Infecciones efímeras, ciberespionaje móvil y aumento del ransomware: los peligros en materia de ciberseguridad para 2017

Europa Press PortalTIC
Actualizado: viernes, 31 marzo 2017 2:33
icle class="NormalTextoNoticia" id="CuerpoNoticia">

Según Kaspersky Lab

Infecciones efímeras, ciberespionaje móvil y aumento del ransomware: los peligros en materia de ciberseguridad para 2017

   MADRID, 19 Nov. (Portaltic/EP) -

   El aumento de las infecciones efímeras, el ciberespionaje que se hace móvil, la vulnerabilidad creciente del cibersabotaje, la mercantilización de los ataques financieros y el aumento del ransomware son algunas de las tendencias que destacarán en 2017 para Kaspersky Lab en materia de Ciberseguridad.

   La lista de novedades incluye el impacto de herramientas a medida y desechables, la fragilidad de un mundo cada vez más conectado a Internet y el uso de ciberataques como arma de guerra de información, según las predicciones sobre ciberseguridad anuales que elabora el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky Lab, basadas en su amplio conocimiento y experiencia.

   Se trata de una lista de predicciones que presta atención al aumento de las infecciones efímeras. "Las infecciones efímeras ponen de manifiesto la necesidad de una heurística proactiva y sofisticada en soluciones anti-malware avanzadas", afirma Juan Andrés Guerrero-Saade, Senior Security Expert, equipo de Análisis y Análisis Global.

   En 2017, Kaspersky Lab espera que aparezca 'malware' residente en la memoria del equipo que no sobrevive más allá del primer reinicio, tras el cual se borrará la infección.

   Este tipo de malware, destinado al reconocimiento general y la recopilación de credenciales se desplegará con toda probabilidad en entornos altamente sensibles donde los ciberdelincuentes buscan evitar levantar sospechas.

   Una segunda tendencia destacada es el ascenso de los implantes hechos a medida y los implantes pasivos. El descubrimiento del GReAT de la APT ProjectSauron mostró que la 'élite' de los ciberespías ha aprendido a defenderse de medidas generalizadas como los Indicadores de Compromiso (IoC), hasta entonces entendidos como una buena forma de compartir los rasgos de los programas maliciosos conocidos que puedieran ser de ayuda a la hora de reconocer una infección activa.

   El análisis del grupo presentó una plataforma de malware a medida en la que cada característica se alteraba para cada víctima, haciendo que las IoC no fuesen fiables para detectar otras víctimas, a menos que estuviera acompañada por otra medida, como fuertes reglas Yara.

   "Son desarrollos dramáticos. Creemos que es hora de presionar para conseguir una adopción más amplia de reglas Yara. Esto permitirá a los analistas escanear a lo largo y ancho de una empresa, inspeccionar e identificar rasgos en binarios, en reposo y escanear memoria para detectar fragmentos de ataques conocidos", comenta Guerrero-Saade.

OTRAS PRINCIPALES PREDICCIONES SOBRE CIBERSEGURIDAD PARA 2017

   -La atribución de las ciberamenazas se llenará de falsas alarmas. A medida que los ciberataques lleguen a desempeñar un papel aún más importante en las relaciones internacionales, la atribución se convertirá en un tema central que determine la actividad política, como por ejemplo las represalias.

    La búsqueda de la atribución podría derivar en que los cibercriminales utilicen herramientas patentadas en el mercado, u opten por software malicioso de código abierto y comercial, sin mencionar el uso generalizado de direcciones erróneas (generalmente conocidas como falsas alarmas) para poner en duda la atribución.

   -El auge de la guerra de información. como señalan en Kaspersky Lab, en 2016, el mundo comenzó a tomarse en serio el uso de información hackeada con fines agresivos. Es probable que estos ciberataques aumenten en 2017 y existe el riesgo de que los ciberdelincuentes usen exploits manipulando los datos o divulgando de forma selectiva la información.

   -La vulnerabilidad creciente del cibersabotaje. Las infraestructuras críticas y los sistemas de producción están conectados Internet y en muchas ocasiones lo hacen con poca o ninguna protección. Esta situación incentiva a los ciberatacantes a perjudicarles o interrumpirlos, sobre todo en tiempos de creciente tensión geopolítica.

   -El espionaje se hace móvil. Kaspersky Lab cree que habrá más campañas de ciberespionaje dirigidas a móviles, beneficiándose del hecho de que la industria de la seguridad no puede obtener acceso total a los sistemas operativos móviles para el análisis forense.

   -La mercantilización de los ataques financieros. Kaspersky Lab espera ver cómo crece la 'mercantilización' en los ciberataques financieros con recursos especializados y que estos ataques se encuentren a la venta en foros cibercriminales.

   -Comprometer sistemas de pago. A medida que los sistemas de pago se vuelvan cada vez más populares, crecerá el interés criminal por ellos. Kaspersky Lab también anticipa el continuo aumento de ransomware, aparecerán programas maliciosos "skiddie" (es decir, escrito o adaptado por novatos), que bloqueen de forma permanente los archivos o los eliminen para obligar a la víctima a pagar el rescate, sin darle nada a cambio. Desde la compañía esperan que se entienda que no pagar el rescate es una buena opción para evitar que prolifere este negocio.

   -La integridad del dispositivo en un Internet superpoblado. A medida que los fabricantes de Internet de las Cosas (IoT, por sus siglas en inglés) continúan lanzando dispositivos sin proteger, existe el riesgo de que los hackers vigilantes actúen e inhabiliten el mayor número posible de ellos.

   -El llamamiento cibercriminal de la publicidad digital. Desde Kaspersky Lab creen que el próximo año veremos el tipo de herramientas de rastreo y targeting utilizadas en la publicidad destinadas a vigilar a los presuntos activistas y disidentes. Del mismo modo, las redes de anuncios - que proporcionan un excelente perfil de destino a través de una combinación de IPs, huellas dactilares de navegador, interés de navegación y selectividad de inicio de sesión - serán utilizadas por actores avanzados de ciberespionaje.

Contenido patrocinado