporcionar el mejor nivel de seguridad posible en dispositivos de diferentes potencias y escenarios de implementaci\u00f3n.<\/li>\n\n\n\n<li><strong>Implemente <\/strong><a href=\"https:\/\/latam.kaspersky.com\/antivirus-sdk\"><strong>Kaspersky SDK<\/strong><\/a><strong> <\/strong><strong>en los m\u00f3dulos de PDV<\/strong> para evitar que el c\u00f3digo malicioso altere las transacciones que manejan esos m\u00f3dulos.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Proteja los sistemas m\u00e1s antiguos con una protecci\u00f3n actualizada, <\/strong>de manera queest\u00e9n optimizados para ejecutar con funcionalidad completa las versiones anteriores de Windows y la suite m\u00e1s reciente de Microsoft. Esto garantiza que su empresa contar\u00e1 con un soporte total para las familias de MS m\u00e1s antiguas en el futuro previsible y le brinda la oportunidad de actualizarse cuando lo necesite.<\/li>\n\n\n\n<li><strong>Instale una<\/strong> <strong>soluci\u00f3n de seguridad, <\/strong>como <strong><a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/embedded-systems\">Kaspersky Embedded Systems Security<\/a><\/strong>, que proteja los dispositivos contra diferentes vectores de ataque. Si el dispositivo tiene especificaciones extremadamente bajas para el sistema, esa soluci\u00f3n de Kaspersky le proteger\u00eda con un escenario de Denegaci\u00f3n predeterminada.<\/li>\n\n\n\n<li>Para las instituciones financieras que son v\u00edctimas de este tipo de fraude, Kaspersky recomienda el <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/cyber-attack-attribution-tool\">Threat Attribution Engine<\/a>, que ayuda a los equipos de IR <strong>a buscar y detectar archivos de Prilex <\/strong>en los entornos atacados.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-text-align-center\">###<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuevas versiones del malware Prilex bloquean los pagos \u201csin contacto\u201d en PDVs, obligando el uso de la tarjeta f\u00edsica y habilitando as\u00ed las estafas de transacci\u00f3n \u201cfantasma&#8221;. Kaspersky ha descubierto tres nuevas variantes del malware Prilex, responsable de fraudes con tarjetas de cr\u00e9dito y considerado por los expertos de la compa\u00f1\u00eda como la amenaza m\u00e1s [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":11884,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-11882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/02\/Kaspersky_Prilex_Fraude.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=11882"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11882\/revisions"}],"predecessor-version":[{"id":11885,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11882\/revisions\/11885"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/11884"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=11882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=11882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=11882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}