Ataques a la Banca Móvil se incrementan

24203461434 9ef0c5c004 z

Geografía de los ataques del malware bancario en 2015

(
porcentaje de usuarios atacados por los troyanos bancarios, del total de usuarios atacados por malware)

¡Alerta bancario! El malware dirigido a la banca móvil entra por primera vez en el top 10 de programas maliciosos financieros asegura la prestigiosa empresa Kaspersky Lab.

Este tema debe llamar la atención a los usuarios de la banca móvil desde su Smartphone o tabletas. Caso contrario, pueden llevarse la sorpresa de sus vidas al ver sus cuentas vaciadas por los cibercriminales.


Pasala Bien DIRECTV


El Boletín de Seguridad de Estadísticas Generales de Kaspersky Lab para 2015 pone de manifiesto una nueva tendencia: por primera vez en la historia, el malware que amenaza a las transacciones financieras móviles se encuentra entre los diez principales programas maliciosos diseñados para robar dinero. Dos familias de troyanos que atacan a la banca móvil –Faketoken y Marcher– fueron incluidos entre los 10 principales troyanos de 2015 dirigidos a ese sector. Otra tendencia notable y alarmante para 2015 fue la rápida propagación del ransomware. Kaspersky Lab lo detectó en 200 países y territorios en 2015.

Maduran las amenazas financieras móviles

En 2015, dos familias de troyanos para la banca móvil (Faketoken y Marcher) aparecieron en la clasificación de las 10 principales familias de malware financiero. Los programas maliciosos que pertenecen a la familia Marcher roban detalles de los pagos en los dispositivos con  Android OS.

Los representantes de la familia Faketoken funcionan en colaboración con los troyanos de las computadoras. Manipulan a un usuario para hacerle instalar una aplicación en su teléfono inteligente, que en realidad es un troyano que intercepta una sola vez el código de confirmación (mTAN). La familia Marcher de troyanos para la banca móvil detecta el inicio de sólo dos aplicaciones después de infectar el dispositivo: la aplicación para la banca móvil de un banco europeo y Google Play. Si el usuario abre Google Play, Marcher mostrará una falsa ventana donde se solicitan los datos de la tarjeta de crédito, que luego van a los estafadores. El troyano utilizará el mismo método cuando el usuario abra la aplicación para sus transacciones bancarias.


Banner ZTE Concafe


24713921862 f1f2aaa016 o"En 2015, los ciberdelincuentes centraron tiempo y recursos en el desarrollo de programas financieros maliciosos para dispositivos móviles. Esto no es sorprendente, ya que millones de personas en todo el mundo ahora utilizan sus teléfonos inteligentes para pagar por bienes y servicios. Sobre la base de las tendencias actuales, podemos suponer que en 2016 el malware para la banca móvil representará una proporción aún mayor", comentó Yuri Namestnikov, investigador senior de seguridad del equipo de Investigación y Análisis Global en Kaspersky Lab.

Sin embargo, la "tradicional" ciberdelincuencia financiera no ha disminuido: las soluciones de Kaspersky Lab, en total, bloquearon en 2015 casi dos millones (1.966.324) de intentos de ejecutar malware capaz de robar dinero valiéndose de las transacciones bancarias efectuadas en línea utilizando computadoras, un aumento del 2,8% por encima del año 2014 (1.910.520).

ZeuS destronado

Las numerosas modificaciones de ZeuS, la familia de malware más utilizada, fueron destronadas por Dyre/Dyzap/Dyreza. Más del 40% de los atacados por troyanos bancarios en 2015 se vieron afectados por Dyreza, que utilizó un método de inyección efectiva en la web con el fin de robar los datos y acceder al sistema de banca en línea.

Pasala Bien DIRECTV CONCAFE-468x60

Otras tendencias principales de la actividad de los ciberdelincuentes en 2015:

· Para tratar de minimizar el riesgo de ser procesados por sus crímenes, los ciberdelincuentes pasaron de los ataques de malware a una distribución muy agresiva de adware. En 2015, el adware representó el número 12 entre las 20 principales amenazas en la web. Se registraron programas de publicidad en el 26,1% de las computadoras de los usuarios.

· Kaspersky Lab también observó nuevas técnicas para enmascarar los ataques, códigos encubiertos (shellcodes) y cargas (payloads) para hacer la detección de las infecciones y el análisis de código malicioso más difícil. Específicamente, los ciberdelincuentes utilizaron el protocolo de cifrado Diffie-Hellman y ocultaron paquetes de ataque en objetos Flash.

· Los ciberdelincuentes hicieron uso activo de Tor, la tecnología que facilita el anonimato, para ocultar servidores de órdenes y utilizaron Bitcoins para hacer transacciones.

Ransomware: La pesadilla global

En 2015, ransomware expandió rápidamente su presencia en nuevas plataformas. Uno de cada seis ataques (17%) de ransomware ahora involucra a un dispositivo Android, apenas un año después de que esa plataforma fuera atacada por primera vez. Los expertos de Kaspersky Lab identificaron dos tendencias grandes de ransomware durante 2015. La primera es que el número total de usuarios atacados por ransomware cifrado aumentó a casi 180K, hasta el 48,3% en comparación con 2014. En segundo lugar, los codificadores se están tornando multimodulares en muchos casos y además del cifrado incluyen funcionalidad diseñada para robar datos de las computadoras de las víctimas.

24738172921 6408a761f0 o

Número de usuarios atacados por programas Trojan-Ransom (último trimestre de 2014 – tercer trimestre de 2015)

En 2015, los productos de Kaspersky Lab:

· Neutralizaron intentos de ejecución de malware capaz de robar dinero en las transacciones bancarias en línea en casi dos millones de computadoras en todo el mundo, en comparación con un 2,8% en 2014.

· Detectaron cuatro millones de objetos maliciosos únicos y potencialmente indeseados (amenazas locales); un aumento frente a los 1.840.000 en 2014.

· Revelaron que dos tercios (67,7%) de las computadoras, discos duros o medios extraíbles pertenecientes a usuarios de KSN en los 20 países principales contenían al menos un objeto malicioso, superior al 58,7% en 2014.

· Detectaron 120 millones de objetos maliciosos únicos: scripts, ataques, archivos ejecutables, etc. una caída de 1,4% en comparación con 2014.

La distribución geográfica de los ataques en línea

El 80% de las notificaciones de ataques bloqueadas por los componentes antivirus fueron recibidas desde recursos en línea ubicados en 10 países. Los tres principales países donde los recursos en línea fueron sembrados con malware permanecieron sin cambios respecto al año anterior: EE.UU. (24,2%), Alemania (13%) y los Países Bajos (10,7%). Esta calificación demuestra que los ciberdelincuentes prefieren operar y utilizar servicios de hosting (alojamiento) en diferentes países donde el mercado de hosting esté bien desarrollado.

24805385506 02f967212f o

Distribución de las fuentes de ataques web por países, 2015

El informe completo de las estadísticas generales del 2015 está disponible aquí: https://securelist.lat/analysis/boletin-de-seguridad-de-kaspersky/82311/kaspersky-security-bulletin-2015-estadistica-principal-de-2015/

Las estadísticas generales de 2014 están disponible aquí: https://securelist.lat/analysis/boletin-de-seguridad-de-kaspersky/67533/kaspersky-security-bulletin-2014-estadstica-principal-de-2014/

Acerca del autor

Hugo Londoño

Diseño experiencias digitales · Escribo Tecnología @ConCafe · Retrato marcas, comer y vivir Caracas · Fotografía comercial // Con-Café Link Studio ☕

Ver todos los artículos