Check Point alerta sobre los ataques en cadena a smartphones y tablets

Actualidad

25 Julio, 2017

Check Point Software Technologies, uno de los mayores proveedores mundiales especializado en seguridad, informa sobre una nueva ciberamenaza que afecta a los dispositivos móviles: los ataques en cadena.

Los ciberdelincuentes son conscientes de que los ataques contra smartphones y tablets son muy eficaces y rentables, especialmente los que incluyen ransomware. Sin embargo, hasta hace poco la estructura de este tipo de malware era muy simple.

Hoy las cosas están cambiando: grupos dedicados al cibercrimen han creado los conocidos como ataques en cadena. Estas amenazas tienen varios componentes o eslabones. Cada uno de ellos tiene un objetivo diferente, y una función independiente en el esquema del ataque. Esta técnica persigue la infección de un mayor número de dispositivos que otros malware menos sofisticados y evadir mejor las técnicas de detección.

 

Los eslabones de la cadena

Un ataque en cadena incorpora los siguientes elementos:

  • Un dropper, que puede parecer bastante inofensivo. Su función es descargar o instalar otros eslabones de la cadena de ataque. Puede tener, por ejemplo, el aspecto de un juego en Google Play.
  • Un paquete de exploit, que permite ejecutar código con privilegios de  root. Permite al ciberdelincuente acceder a recursos importantes, como el hardware y los archivos del sistema. Si se ejecuta con éxito, se descarga el siguiente enlace de la cadena.
  • La carga maliciosa, que puede variar enormemente: muchas son variantes de ransomware que encriptan los archivos y piden un rescate por ellos. Otras son aplicaciones de robo de información. En algunos ataques, instalan apps fraudulentas adicionales para ganar dinero.
  • Watchdogs de persistencia. Algunos ataques los incorporan para impedir al usuario que elimine el malware. Si un componente malicioso importante es desinstalado, el watchdog lo descarga de nuevo.
  • Un backdoor (opcional). Permite la ejecución de código de forma remota. Hace posible que los ciberdelincuentes controlen los dispositivos de sus víctimas en tiempo real..

Gracias a que se encadenan los componentes, los hackers consiguen que, en caso de que se identifique o bloquee una amenaza, solo afecte a parte del ataque. Cada archivo genera una fracción de la actividad maliciosa global, lo que los hace mucho más difíciles de detectar que los malwares tradicionales. Además, los ciberdelincuentes pueden ajustar o actualizar fácilmente los eslabones de la cadena.

 

¿Cómo romper la cadena?

Check Point indica que, para proteger los dispositivos móviles, es necesaria una solución capaz de prevenir todos los componentes del ataque. También debe impedir la autorización de privilegios, la ejecución de comandos sin el consentimiento del usuario y la descarga de archivos sospechosos.

Una buena solución incluirá la opción de poner automáticamente en cuarentena a todas las apps y archivos descargados, e inspeccionarlos en un entorno seguro para detectar posibles comportamientos maliciosos. Esto es mucho más efectivo que intentar detectar el malware, ya que también protege contra los ataques en cadena desconocidos.

Impacto

¿Qué te pareció este artículo?

  • 1
  • 0

Recomendar

Recomendar

Si te pareció interesante este artículo, sé el primero en recomendarlo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Relacionados

La Ciberseguridad, fundamental en los medios de pago

A la hora de comprar online, el principal obstáculo que se encuentran los consumidores...

  • 24 Julio, 2017
  • No hay comentarios

Alrededor del 70% de las reservas se realizan a través de internet o aplicaciones móviles

La llegada del verano supone, a su vez, un incremento de las reservas de vuelos, hoteles...

  • 21 Julio, 2017
  • No hay comentarios

Suscribete

Toda la actualidad del ecommerce en tu e-mail

Patrocinado por: Patrocinador

Mercadona acelerará y desarrollará su plan de innovación de la mano de SAP

eBay llega hasta los 1.062 millones de dólares de beneficio en el primer semestre, un 15,8% más que en 2016

Solo el 30% de las tiendas online realiza envíos a toda España

Rakuten utilizará el patrocinio con el FC Barcelona para su relanzamiento en Europa

La tarjeta de El Corte Inglés se une al método de pago por móvil de Samsung Pay

Viajes Carrefour lanza una plataforma de formación especializada en la venta de Cruceros

Amazon estaría desarrollando su propia aplicación de mensajería móvil

Gastos de envío gratis si o no, ¿tú qué opinas?

Gestión de datos eficaz para una experiencia del cliente insuperable

Lo que los chatbots nos han enseñado sobre la relación entre hombres y máquinas

El nuevo comprador

Dinero Electrónico avanza en los modelos P2P. PetyCash, ejemplo de impulso a las transferencias de dinero entre particulares

El futuro de los pagos instantáneos

Comercio conversacional y los chatbots

Omnicanalidad en los EcommBrunch: Mesa redonda con Disney, Marco Aldany, Samana Brands y GoTrive

Cómo mejorar la experiencia de usuario para aumentar el Life Time Value

¿Cómo la financiación omnichannel puede impulsar tus ventas tanto OFF como ONLINE”

¿Cómo Philips Lighting y MediaMarkt están mejorando la experiencia de cliente en tienda física?

Brasil, la locomotora que tira del ecommerce en América Latina

Rewans, el Pokemon Go para las marcas en Ecomm&Brunch Barcelona (vídeo)

Ecomm&Brunch Barcelona; Marketing automático para impulsar las ventas online (Vídeo)

Más leídas

Mercadona desvela los primeros detalles de su proyecto online

Mercadona desvela los primeros detalles de su proyecto online

¿Cuál fue la estrategia de precios de Amazon durante su Prime Day?

¿Cuál fue la estrategia de precios de Amazon durante su Prime Day?

PcComponentes lanza en Madrid la entrega de pedidos en dos horas

PcComponentes lanza en Madrid la entrega de pedidos en dos horas

Los Marketplaces ya son el principal canal de búsqueda de información para comprar online

Los Marketplaces ya son el principal canal de búsqueda de información para comprar online

69 millones de visitas; Amazon arrasa como website más visitado del ecommerce en España

69 millones de visitas; Amazon arrasa como website más visitado del ecommerce en España

DIA lanza una nueva App para hacer la compra online a través de voz y escaneado de productos

DIA lanza una nueva App para hacer la compra online a través de voz y escaneado de productos

3 de cada 10 entregas ecommerce a domicilio resultan fallidas en España

3 de cada 10 entregas ecommerce a domicilio resultan fallidas en España

Manual Ecommerce 2017: ¡Que las ventas te acompañen!

Manual Ecommerce 2017: ¡Que las ventas te acompañen!

La UE multa a Google con la cifra récord de 2.420 MM€ por abuso de posición dominante con Google Shopping

La UE multa a Google con la cifra récord de 2.420 MM€ por abuso de posición dominante con Google Shopping

Amazon se supera y convierte su Prime Day 2017 en el día de más ventas de su site en España

Amazon se supera y convierte su Prime Day 2017 en el día de más ventas de su site en España

Último número

Optimization WordPress Plugins & Solutions by W3 EDGE