Este malware incluye varias peculiaridades. La primera de ellas es que requiere de un código de activación para funcionar. En el momento de la infección, el código malicioso se conecta al teclado para leer información y si detecta cierta combinación de teclas aparece un panel de control que aparentemente opera de forma táctil. El  panel y las opciones que aparecen están en castellano, por lo que se intuye que el programa se desarrolló para atacar en zonas de habla hispana.

Otro detalle importante, es que este malware interactúa directamente con los servicios del programa que opera el cajero por lo que se sospecha que este fue desarrollado teniendo conocimiento del funcionamiento de estos sistemas. Además, el vector de infección del sistema es mediante un CD-ROM “booteable” por lo que se requiere de acceso físico al equipo para poder comprometerlo.

Kaspersky detecta y neutraliza esta amenaza identificándola como Trojan-Banker.MSIL.Atmer.a. Se recomienda siempre asegurar el acceso físico a estos equipos, mantener actualizados los sistemas de punto de venta o cajeros automáticos e instalar una solución antivirus, ya que suele ser factor común en la mayoría de los ataques.

 

Fuente: muyseguridad