• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Hackers norcoreanos usan un malware de Linux para atacar remotamente cajeros automáticos

Los históricos hackers del grupo «Hidden Cobra» serían algunos los que ocupan este software malicioso.

Redacción OhMyGeek! Por Redacción OhMyGeek!
17 octubre 2024
Hackers Norcoreanos Cajero Automatico - norcoreanos
EnvíaloTuitéaloCompártelo

Distintos grupos de ciberdelincuentes norcoreanos han sido identificados empleando una variante del malware «FASTCash» para realizar retiros fraudulentos de cajeros automáticos en diversas partes del mundo. Este malware, que anteriormente se dirigía a sistemas basados en Windows y Unix, ahora ha sido adaptado para atacar servidores de pago que operan con Linux, ampliando el alcance de sus ataques.

A través de la manipulación de transacciones en tiempo real, los hackers norcoreanos logran interceptar y modificar mensajes financieros clave, permitiendo que retiros no autorizados sean aprobados. ¿Y cómo lo hace FASTCash para eso? Infiltrándose en los servidores de las redes bancarias que gestionan las transacciones con tarjetas de débito y crédito, específicamente en los conmutadores de pago.

Estos dispositivos (los conmutadores de pago) funcionan como intermediarios entre los bancos emisores y adquirentes, validando o rechazando las transacciones. FASTCash aprovecha fallos en la configuración de los sistemas para interceptar mensajes que rechazan transacciones por fondos insuficientes, modificándolos para que sean aprobados.

RELACIONADO:

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

Hackeo a Booking.com expuso información personal de usuarios y detalles de reservas

El método de ataque de los norcoreanos

El ataque —eso sí— se ejecuta mediante la instalación del malware en conmutadores comprometidos dentro de redes que procesan transacciones bancarias. Este software malicioso manipula los mensajes estándar ISO 8583, utilizados para comunicar las solicitudes de transacción en sistemas financieros, alterando específicamente aquellas que son rechazadas debido a falta de fondos. La variante Linux de FASTCash autoriza estas transacciones, permitiendo que los atacantes retiren sumas significativas de dinero desde cajeros ubicados en múltiples países.

Uno de los casos más recientes reveló que el malware permite retirar entre 12.000 y 30.000 liras turcas (aproximadamente entre $350 y $875 dólares) por cada transacción fraudulenta. Estos ataques, que anteriormente se concentraban en bancos en África y Asia, han afectado a instituciones financieras en más de 30 países simultáneamente. Se ha detectado que los ciberdelincuentes norcoreanos, a menudo vinculados con el grupo «Hidden Cobra», han estado utilizando esta herramienta desde al menos 2016, y que en algunos casos se han extraído fondos en cajeros automáticos en más de 23 países a la vez.

Los expertos en seguridad han recomendado implementar medidas de seguridad adicionales, como la autenticación de mensajes y la validación de criptogramas, especialmente en transacciones que utilizan tarjetas con chip y PIN.

Mira más sobre: Cajeros AutomáticosCorea del NorteHackersLinuxMalware

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Punisher One Last Kill
No-Noticia

«Parece juego de Play»: esto pasó con la cara de Punisher en aquella escena viral de One Last Kill

Por Felipe Ovalle
13 mayo 2026

Lee másDetails

Así es Alpha 7R VI: la nueva cámara de Sony que aumenta resolución, velocidad y autonomía

Canon lanza la EOS R6 V, una cámara full frame centrada en video y grabación 7K

El Xperia 1 VIII llega con nuevo módulo de cámaras y funciones avanzadas de video

Adiós, Telecanal: el CNTV decretó su fin por incumplimientos a la Ley de TV Digital

Lord of the Rings: The Rings of Power regresa en noviembre para su tercera temporada

LO ÚLTIMO

Punisher One Last Kill

«Parece juego de Play»: esto pasó con la cara de Punisher en aquella escena viral de One Last Kill

13 mayo 2026
Sony Alpha 7R VI

Así es Alpha 7R VI: la nueva cámara de Sony que aumenta resolución, velocidad y autonomía

13 mayo 2026

Canon lanza la EOS R6 V, una cámara full frame centrada en video y grabación 7K

13 mayo 2026

El Xperia 1 VIII llega con nuevo módulo de cámaras y funciones avanzadas de video

13 mayo 2026

Adiós, Telecanal: el CNTV decretó su fin por incumplimientos a la Ley de TV Digital

13 mayo 2026

Lord of the Rings: The Rings of Power regresa en noviembre para su tercera temporada

12 mayo 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
Mozilla Firefox Codigo Fuente

Mozilla detecta cientos de fallos en Firefox con ayuda de Claude Mythos

22 abril 2026
Adobe PDF Hackeado

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

14 abril 2026
Booking.com Hackeado

Hackeo a Booking.com expuso información personal de usuarios y detalles de reservas

13 abril 2026
Kash Patel director del fbi

FBI confirma hackeo al correo personal de Kash Patel por grupo vinculado a Irán

27 marzo 2026
Crunchyroll

Crunchyroll confirma filtración de datos tras denuncias de acceso no autorizado

24 marzo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto