26.03.2017 Views

Revista Linux&Companhia (2ª Edição) Final

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

MalwareSTyupkin:SMitigaçãoSdeSRiscosSRelacionadaSàS<br />

ManipulaçãoSdeSCaixasSEletrônicos<br />

y y y Yoy inícioy destey anoy dey 5TMC.y ay pedidoy dey umay instituiçãoy<br />

financeira.y oy âlobaly Xesearchy day Fasperskyy [aby ey equipey dey<br />

análiseyrealizouyumayinvestigaçãoyforenseyaypartirydeyumyataquey<br />

cibernéticoy criminoso.y quey tinhay comoy alvoy umay multiplicidadey<br />

dey caixasy eletrônicosy nay "uropay _rientalwy Yoy decorrery destay<br />

investigação.yfoiypossívelydescobriryayexistênciaydeyumayamostray<br />

deymalwarewy"stayamostraypermitiayqueyosyatacantesypudessemy<br />

esvaziary asy gavetasy dey dinheiroy doy Q8Hy atravésy dey umy<br />

processoy dey manipulaçãoy diretawy Yay épocay emy quey ay<br />

investigaçãoyfoiyrealizada.yoymalwareyesteveyfortementeyativoyemy<br />

maisy dey VTy caixasy eletrônicosy emy instituiçõesy bancáriasy<br />

espalhadasy pory today ay "uropay _rientalwy (omy basey emy<br />

apresentaçõesyaoyVirus8otal.ytudoylevavayaycreryqueyoymalwarey<br />

sey espalhouy paray váriosy outrosy países.y incluindoy osy "stadosy<br />

Unidos.yayÍndiayeyay(hinawy<br />

yyy)evidoyàynaturezaydosydispositivosyemyqueyesteymalwareyéy<br />

executado.ynãoyháydadosydayFasperskyyjecurityyYetworkyparay<br />

determinaryayextensãoydasyinfecçõeswyYoyentanto.ycomybaseyemy<br />

estatísticasy recolhidasy day Virus8otal.y foiy possívely notary ay<br />

presençaydeymalwareynosyseguintesypaísesS<br />

CaixaSATM<br />

y y y Qlémy doy mais.y ay grandey maioriay dasy amostrasy analisadasy<br />

foramycompiladasyemytornoydeymarçoydesteyanoydey5TMCwyYoy<br />

entanto.y estey ardilosoy malwarey temy evoluídoy aoy longoy doy<br />

tempowy "my suay últimay variantey xversãoy wdôy oy malwarey<br />

implementayumysistemayqantiêdebugqyeytécnicasyantiêemulação.y<br />

eytambémydesabilitayoyHcQfeeyjolidcoreydoysistemayinfectadow<br />

AnáliseS SobreS aS CapacidadeS deS ManipulaçãoS dosS<br />

Criminosos<br />

)eyacordoycomyfilmagensydeycâmerasydeysegurançaynoylocaly<br />

dosycaixasyeletrônicosyinfectados.yosyatacantesyforamycapazesy<br />

deymanipularyoydispositivoyeyinstalaryoymalwareyatravésydeyumy<br />

()ydeybootwy)essayforma.yosyatacantesycopiaramyosyarquivosy<br />

ayseguiryparayoyQ8HS<br />

(Sy\yWindowsy\ysystemõ5y\yulssmwexey<br />

vyQ[[Uj"Xj]X_-%["vy\yjtartyHenuy\y]rogramsy\yjtartupy\y<br />

Qptra)ebugwlnk<br />

Qpósy algumasy verificaçõesy doy ambiente.y oy malwarey retiray oy<br />

arquivoywlnkyeycriayumaychaveynoyXegistroS<br />

Backdoor.MSIL.Tyupkin<br />

y y y "stey novoy malware.y quey foiy detectadoy pelay equipey dey<br />

profissionaisy dey segurançay day Fasperskyy [aby comoy<br />

úackdoorwHj%[w8yupkin.yafetaycaixasyeletrônicosydeyumaygrandey<br />

fabricantey dey Q8Hy executandoy oy Hicrosofty Windowsy dey<br />

arquiteturaydeyõ5ybitswy_ymalwareyutilizayváriasytécnicasyfurtivasy<br />

parayevitaryaydetecçãowyQntesydeymaisynada.yeleyéyapenasyativoy<br />

emy umy determinadoy momentoy day noitewy "ley tambémy usay umay<br />

chaveycomybaseyemyumayseedyaleatóriayparaycadaysessãowyjemy<br />

essaychave.yninguémypodeyinteragirycomyoyQ8Hyinfectadow<br />

y y y =uandoy ay chavey éy digitaday corretamente.y oy malwarey exibey<br />

informaçõesy sobrey ay exatay quantidadey dey dinheiroy quey estáy<br />

disponívely emy caday máquinay ey permitey quey umy invasory comy<br />

acessoy físicoy aoy caixay eletrônico.y possay retirary CTy notasy day<br />

máquinayselecionadaw<br />

[\F"Y_[_(Q[_HQ(\%Y"y\yjoftwarey\yHicrosofty\yWindowsy\y<br />

(urrentVersiony\yXun]y<br />

qQptra)ebugqyIyq(Sy\yWindowsy\ysystemõ5y\yulssmwexeq<br />

yyy_ymalwareyentãoyéycapazydeyinteragirycomyQ8Hyatravésyday<br />

bibliotecay padrãoy HjX-jwdlly êy "xtensãoy paray osy jerviçosy<br />

-inanceirosy xX-jôwy )essay forma.y oy malwarey éy executadoy emy<br />

umy loopy infinitoy ày esperay dey umy qinputqy doy usuáriowy Qy fimy dey<br />

tornáêloy maisy difícily dey detectar.y 8yupkiny aceitay xpory padrãoôy<br />

comandosy apenasy noy domingoy ey nay segundaêfeiray ay noiteswy<br />

jemy inseriry umy cartão.y elesy digitamy umay combinaçãoy noy<br />

tecladoy doy caixay eletrônico.y fazendoy umay ligaçãoy paray obtery<br />

maisyinstruçõesyeyoutraysérieydeynúmerosyparayseryinseridoynay<br />

máquinawy "stay operaçãoy simplesy permitey quey oy caixay<br />

eletrônicoycomeceyayliberarygrandesyquantidadesydeydinheiro.y<br />

eylogoyemyseguida.yqlaranjasqysacamyayquantiayeyfogemw<br />

]agwyD

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!