Celulares, smartphones y tablets

Qué es el jackpotting, la técnica de robo que permite vaciar cajeros mediante malware

Los cibercriminales tienen en los cajeros automáticos un objetivo lucrativo y relativamente vulnerable, que han aprendido a explotar mediante una técnica conocida como jackpotting. Este método implica la utilización de malware para hacer que los cajeros automáticos expulsen todo o parte de su dinero, sin la necesidad de recurrir a tarjetas de crédito robadas o clonadas.

Aunque los primeros casos documentados datan de hace más de una década, los incidentes de jackpotting han aumentado en frecuencia y sofisticación en los últimos tiempos, afectando a entidades financieras en todo el mundo.

De hecho, el término “jackpotting” se popularizó en 2010, cuando el investigador de seguridad Barnaby Jack demostró durante la conferencia de ciberseguridad ‘Black Hat’ cómo un cajero automático podía ser manipulado para expulsar todo su efectivo.

Pocos años después, se reveló un aluvión de ataques de este tipo en Alemania, donde los cibercriminales lograron sustraer más de un millón de euros mediante el uso del malware Cutlet Maker.

Las entidades financieras han intentado mitigar estos riesgos mediante la actualización de software y la mejora de la seguridad física de los cajeros automáticos. Sin embargo, la realidad es que muchos cajeros aún operan con sistemas obsoletos como Windows NT y Windows 7, lo que los hace vulnerables a ataques sofisticados.

¿Cómo funciona el jackpotting?

El proceso de jackpotting generalmente involucra los siguientes pasos:

  1. Acceso físico al cajero: Los delincuentes suelen disfrazarse de técnicos para evitar levantar sospechas mientras abren un panel del cajero para acceder a los puertos USB internos.
  2. Instalación del malware: Una vez que tienen acceso físico, insertan un dispositivo USB que contiene el malware. Los ejemplos más notorios de este tipo de malware son Cutlet Maker y Ploutus. Estos programas maliciosos se instalan en el sistema del cajero, dándoles control sobre su funcionamiento.
  3. Activación y control: Con el malware instalado, los atacantes pueden usar comandos para hacer que el cajero expulse dinero. En algunos casos, esto se puede hacer de forma remota, pero normalmente requiere la presencia física de los delincuentes para monitorear y asegurar la operación.
  4. Retiro del dinero: Los cajeros infectados comienzan a dispensar billetes, que son recolectados por los atacantes o por ‘mulas’ de dinero, personas que recogen y transportan el efectivo sustraído.
El jackpotting es una técnica de ciberrobo que ha ido evolucionando con el tiempo, afectando a bancos en todo el mundo

Tipos de malware usados en jackpotting

El jackpotting ha visto el desarrollo de varias cepas de malware, cada una con sus propias características y métodos de ataque. A continuación, se describen los malwares más destacados utilizados en estas operaciones criminales.

Ploutus

Ploutus es uno de los malwares más avanzados utilizados en el jackpotting. Descubierto por primera vez en México en 2013, ha evolucionado a través de varias versiones:

Cutlet Maker

Cutlet Maker es otro malware notable que ha ganado notoriedad en el mundo del jackpotting. Inicialmente vendido en foros clandestinos, este malware es conocido por su facilidad de uso y la poca necesidad de conocimientos técnicos avanzados para operarlo.

WinPot

WinPot, descubierto en 2018, está inspirado en Cutlet Maker pero con características adicionales que lo convierten en una herramienta muy poderosa para los cibercriminales.

EU ATM

La cepa de malware EU ATM es una amenaza desvelada en estos últimos días, dirigida específicamente a cajeros automáticos en Europa.

Medidas de protección contra el jackpotting

Para combatir el jackpotting, los bancos recurren a toda una serie de medidas de seguridad tanto a nivel físico como digital:

  1. Actualización de software: Mantener el software de los cajeros actualizado y protegido con soluciones anti-malware es crucial.
  2. Seguridad física: Mejorar la seguridad física de los cajeros mediante la instalación de cámaras de vigilancia, el refuerzo de los gabinetes y la contratación de personal de seguridad para monitorear los cajeros.
  3. Restricción de acceso: Implementar mecanismos que dificulten el acceso físico no autorizado a los componentes internos del cajero, como el uso de cerraduras mejoradas y alarmas de seguridad.
  4. Cifrado de datos: Asegurar que los datos del cajero estén cifrados para proteger la información sensible y evitar que los atacantes puedan acceder a los sistemas de control.

Imagen | Marcos Merino mediante IA

En Genbeta | Los estafadores tienen trucos para clonar tu tarjeta y robar todo el dinero de tu cuenta bancaria: así los ejecutan

(function() { window._JS_MODULES = window._JS_MODULES || {}; var headElement = document.getElementsByTagName(‘head’)[0]; if (_JS_MODULES.instagram) { var instagramScript = document.createElement(‘script’); instagramScript.src = ‘https://platform.instagram.com/en_US/embeds.js’; instagramScript.async = true; instagramScript.defer = true; headElement.appendChild(instagramScript); } })();


La noticia Qué es el jackpotting, la técnica de robo que permite vaciar cajeros mediante malware fue publicada originalmente en Genbeta por Marcos Merino .