In Brazilië gebruiken skimmers geen voorzetmondjes, maar Windows-malware om pincodes te stelen. De geldautomaten draaien Windows en zijn via een USB- of seriële poort met een computer verbonden, die met de elektronische transactiesoftware communiceert. De 'Chupa Cabra' (geitenzuiger) malware installeert een eenvoudige USB of seriële poort-sniffer, gebaseerd op commerciele software. Vervolgens worden de gegevens van het toetsenbord naar de computer onderschept.
Toetsenbord
Volgens Fabio Assolini van Kaspersky Lab installeerde de eerste versie van Chupa Cabra een DLL-bestand dat het netwerkverkeer van alle apparaten steelt die met de COM-poort verbonden zijn. Inmiddels zijn er vier versies ontdekt, waarbij de nieuwste versie het USB-verkeer opslaat. De malware zou zeer specialistisch zijn en voor 5.000 dollar worden verkocht.
Tevens wordt de "Track 1 data" van de betaalpas naar een bestand gekopieerd en naar de crimineel gemaild. Inmiddels zijn er maatregelen genomen om de toetsenborden van de geldautomaten te beveiligen, hoewel er nog steeds plekken in Brazilië zijn waar de verouderde toetsenborden worden gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.