You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
MalwareSTyupkin:SMitigaçãoSdeSRiscosSRelacionadaSàS<br />
ManipulaçãoSdeSCaixasSEletrônicos<br />
y y y Yoy inícioy destey anoy dey 5TMC.y ay pedidoy dey umay instituiçãoy<br />
financeira.y oy âlobaly Xesearchy day Fasperskyy [aby ey equipey dey<br />
análiseyrealizouyumayinvestigaçãoyforenseyaypartirydeyumyataquey<br />
cibernéticoy criminoso.y quey tinhay comoy alvoy umay multiplicidadey<br />
dey caixasy eletrônicosy nay "uropay _rientalwy Yoy decorrery destay<br />
investigação.yfoiypossívelydescobriryayexistênciaydeyumayamostray<br />
deymalwarewy"stayamostraypermitiayqueyosyatacantesypudessemy<br />
esvaziary asy gavetasy dey dinheiroy doy Q8Hy atravésy dey umy<br />
processoy dey manipulaçãoy diretawy Yay épocay emy quey ay<br />
investigaçãoyfoiyrealizada.yoymalwareyesteveyfortementeyativoyemy<br />
maisy dey VTy caixasy eletrônicosy emy instituiçõesy bancáriasy<br />
espalhadasy pory today ay "uropay _rientalwy (omy basey emy<br />
apresentaçõesyaoyVirus8otal.ytudoylevavayaycreryqueyoymalwarey<br />
sey espalhouy paray váriosy outrosy países.y incluindoy osy "stadosy<br />
Unidos.yayÍndiayeyay(hinawy<br />
yyy)evidoyàynaturezaydosydispositivosyemyqueyesteymalwareyéy<br />
executado.ynãoyháydadosydayFasperskyyjecurityyYetworkyparay<br />
determinaryayextensãoydasyinfecçõeswyYoyentanto.ycomybaseyemy<br />
estatísticasy recolhidasy day Virus8otal.y foiy possívely notary ay<br />
presençaydeymalwareynosyseguintesypaísesS<br />
CaixaSATM<br />
y y y Qlémy doy mais.y ay grandey maioriay dasy amostrasy analisadasy<br />
foramycompiladasyemytornoydeymarçoydesteyanoydey5TMCwyYoy<br />
entanto.y estey ardilosoy malwarey temy evoluídoy aoy longoy doy<br />
tempowy "my suay últimay variantey xversãoy wdôy oy malwarey<br />
implementayumysistemayqantiêdebugqyeytécnicasyantiêemulação.y<br />
eytambémydesabilitayoyHcQfeeyjolidcoreydoysistemayinfectadow<br />
AnáliseS SobreS aS CapacidadeS deS ManipulaçãoS dosS<br />
Criminosos<br />
)eyacordoycomyfilmagensydeycâmerasydeysegurançaynoylocaly<br />
dosycaixasyeletrônicosyinfectados.yosyatacantesyforamycapazesy<br />
deymanipularyoydispositivoyeyinstalaryoymalwareyatravésydeyumy<br />
()ydeybootwy)essayforma.yosyatacantesycopiaramyosyarquivosy<br />
ayseguiryparayoyQ8HS<br />
(Sy\yWindowsy\ysystemõ5y\yulssmwexey<br />
vyQ[[Uj"Xj]X_-%["vy\yjtartyHenuy\y]rogramsy\yjtartupy\y<br />
Qptra)ebugwlnk<br />
Qpósy algumasy verificaçõesy doy ambiente.y oy malwarey retiray oy<br />
arquivoywlnkyeycriayumaychaveynoyXegistroS<br />
Backdoor.MSIL.Tyupkin<br />
y y y "stey novoy malware.y quey foiy detectadoy pelay equipey dey<br />
profissionaisy dey segurançay day Fasperskyy [aby comoy<br />
úackdoorwHj%[w8yupkin.yafetaycaixasyeletrônicosydeyumaygrandey<br />
fabricantey dey Q8Hy executandoy oy Hicrosofty Windowsy dey<br />
arquiteturaydeyõ5ybitswy_ymalwareyutilizayváriasytécnicasyfurtivasy<br />
parayevitaryaydetecçãowyQntesydeymaisynada.yeleyéyapenasyativoy<br />
emy umy determinadoy momentoy day noitewy "ley tambémy usay umay<br />
chaveycomybaseyemyumayseedyaleatóriayparaycadaysessãowyjemy<br />
essaychave.yninguémypodeyinteragirycomyoyQ8Hyinfectadow<br />
y y y =uandoy ay chavey éy digitaday corretamente.y oy malwarey exibey<br />
informaçõesy sobrey ay exatay quantidadey dey dinheiroy quey estáy<br />
disponívely emy caday máquinay ey permitey quey umy invasory comy<br />
acessoy físicoy aoy caixay eletrônico.y possay retirary CTy notasy day<br />
máquinayselecionadaw<br />
[\F"Y_[_(Q[_HQ(\%Y"y\yjoftwarey\yHicrosofty\yWindowsy\y<br />
(urrentVersiony\yXun]y<br />
qQptra)ebugqyIyq(Sy\yWindowsy\ysystemõ5y\yulssmwexeq<br />
yyy_ymalwareyentãoyéycapazydeyinteragirycomyQ8Hyatravésyday<br />
bibliotecay padrãoy HjX-jwdlly êy "xtensãoy paray osy jerviçosy<br />
-inanceirosy xX-jôwy )essay forma.y oy malwarey éy executadoy emy<br />
umy loopy infinitoy ày esperay dey umy qinputqy doy usuáriowy Qy fimy dey<br />
tornáêloy maisy difícily dey detectar.y 8yupkiny aceitay xpory padrãoôy<br />
comandosy apenasy noy domingoy ey nay segundaêfeiray ay noiteswy<br />
jemy inseriry umy cartão.y elesy digitamy umay combinaçãoy noy<br />
tecladoy doy caixay eletrônico.y fazendoy umay ligaçãoy paray obtery<br />
maisyinstruçõesyeyoutraysérieydeynúmerosyparayseryinseridoynay<br />
máquinawy "stay operaçãoy simplesy permitey quey oy caixay<br />
eletrônicoycomeceyayliberarygrandesyquantidadesydeydinheiro.y<br />
eylogoyemyseguida.yqlaranjasqysacamyayquantiayeyfogemw<br />
]agwyD