Home
» Wiki
»
El malware moderno tiene formas más sofisticadas de ocultarse
El malware moderno tiene formas más sofisticadas de ocultarse
Quizás recuerdes una época en la que el malware creaba ventanas emergentes, borraba datos o incluso bloqueaba tu PC. Sin embargo, el malware moderno es mucho más sigiloso e intenta tener el menor impacto posible en el PC de la víctima.
Pero ¿por qué se desarrolla nuevo malware para ocultarse de los usuarios y qué dice eso sobre el mundo actual del cibercrimen?
¿Por qué el malware moderno es más sigiloso que el malware antiguo?
Si bien el malware antiguo a menudo se centraba en destruir datos, esto cambió cuando los ciberdelincuentes descubrieron que podían monetizar sus creaciones. ¿Por qué causar daños al azar cuando puedes usar tus habilidades para ganar ingresos adicionales?
Para maximizar la cantidad de dinero que el malware puede ganar de sus propietarios, a menudo está diseñado para permanecer oculto a los usuarios. Cuanto más tiempo permanezca el malware en un PC, más dinero ganarán sus diseñadores.
Eso no quiere decir que todo el malware con objetivos de monetización esté diseñado para ser sigiloso. Cuando una cepa de malware está diseñada para infundir miedo en los usuarios, a menudo se vuelve muy popular. Los ejemplos incluyen ransomware y resultados falsos de análisis de virus, que dejan muy claro que quieren que usted pague. Sin embargo, la mayoría de las veces intentarán permanecer sin ser detectados durante el mayor tiempo posible.
El malware de criptojacking quiere mantenerlo en secreto porque así es como gana dinero para el desarrollador. Se encuentra en su PC y utiliza sus recursos para extraer criptomonedas, que se envían al desarrollador del malware. Cuanto más descontrolado esté el malware Cryptojacking, más dinero genera.
El malware botnet permanece oculto porque así es como sus propietarios envían comandos a su PC. Si no se controlan, las computadoras "reclutadas" en redes de bots pueden enviar correos electrónicos spam o lanzar ataques DDoS a los servicios. Mientras el malware permanezca en el PC, seguirá siendo parte de una red de bots más grande.
Robo de información confidencial
Algunos tipos de malware recopilan información suya. Estos incluyen keyloggers que permanecen inactivos en su computadora y transmiten sus pulsaciones de teclas a los cibercriminales, o troyanos bancarios diseñados para robar credenciales de inicio de sesión para servicios sensibles. Todo, desde la información de su tarjeta de crédito hasta los datos de inicio de sesión de su cuenta, se transmite de regreso y, siempre que esa información no se elimine, puede recopilar tanta como desee.
¿Cómo el malware moderno evade la detección?
El malware no detectado puede parecer extraño, ya que los programas antivirus nunca han sido mejores. Sin embargo, los ciberdelincuentes utilizan una serie de trucos para superar sus defensas.
Uso de malware sin archivos
El malware sin archivos puede eludir los programas antivirus porque no coloca ningún archivo en su computadora. En cambio, todos se ejecutan en la memoria de la computadora (RAM), donde los programas antivirus no buscan. Desde aquí, puede orquestar otros ataques sin ser detectado.
El malware sin archivos puede ser difícil de detectar y eliminar, por lo que la mejor forma de prevenir la infección es tener mucho cuidado con las fuentes de malware comunes.
Suplantar una aplicación legítima
Los ciberdelincuentes a veces crean una aplicación que parece legítima. Clonan una aplicación real o encuentran un servicio popular que no tiene una aplicación y crean una falsa. Por ejemplo, una aplicación maliciosa de Google Play Store robó $70,000 haciéndose pasar por la aplicación oficial de un servicio de criptomonedas.
Encuentre objetivos inseguros usando la conexión a Internet
A veces, los ciberdelincuentes no necesitan hacer nada especial para propagar malware. Con el auge de los hogares inteligentes y los dispositivos de Internet de las cosas (IoT), estamos viendo una ola de dispositivos que acceden a Internet sin una conectividad segura adecuada. Los ciberdelincuentes pueden luego secuestrar estos dispositivos para sus propias necesidades sin ser detectados, como ocurre con las botnets de IoT.
Recuerde siempre que conectar su dispositivo a Internet es una calle de doble sentido. Si compra un dispositivo de conexión a Internet, asegúrese de que sea de una marca en la que confíe. Esto es especialmente importante para cualquier dispositivo que pueda comprometer potencialmente su privacidad si cayera en las manos equivocadas, como una cámara doméstica inteligente. Y si la idea de que los hackers puedan acceder a tu dispositivo te estremece, lo mejor es optar por una alternativa que no se conecte a Internet, como una utilidad que funcione en tu red local.
Ahora, como los actores maliciosos usan sus habilidades para ganar dinero, gran parte del malware es mucho más sigiloso que el malware anterior. La mejor forma de evitar tener que lidiar con un virus furtivo es asegurarse de no infectarse en primer lugar, y con algo de conocimiento, puede protegerse de estas nuevas cepas.