Dexter es un virus informático o malware para puntos de venta (TPV) [ 1 ] que infecta ordenadores con Microsoft Windows y fue descubierto por la empresa de seguridad informática Seculert en diciembre de 2012. Infecta sistemas TPV en todo el mundo y roba información confidencial, como datos de tarjetas de crédito y débito . [ 2 ] [ 3 ]
Función
Cuando Dexter infecta una máquina, se inyecta en iexplore.exe, el archivo ejecutable que ejecuta Internet Explorer . También modifica las entradas del registro de Windows para permitir que el malware se ejecute al iniciar la máquina. [ 4 ] El malware analiza los volcados de memoria utilizando una función de Windows llamada ReadProcessMemory. [ 5 ] Dexter sube el contenido de la memoria que analiza de las máquinas PoS a un servidor ubicado en las Seychelles . [ 5 ] La información que Dexter puede recopilar incluye información de tarjetas de crédito y débito, nombres de usuario y nombres de host, datos del sistema operativo, una lista de procesos en ejecución y claves de cifrado para que los datos que recopila puedan ser descifrados.
Impacto
Entre las empresas infectadas por Dexter se incluyen tiendas minoristas, hoteles, restaurantes, bancos [ 6 ] y proveedores de estacionamiento privado. En diciembre de 2012, aproximadamente cuando se descubrió por primera vez, el malware se encontraba en 40 países, con la mayoría de las máquinas comprometidas ubicadas en Estados Unidos , Reino Unido y Canadá (donde los sistemas de punto de venta son omnipresentes), pero también se encontró en Asia (incluyendo China , el sudeste asiático e India ). [ 7 ] [ 8 ]
Una variante de Dexter, que se cree que fue modificada para evitar la detección de antivirus por un grupo desconocido en el Reino Unido, se relacionó con pérdidas estimadas en decenas de millones para los bancos de Sudáfrica. [ 9 ] Los bancos sudafricanos notaron "niveles inusuales de presunto fraude" después de que los clientes usaran tarjetas de crédito en varios restaurantes de comida rápida. Se proporcionó una firma antivirus actualizada para todos los establecimientos sospechosos de usar terminales de punto de venta infectados. Se desconoce cuántas tarjetas de crédito se vieron comprometidas en estos ataques, pero muchas fueron monitoreadas para detectar fraude después del incidente. [ 10 ]
Variantes
Polvo estelar
En diciembre de 2013, los investigadores descubrieron StarDust, una revisión importante de Dexter, que comprometió 20 000 tarjetas en una campaña activa que afectó a comercios estadounidenses. [ 11 ] Fue una de las primeras botnets conocidas en atacar terminales de punto de venta (TPV) utilizadas por tiendas y restaurantes para procesar pagos con tarjeta de crédito y débito de los clientes. [ 11 ] A diferencia de la versión original de Dexter, StarDust también puede extraer información del tráfico de red interno en lugar de la información contenida en un solo dispositivo TPV. [ 12 ]
Véase también
Referencias
- ↑ "El malware Dexter infecta los sistemas de punto de venta" . 5 de diciembre de 2021. Archivado del original el 5 de diciembre de 2021. Consultado el 10 de diciembre de 2022 .
- ↑ "El malware Dexter infecta sistemas de punto de venta en todo el mundo, según investigadores - CSO Online - Seguridad y Riesgo" . CSO Online. 11 de diciembre de 2012. Archivado del original el 22 de enero de 2013. Consultado el 17 de diciembre de 2012 .
- ↑ "Amenaza de malware Dexter POS" (PDF) . squirrelsystems.
- ↑ "Win32/Dexter" . Microsoft.com . 15 de septiembre de 2017. Archivado del original el 3 de mayo de 2023. Consultado el 15 de abril de 2022 .
- ^ Goodin, Dan (11 de diciembre de 2012) . "El malware "Dexter" roba datos de tarjetas de crédito de terminales de punto de venta . Ars Technica . Consultado el 15 de abril de 2022 .
- ↑ "El malware Dexter para puntos de venta ataca a EE. UU. y al extranjero" . iTnews . Consultado el 15 de abril de 2022 .
- ↑ "El malware Dexter infecta los sistemas de punto de venta" . eSecurityPlanet . 11 de diciembre de 2012. Consultado el 15 de abril de 2022 .
- ↑ "Persisten las campañas de malware para puntos de venta de Dexter y Project Hook" . threatpost.com . 6 de marzo de 2014.
- ↑ "Bancos sudafricanos sufren un ataque masivo del malware Dexter" . Pagos, tarjetas y móviles . 15 de octubre de 2013. Consultado el 16 de mayo de 2022 .
- ↑ "Bancos sudafricanos sufren una filtración masiva de datos" . TechCentral . 15 de octubre de 2013. Consultado el 16 de mayo de 2022 .
- 1 2 Dan Goodin (4 de diciembre de 2013). "El fraude con tarjetas de crédito alcanza la madurez con los avances en las botnets de puntos de venta" . Ars Technica . Recuperado el 8 de noviembre de 2014 .
- ↑ "Aumentan las infecciones por malware en puntos de venta, advierten los investigadores - PC World Australia" . www.pcworld.idg.com.au . Consultado el 15 de abril de 2022 .
Enlaces externos
- "Dexter - Drenando la sangre del punto de venta" . blog.seculert.com. 16 de diciembre de 2012. Archivado del original el 14 de diciembre de 2012. Consultado el 17 de diciembre de 2012 .
- 2012 en informática
- Virus informáticos
- guerra cibernética
- Rootkits
- Delitos cibernéticos en la India
- La década de 2010 en el mundo del hacking