Metabase Q alerta a las instituciones bancarias sobre un nuevo malware detectado y que está afectando a los cajeros automáticos en el país. De acuerdo con esta empresa, México ocupa el segundo lugar en ataques a cajeros automáticos en América Latina, solamente por debajo de Brasil, por lo que este descubrimiento debe generar consciencia para el ámbito financiero.
La detección de este malware o programa malicioso toma mayor relevancia si consideramos que en nuestro país existen cerca de 90,000 cajeros automáticos registrados a finales de 2022, según el Banco de México. También destacó que el 42% de la población obtuvo efectivo de un cajero automático, mientras que el 49% acudió a un cajero entre una y cinco veces al mes, 4% de entre seis a diez veces y el 1% acudió más de 10 veces al mes.
A inicios de 2021, el equipo de Ocelot Threat Intelligence de Metabase Q reportó el regreso del malware Ploutus con una nueva variante, permitiendo a cibercriminales extraer el dinero de cajeros automáticos mediante middleware que actúa como un puente entre tecnologías y diferentes aplicaciones que se comunican entre sí. A dos años de este suceso, Metabase Q ha descubierto un nuevo malware, que nombró FiXS, que está afectando nuevamente a la región, particularmente a bancos en México.
FiXS es un programa que contiene metadatos rusos, lo que podría suponer su origen, y que está diseñado para permitir que un atacante pueda controlar los dispositivos de un cajero automático usando un teclado externo conectado a este. De esta forma, el atacante puede obtener información sobre el dinero en efectivo en el cajero automático y vaciarlo por completo.
De acuerdo con Metabase Q, FiXS no parece ser una variante de otros programas maliciosos similares, dispensando el dinero después de 30 minutos del último reinicio del cajero automático y se oculta en otro programa que no aparenta ser malicioso. Además, puede funcionar en cualquier cajero automático que admita CEN XFS, una arquitectura de software común en cajeros con sistema operativo Windows.