Las detecciones de malware bancario para Android aumentaron 428% el 煤ltimo a帽o
El equipo de investigaci贸n de ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, present贸 su informe de amenazas del 煤ltimo cuatrimestre de 2021, que resume las
estad铆sticas clave de los sistemas de detecci贸n de ESET y destaca ejemplos de las
investigaciones de ciberseguridad realizadas por la compa帽铆a, incluidas
actualizaciones exclusivas e in茅ditas sobre amenazas actuales.
La 煤ltima edici贸n del
Informe de amenazas (que cubre de septiembre a diciembre de 2021), arroja luz
sobre los vectores de ataque externo m谩s frecuentes, la raz贸n detr谩s del
aumento de las amenazas de correo electr贸nico y las modificaciones en la
prevalencia de ciertos tipos de amenazas debido a las tasas de cambio
fluctuantes de criptomonedas. Adem谩s,
incluye comentarios sobre las tendencias m谩s amplias observadas a lo largo del
a帽o, as铆 como predicciones para 2022 de los investigadores de malware y
especialistas en detecci贸n de ESET.
Entre los puntos destacados del
informe, se encuentran:
- ·
El ransomware super贸 las peores expectativas en 2021, con ataques contra
infraestructura cr铆tica, demandas de rescate escandalosas y m谩s de 5.000 millones de USD en transacciones potenciales de bitcoin
solo en el primer semestre de 2021.
- ·
Las detecciones de malware bancario para Android aumentaron un 428% en
2021 en comparaci贸n con 2020.
- ·
Las cifras de ataques RDP de las 煤ltimas semanas de T3 2021 rompieron
los r茅cords anteriores, lo que equivale a un crecimiento anual del 897 %.
- ·
La vulnerabilidad ProxyLogon fue el segundo vector de ataque externo m谩s
frecuente en las estad铆sticas de ESET de 2021, justo despu茅s de los ataques de
adivinaci贸n de contrase帽as.
- ·
Los servidores de Microsoft Exchange cayeron bajo asedio nuevamente en
agosto de 2021 a trav茅s ProxyShell, que ha sido explotado en todo el mundo por
varios grupos de amenazas.
- ·
Los ataques que explotan la vulnerabilidad Log4Shell fueron el quinto
vector de intrusi贸n externa m谩s com煤n en 2021.
- ·
Se incluye una investigaci贸n in茅dita sobre las operaciones del grupo
APT: explotaci贸n de ProxyShell; Campa帽a OilRig y actividades del grupo de
ciberespionaje Dukes (tambi茅n conocido como Cozy Bear).
- ·
La red de bots Emotet volvi贸 a funcionar.
El informe cuenta adem谩s con una investigaci贸n sobre la vulnerabilidad Log4Shell, una falla cr铆tica en Log4j que surgi贸 a mediados de diciembre. Los equipos de IT a nivel global r谩pidamente tuvieron que reparar la falla en sus sistemas. “Esta vulnerabilidad, que obtuvo un puntaje de 10 en el Sistema de puntaje de vulnerabilidades comunes, puso a innumerables servidores en riesgo de tomar el control por completo, por lo que no fue una sorpresa que los ciberdelincuentes comenzaran a explotarlo instant谩neamente. A pesar de que solo se conocen durante las 煤ltimas tres semanas del a帽o, los ataques de Log4j fueron el quinto vector de intrusi贸n externa m谩s com煤n en 2021 en nuestras estad铆sticas, lo que muestra cu谩n r谩pido los actores de amenazas aprovechan las vulnerabilidades cr铆ticas emergentes”, explica Roman Kov谩膷, director de investigaci贸n de ESET.
La investigaci贸n exclusiva presentada en el ESET Threat Report T3 2021 proporciona informaci贸n in茅dita sobre las operaciones del grupo APT. Esta vez, los investigadores ofrecen actualizaciones sobre la actividad del grupo de ciberespionaje OilRig; la informaci贸n m谩s reciente sobre la explotaci贸n de ProxyShell; y nuevas campa帽as de spearphishing del grupo de ciberespionaje Dukes.
Seg煤n la telemetr铆a de ESET, el final del a帽o tambi茅n se destac贸 por los ataques de Protocolo de escritorio remoto (RDP), que aumentaron durante todo 2020 y 2021. Los n煤meros de las 煤ltimas semanas de 2021 rompieron los r茅cords anteriores, lo resulta en un crecimiento anual del 897% en el total de intentos de ataque bloqueados.
El ransomware, descrito en el Informe de amenazas del cuarto trimestre de 2020 de ESET como "m谩s agresivo que nunca", super贸 las peores expectativas en 2021, con ataques contra infraestructura cr铆tica, demandas de rescate escandalosas y m谩s de 5.000 millones de USD en transacciones de bitcoin vinculadas a posibles pagos de ransomware identificados en solo la primera mitad de 2021. Cuando el tipo de cambio de bitcoin alcanz贸 su punto m谩s alto en noviembre, los expertos de ESET observaron una afluencia de amenazas dirigidas a criptomonedas, impulsadas a煤n m谩s por la reciente popularidad de las NFT (tokens no fungibles).
En el mundo de los dispositivos m贸viles, ESET not贸 un aumento alarmante en las detecciones de malware bancario para Android, que aumentaron un 428% en 2021 en comparaci贸n con 2020, alcanzando los niveles de detecci贸n de adware, una molestia com煤n en la plataforma Android. El n煤mero de detecci贸n anual de las amenazas de correo electr贸nico, la puerta a una variedad de ataques, se duplicaron. Esta tendencia fue impulsada principalmente por un aumento en los correos electr贸nicos de phishing.
El Informe de amenazas de ESET T3 2021 tambi茅n repasa los hallazgos de investigaci贸n m谩s importantes, donde el equipo de investigaci贸n de ESET descubri贸: FontOnLake, una nueva familia de malware dirigida a Linux; un bootkit UEFI del mundo real previamente no documentado llamado ESPecter; FamousSparrow, un grupo de ciberespionaje dirigido a hoteles, gobiernos y empresas privadas de todo el mundo; y muchos otros. Adem谩s, el equipo de ESET public贸 un an谩lisis de los 17 marcos maliciosos que se sabe que se usaron para atacar redes con brechas de aire, y concluyeron su extensa serie de inmersiones profundas en los troyanos bancarios latinoamericanos.
El informe tambi茅n contiene una descripci贸n general de las numerosas charlas impartidas por los investigadores de ESET, y presenta las charlas previstas para la conferencia SeQCure en abril de 2022 y la Conferencia RSA en junio de 2022, esta 煤ltima muestra el reciente descubrimiento de ESPecter.
Para conocer m谩s sobre seguridad inform谩tica ingrese
al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/02/09/las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano/
Por otro lado, ESET invita a conocer Conexi贸n Segura, su
podcast para saber qu茅 est谩 ocurriendo en el mundo de la seguridad inform谩tica.
Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw