Suceful blocca le tessere, ruba tutti i dati e svuota il conto corrente.
[ZEUS News - www.zeusnews.it - 20-09-2015]
I ricercatori di FireEye hanno scoperto un nuovo malware, proveniente dalla Russia, in grado di infettare i bancomat e acquisire tutti i dati delle tessere inserite dagli utenti, nonché il PIN digitato sulla tastiera.
L'hanno battezzato Backdoot.ATM.Suceful e ritengono che si tratti di una minaccia piuttosto recente, forse ancora in sviluppo: le prime tracce risalgono allo scorso 25 agosto.
Una macchina colpita da questo malware, che a detta dei ricercatori è in grado di infettare una gran varietà di bancomat di diversi produttori, avrà le proprie misure di sicurezza disattivate, in modo che Suceful possa agire senza essere rilevato. Quindi il malware tratterrà la tessera all'interno del bancomat e carpirà i dati salvati su banda magnetica o chip; infine registrerà il PIN.
In questo modo i creatori di questo software avranno a disposizione tutte le informazioni necessarie per accedere ai conti degli utenti, i quali dovrebbero innanzitutto insospettirsi vedendo che la tessera non viene restituita loro.
Anche dopo essersi fatti ridare la tessera dagli impiegati della banca, gli utenti faranno bene a segnalare la possibilità di un malware e tenere d'occhio il proprio conto corrente per notare subito eventuali movimenti sospetti di denaro: se la tessera è davvero rimasta bloccata per colpa di Suceful, i criminali saranno già in possesso dei dati del conto corrente.
Una buona misura preventiva potrebbe essere la richiesta di una sostituzione della tessera, così da disattivare quella vecchia e il PIN a essa associato.
Pur facendo bene a tener presenti questi consigli, non è ancora il caso di farsi prendere dal panico: FireEye non ha ancora avuto notizia di bancomat infettati da Backdoot.ATM.Suceful, ma il malware esiste ed è capace di fare molti danni: nei prossimi mesi sarà quindi meglio usare un po' di prudenza extra.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
Gladiator