El número de ciberataques a usuarios móviles en todo el mundo cayó en 2021
A lo largo de 2021 se observó un descenso en los ataques a dispositivos móviles, a medida que los ciberdelincuentes dirigían sus esfuerzos a amenazas más peligrosas (y rentables). El nuevo malware para móviles se ha vuelto cada vez más complejo, con nuevas formas de robar las credenciales bancarias y de juegos de los usuarios, así como otro tipo de datos personales.
El año pasado, la compañía de seguridad Kaspersky detectó más de 95.000 nuevos troyanos bancarios para móviles, aunque el número de ataques con este tipo de malware se mantuvo estable. Además, la proporción de troyanos -programas maliciosos capaces de ejecutar comandos remotos- se duplicó, alcanzando el 8,8% en 2021. Son algunas de las conclusiones del informe Amenazas móviles en 2021 de la firma rusa.
El análisis anual de Kaspersky sobre las amenazas móviles demostró una tendencia positiva: el número de ataques a los usuarios de móviles en todo el mundo ha disminuido: 46 millones en 2021 en comparación con 63 millones en 2020.
Los expertos atribuyen esta evolución, en parte, a la oleada de ataques que se produjo al principio del confinamiento, cuando los usuarios se vieron obligados a trabajar desde casa. En ese periodo también se incrementó el uso de diversas apps de videoconferencia y entretenimiento, lo que aumentó el volumen y las oportunidades de ataque. Una vez estabilizada la situación, la actividad de los ciberdelincuentes ha disminuido.
Aun así, los expertos de Kaspersky creen que es demasiado pronto para relajarse. En 2021, se detectaron 3,5 millones de paquetes de instalación maliciosa, lo que dio lugar a 46,2 millones de ataques en todo el mundo. Además, el 80% de los ataques fueron llevados a cabo por malware en lugar de adware (software que muestra anuncios de forma intrusiva), o RiskTools (programas maliciosos con diversas funciones como ocultarse de la pantalla).
Donde tengas la olla pon un troyano
Según Kaspersky, el número de ataques con troyanos bancarios, programas diseñados para robar las credenciales bancarias de los usuarios para luego explotarlas y vaciar las cuentas bancarias de los objetivos, ha mantenido su ritmo. En 2021 se produjeron 2,36 millones de ataques, solo 600.000 menos que en 2020.
Cabe señalar que España ocupa tras Japón, el segundo puesto en cuanto a porcentaje de usuarios atacados por este tipo de malware bancario. Los atacantes también actualizaron sus troyanos bancarios, y Kaspersky detectó en 2021 más de 95.000 nuevas versiones, muchas de ellas con capacidades mejoradas.
Por ejemplo, el troyano bancario Fakecalls es capaz de interrumpir las llamadas cuando los usuarios intentan ponerse en contacto con el banco, sustituyendo las grabaciones de audio por respuestas preparadas del operador. De este modo, engaña a los usuarios haciéndoles creer que están hablando con un empleado real del banco o con el habitual contestador automático, y comparten involuntariamente información sensible con los atacantes. Otros programas maliciosos actúan de forma más sutil. El troyano bancario Sova es capaz de robar las cookies de los usuarios y, por tanto, de acceder a las cuentas personales de las aplicaciones bancarias móviles, sin necesidad de conocer los datos de acceso y contraseña.
Los gamers tampoco se libran de ser víctimas
En 2021, los ciberdelincuentes también centraron sus esfuerzos en el robo de credenciales de los juegos para móviles, que luego venden en la darknet o usan para robar a los usuarios productos del juego. El primer troyano móvil del tipo Gamethief robó credenciales de la versión móvil de PlayerUnknown’s Battlegrounds (PUBG).
«Efectivamente, ha habido menos ataques móviles en general, sin embargo, los ataques que seguimos viendo se han vuelto más complejos y difíciles de detectar. Los ciberdelincuentes tienden a enmascarar las aplicaciones maliciosas bajo la apariencia de aplicaciones legítimas, que a menudo pueden descargarse de las tiendas de apps oficiales», comenta Tatyana Shishkova, investigadora de seguridad de Kaspersky.
«Además, como las aplicaciones bancarias y de pago por móvil están cada vez más extendidas, hay más posibilidades de que los ciberdelincuentes las ataquen de forma más activa. Extremar la precaución y el cuidado en Internet y evitar la descarga de apps desconocidas es una buena práctica, pero también recomendamos encarecidamente utilizar una solución fiable. Cuando se trata de la seguridad de las finanzas, es mejor prevenir que lamentar«.
applicantes
Últimas entradas de applicantes (ver todo)
- WhatsApp estrena las listas - 1 noviembre, 2024
- Caza demonios en realidad aumentada con Devil´s Purge, ya disponible para iOS - 1 noviembre, 2024
- Instagram y Facebook son las apps que recopilan más datos de los usuarios, según un estudio - 31 octubre, 2024