Alertan sobre nuevo malware que ataca a cajeros automáticos en México

4, marzo 2023

AIDA RAMÍREZ

Foto: Cuartoscuro

Los cajeros automáticos continúan en la mira del cibercrimen en América Latina derivado de la ganancia de billones de dólares que representa su explotación a través de ciberataques y en México se ha detectado la existencia de un malware denominado FiXS, en dichos aparatos que operan las diversas instituciones financieras que operan en el país.

De ahí que Metabase Q, empresa especializada en temas de ciberseguridad y soluciones end to end, alerta a las instituciones bancarias sobre dicho malware y que acecha a estos dispositivos en el país.

La empresa señaló que México ocupa el segundo lugar en ataques a cajeros automáticos en la región, solamente por debajo de Brasil, por lo que este descubrimiento debe generar consciencia para el ámbito financiero.

La detección de este malware o programa malicioso toma mayor relevancia al considerar que en nuestro país existen cerca de 90 mil cajeros automáticos registrados a finales de 2022, según datos del Banco de México; mientras que en el último reporte Resultados de estudios cuantitativos y cualitativos sobre efectivo que hizo el instituto central, menciona que 42 por ciento de la población obtuvo efectivo de un cajero automático, mientras que el 49 por ciento acudió a un cajero entre una y cinco veces al mes, 4.0 por ciento de entre seis a diez veces y el 1,0 por ciento acudió más de 10 veces al mes.

Metabase Q indicó que a inicios de 2021, el equipo de Ocelot Threat Intelligence de reportó el regreso del malware Ploutus con una nueva variante, permitiendo a cibercriminales extraer el dinero de cajeros automáticos mediante middleware que actúa como un puente entre tecnologías y diferentes aplicaciones que se comunican entre sí.

A dos años de este suceso, la empresa líder de ciberseguridad en América Latina ha descubierto un nuevo malware, que nombró FiXS, que está afectando nuevamente a la región, particularmente a bancos en México.

Explicó que FiXS es un programa que contiene metadatos rusos, lo que podría suponer su origen, y que está diseñado para permitir que un atacante pueda controlar los dispositivos de un cajero automático usando un teclado externo conectado a este. De esta forma, el atacante puede obtener información sobre el dinero en efectivo en el cajero automático y vaciarlo por completo.

Consideró que FiXS no parece ser una variante de otros programas maliciosos similares, dispensando el dinero después de 30 minutos del último reinicio del cajero automático y se oculta en otro programa que no aparenta ser malicioso. Además, puede funcionar en cualquier cajero automático que admita CEN XFS, una arquitectura de software común en cajeros con sistema operativo Windows.

Por lo anterior, Metabase Q considera que la ciberseguridad es un asunto de ética y una responsabilidad compartida, por lo que decidió publicar esta investigación para compartir los indicadores de protección contra este malware y contribuir a la protección en la región y alertar a las instituciones financieras, cerrando en conjunto filas contra el cibercrimen.

El blog completo puede consultarse en el siguiente enlace: https://www.metabaseq.com/fixs-atms-malware/

“Este creciente panorama de ciberamenazas nos impulsa a seguir trabajando en ir un paso adelante que el cibercrimen, a la par de seguir generando concientización en materia de ciberseguridad, acompañando a tomadores de decisiones en el diseño de políticas públicas, y trabajar con aliados claves como el Consejo de Expertos en Regulación y Ciberseguridad (CERC), facilitando espacios de diálogo, reflexión y construcción del conocimiento”, puntualizó.