Los infostealers, programas maliciosos comercializados bajo un esquema de "malware as a service", se perfilan como una de las principales amenazas para el próximo año. Así lo advirtió Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky, quien señaló a gestion.pe que “vamos a ver un crecimiento muy grande de los ataques por infostealers”.
Estas herramientas resultan particularmente atractivas para los ciberdelincuentes por su bajo costo de licenciamiento —apenas US$ 0.25 por suscripción—, la amplia disponibilidad de versiones crackeadas, su facilidad de uso y la eficacia para recopilar y exfiltrar datos sensibles de las víctimas. Incluso aquellos atacantes que no emplean versiones gratuitas de seguridad o antivirus pueden acceder a ellas sin mayor inversión.
Bestuzhev explicó el modus operandi: “Cuando la víctima ejecuta un malware el infostealer, este en 60 segundo roba toda la información del usuario, como por ejemplo, las contraseñas guardadas en el navegador, licencias de software, de VPN, así como las criptodivisas, entre otras”.
Precisamente las criptodivisas serán otro foco de estafas en 2022. La creciente publicidad atractiva que rodea a estos activos digitales motiva a más personas a buscar invertir en ellos, muchas veces sin comprender del todo cómo operar. “Algunas personas creen que, si compras el bitcoin a un precio, mañana vale el doble y así sucesivamente. Pero, hay quienes no entienden muy bien cómo hacer las operaciones y encuentran sitios web que prometen retornos interesantes. Entonces estos sitios captan capital, pagan una o dos veces, para atraer más usuarios y luego se da el robo”, comentó el ejecutivo de Kaspersky.
El riesgo no se limita a los sitios web. Según Bestuzhev, “los bitcoins se guardan en billeteras digitales, que tecnológicamente hablando es un archivo dentro de una computadora. Si ese archivo es captado por los infostealers, la víctima perderá toda su inversión”. En esa línea, Felipe Gómez, Latam manager de Fluid Attacks, advierte que los delincuentes también pueden crear una criptodivisa, generar ventas y conseguir muchos usuarios. “Luego de un tiempo, el delincuente, que tiene total control, simplemente se retira con todas las inversiones de los usuarios”.
Otra modalidad de estafa ocurre en la minería en la nube (cloud mining). Gómez explica: “Los delincuentes convencen a las víctimas para que compren un computador en la nube para que mine; esto es como adquirir una membresía y obtener ganancias diarias. Sin embargo, una vez la persona va a retirar, los delincuentes la bloquean y luego se retiran con todas las ganancias”. Además, menciona que “otra técnica posible es que los delincuentes hackeen perfiles de famosos, desde los cuales prometen dar dinero a quienes hagan transacciones a una billetera”. También advierte: “Los delincuentes pueden vender estas billeteras en oferta y, como estas llegan modificadas, a través de ellas, pueden extraer los ahorros de sus víctimas”.
Frente a este panorama, Jamez Hernández, presidente y cofundador de Trust Corporate, señala que el manejo de criptoactivos requiere un cuidado personal especial para no llegar a ser víctima de los ciberdelincuentes o hackers.
“Para comprar y vender criptomonedas no hace falta tener un sistema muy robusto, sino acceso a internet y buena formación, y es en esto último donde las personas tienen que prevenir riesgos”, señala el especialista. Trust Corporate agrega que otra vía para ser víctima es usar plataformas poco conocidas para transar con criptos o invertir en criptomonedas nuevas solo porque suben de precio, sin tener información sobre ellas. Un ejemplo claro fue SQUID, la cripto que surgió a raíz de la serie del Juego del Calamar y con la que mucha gente fue estafada.
La recomendación para evitar estos peligros incluye ser más reservados, mantenerse anónimos, evitar compartir movimientos y datos en la red, y estar muy atentos a los ataques tipo phishing que llegan por email, redes sociales y mensajes al celular. “Esto se logra siendo más reservados, con mantenerse anónimos, evitar compartir movimientos y datos en la red, estar muy atentos a los ataques tipo phishing, vía email, redes sociales y mensajes al celular”, recomienda.
Comentarios 0
Súmate a la conversación
Tu comentario es anónimo, pero para evitar bots necesitamos que te registres. Es gratis y toma 30 segundos.
Crear cuenta para comentar Ya tengo cuenta