Regรญstrate en Bitget y obtรฉn hasta 100 USDT en bonos completando simples tareas. Oferta por tiempo limitado.

El segundo trimestre de este aรฑo fue testigo de una pausa en el cibercrimen, pero los delincuentes informรกticos continรบan experimentando con el ransomware, segรบn Malwarebytes Labs en su informe del segundo trimestre.

La actividad de malware registrรณ una disminuciรณn en las categorรญas de negocios y consumo en el segundo trimestre, segรบn el informe. Pero si bien el volumen de actividad fue menor, la calidad de los ataques mejorรณ notablemente.

Malwarebytes Labs basรณ sus conclusiones en los datos de abril a junio junto con la telemetrรญa de sus productos comerciales y de consumo que se utilizan en millones de mรกquinas. Tanto el ransomware como el minado no autorizado y oculto de criptomonedas demostraron un mayor nivel de sofisticaciรณn en el segundo trimestre.

El cryptojacking, por su parte, tomรณ la delantera en las detecciones de consumidores para el trimestre, seguidas del adware. El adware aumentรณ un 19% en el trimestre.

La actividad de software espรญa bajรณ de la detecciรณn empresarial principal al nรบmero cinco, perdiendo un 40% en su actividad, mientras que los troyanos bancarios se mantuvieron en el puesto nรบmero dos, aunque las detecciones en este segmento cayeron a la mitad.

Las detecciones de backdoor, sin embargo, aumentaron en los sectores de consumo y de negocios, ya que las detecciones de consumidores aumentaron en un 442%.

Se cree que un aumento en las detecciones de malware de backdoor se debe a una campaรฑa a la que Malwarebytes Labs se refiere como Backdoor.Vools. El malware suele notarse instalando mineros de criptomonedas despuรฉs de comunicarse con un servidor de comando y control.

Los brotes de WannaCry y NotPetya en 2017 aรบn no se han igualado en cuanto a impacto y volumen de distribuciรณn, segรบn el informe, pero los ataques de VPNFilter, SamSam y otros indican que podrรญan estarse almacenando ataques de mayor nivel en el resto del aรฑo.

El malware VPNFilter registrรณ un aumento, generando medio millรณn de detecciones en el trimestre. VPNFilter no puede ser detectado por las modernas herramientas de seguridad.

Ademรกs de obtener contraseรฑas y nombres de usuario, puede agregar datos artificiales para engaรฑar a los usuarios mientras roba informaciรณn. El malware tambiรฉn puede realizar ataques DDoS o instalar otro software.

SamSam, por su parte, destruyรณ archivos oficiales en la ciudad de Atlanta y atacรณ a Hancock Health, y sigue siendo evasivo debido a la forma selectiva que los atacantes usan para instalarlo. Se cree que el grupo detrรกs de รฉl estudia posibles objetivos para conocer el valor de su informaciรณn. Luego ponen precio mรกs bajo al rescate de los datos, de manera que la vรญctima se decida a pagar por recuperarlos.

GrandCrab fue citado como la principal variante de ransomware realizada por correo electrรณnico. La variante se ha movido al Magnitude exploit kit para su distribuciรณn. Magnitude ha comenzado a implementar una tรฉcnica sin archivos para realizar la carga de ransomware, lo que hace que sea mรกs difรญcil de detectar.

El cryptojacking del lado del cliente y del lado del servidor continรบan debido a las vulnerabilidades del sistema de administraciรณn de contenido que se observa en el informe. No es fรกcil actualizar un CMS debido a complementos, temas y otras funciones que pueden dejar de funcionar cuando se actualiza el nรบcleo.

Los ciberdelincuentes tambiรฉn se estรกn centrando mรกs en la informaciรณn de identificaciรณn personal (IIP), seรฑalรณ el informe. Malwarebytes Labs notรณ por primera vez que los estafadores roban IIP en fraudes de Bitcoin. Segรบn el reporte, Bitcoin no estรก regulado en gran medida, tiene una protecciรณn limitada contra el fraude y los intercambios tienen poco respaldo.

Debido a que el conocimiento del usuario sobre las estafas ha aumentado, los perpetradores estรกn tratando de robar cuentas de correo electrรณnico, contraseรฑas e informaciรณn de cuentas bancarias. Tambiรฉn se cree que las nuevas leyes de la Regulaciรณn General de Protecciรณn de Datos de la Uniรณn Europea estรกn aumentando el interรฉs en el robo de IIP, ya que dichos datos son mercancรญa caliente en el mercado negro.

Deja un comentario