Kaspersky Lab revela verdades aterradoras sobre cibercrimen y criptomoneda
Con m谩s de 400 millones de usuarios y alrededor de 300 mil cuentas corporativas, Kaspersky Lab sabe una o dos cosas sobre ciberseguridad. Durante sus 20 a帽os de funcionamiento, han sido reconocidos como expertos en la lucha contra el cibercrimen y el malware. Tambi茅n acumularon premios de la talla de PCMag y AV-Test. Sus 煤ltimos hallazgos sobre cibercrimen y criptomoneda son un poco atemorizantes.
Cryptojacking se est谩 extendiendo como un incendio forestal
Hace un tiempo informamos que las redes robot de miner铆a de criptomonedas se est谩n convirtiendo en una epidemia. Ahora, seg煤n Kaspersky Lab, cryptojacking contin煤a extendi茅ndose como un reguero de p贸lvora, y la mayor铆a del software antivirus no es suficiente para proteger su dispositivo. Un informe revel贸 que los ataques de Ransomware han disminuido en casi un 50 por ciento. Una gran noticia, excepto que el malware para miner铆a de criptomonedas est谩 aumentando gradualmente.
Al comparar datos de 2016, 2017 y el primer trimestre de 2018, Kaspersky descubri贸 que, a medida que el ransomware disminu铆a en un 44,6 por ciento, el malware de criptograf铆a se disparaba un 44,5 por ciento. ¿La raz贸n? Cryptojacking es una forma menos invasiva y potencialmente m谩s rentable de ganar dinero.
Adem谩s, en 2016, descubrieron unos 1,87 millones de ataques de extracci贸n il铆cita en comparaci贸n con m谩s de 2,7 millones a fines del a帽o pasado. Y las cifras contin煤an creciendo, particularmente desde que los mineros m贸viles est谩n avanzando en la escena. Aunque, el informe reconoce que actualmente, la miner铆a m贸vil no es tan rentable como la miner铆a en una PC. Si los ciberdelincuentes encuentran una manera de aumentar su efectividad, los incidentes de miner铆a m贸vil potencialmente explotar谩n.
El auge de la miner铆a m贸vil il铆cita
Los ataques de ransomware est谩n en declive debido a que son insostenibles. Brindan al atacante un 煤nico pago 煤nico. Si bien esto puede ser m谩s alto que las ganancias obtenidas a trav茅s de la criptograf铆a il铆cita, el criptockeo es m谩s duradero. De hecho, usted puede ser criptobiado f谩cilmente sin siquiera saberlo. El 煤nico desencadenante ser铆a una desaceleraci贸n en el rendimiento de su dispositivo o una gran factura de energ铆a a fin de mes.
Seg煤n Kaspersky Lab, los mineros seguir谩n propag谩ndose, y la geograf铆a y el dispositivo son esencialmente indiscriminados. Sin embargo, dado que India y China representan alrededor de un tercio de todos los tel茅fonos inteligentes en el mundo, es probable que estos pa铆ses sean particularmente vulnerables cuando la miner铆a m贸vil despegue con toda su fuerza.
¿Alguien por Phishing?
En otro informe publicado este mes, Kaspersky Lab descubri贸 que, adem谩s de la detecci贸n de cifrado, a fines del segundo trimestre de este a帽o, se hab铆an robado $ 2,3 millones en criptomonedas a trav茅s de ataques de phishing en ICO. Las ICO son un objetivo particular ya que son presa f谩cil para los piratas inform谩ticos. A menudo, el sitio web de phishing falso est谩 en l铆nea en vivo antes del sitio oficial del proyecto.
Utilizando t谩cticas de ingenier铆a social (b谩sicamente, descubriendo en la medida de lo posible a las personas y sus h谩bitos en l铆nea), los hackers pueden recopilar suficiente informaci贸n para hackear cuentas y crear sitios paralelos y correos electr贸nicos de phishing. Su principal objetivo son los inversionistas que buscan ingresar temprano en los proyectos y se dirigir谩n primero al sitio web fraudulento.
Los correos electr贸nicos de phishing tambi茅n se est谩n volviendo m谩s sofisticados. Lo 煤nico que deben hacer los piratas inform谩ticos es pegar su propia direcci贸n de Ethereum en lugar de la direcci贸n del proyecto. Entonces, mientras que Monero puede ser el mayor protagonista en cryptojacking, Ethereum se lleva el premio por ataques de phishing. Esto se debe a que muchos proyectos nuevos se ejecutan en la cadena de bloques de Ethereum y reciben los fondos en Ether.
Si bien los sitios web y correos electr贸nicos falsos pueden ser el vector m谩s popular para los ataques de phishing, no es raro que los hackers usen redes sociales o aplicaciones de mensajer铆a como Skype o WhatsApp.
El problema
Parte de la raz贸n por la cual las OIC son un objetivo tan f谩cil es que promocionar su ICO tambi茅n significa levantar una gran pancarta para los cibercriminales. B谩sicamente, les est谩 haciendo saber que recibir谩 enormes sumas de criptomonedas y cu谩ndo se llevar谩n a cabo.
Devuelve tu mente al tan esperado ICO de Telegram, que rechaz贸 m煤ltiples sitios web falsos y otras t谩cticas de phishing inventivas. En el momento en que finaliz贸 la preventa, los sitios web de phishing ya hab铆an hecho sumas casi equivalentes a las del ICO.
No lo llaman el salvaje oeste por nada
Si las estafas y los trucos de billetera no fueron suficientes para lidiar, tambi茅n debe estar atento a la detecci贸n de cripto y al phishing. En algunos casos, particularmente con cryptojacking, es posible que no pueda evitar convertirse en una v铆ctima. Sin embargo, puede tomar ciertas precauciones contra estos dos tipos de ciberdelitos para mantenerse un paso adelante.
Ejecutar un software anti-phishing como Kaspersky Lab es un buen comienzo (afirman haber frustrado casi 60,000 intentos de phishing este a帽o). Pero eso puede no ser suficiente. Por lo tanto, tenga m谩s precauci贸n cuando transfiera criptomonedas a cualquier persona. El hecho de que un sitio comience con HTTPS no significa necesariamente que sea seguro. Kaspersky Lab descubri贸 que los sitios HTTPS tambi茅n pueden contener p谩ginas de phishing maliciosas.
Tenga cuidado con los pop-ups, intente ejecutar un bloqueador de anuncios para evitar la descarga de malware criptogr谩fico desde un anuncio malicioso, y siempre vaya directamente a la URL, nunca haga clic en un enlace de un correo electr贸nico. Evite descargar software gratuito de administraci贸n de contenido, ya que esto est谩 demostrando ser un vector popular cuando se trata de botnets de miner铆a.
Si bien puede intentar instalar un complemento para su navegador, como NoCoin de Chrome, seg煤n una investigaci贸n de la Universidad RWTH Aachen en Alemania, NoCoin no es lo suficientemente eficaz para detectar botnets mineras. De hecho, hasta el 82 por ciento de los sitios web de cripto miner铆a no se detectan.
Si su madre alguna vez le dijo que lo mirara dos veces antes de cruzar la calle o que no le hablara a extra帽os, aplique la misma advertencia b谩sica en l铆nea. Siempre revise dos veces los sitios web y correos electr贸nicos y no se exceda. Si bien la mayor铆a de la gente no planea usar tus datos en tu contra, hay un creciente ej茅rcito de ciberdelincuentes esperando detr谩s de escena.
Este art铆culo de Christina Comben fue publicado originalmente en CoinCentral, que incluye el enlace al art铆culo original Kaspersky Lab revela verdades aterradoras sobre cibercrimen y criptomoneda
CompuTekni
Contenido tecnol贸gico 煤til, gratuito y sin paywalls. Si te aporta valor, considera apoyar con un donativo — cada contribuci贸n mantiene el proyecto vivo.
Encu茅ntranos en todas las plataformas: @computekni
Podcast
Sync inbox
Ebooks: hackea tu mente
Tx: Tu apoyo sin fronteras
脷nete: tu tribu tech
IA • Ciberseguridad • Tech. Contenido exclusivo.
Keet: habla sin l铆mites. 脷nete.
Comunidad P2P • Chat privado • Preguntas • Comentarios
Invitaci贸n copiada ✅



No hay comentarios.:
Publicar un comentario