Ahora los códigos maliciosos o malware van tras los teléfonos inteligentes. En los últimos meses se han detectado diferentes casos de vulnerabilidad entre las plataformas más populares, como lo son las de Windows Mobile, Symbian, Android y el IOS.
El verdadero problema de tener un malware en el dispositivo móvil no sólo implica perder la privacidad que el usuario tiene en su equipo, como sus contactos, correos electrónicos, claves, información y en ocasiones, sino que los atacantes pueden utilizar su servicio telefónico sin que el usuario se dé cuenta, explicó Federico Pacheco, gerente de Educación e Investigación para ESET Latinoamérica.
Hasta hoy, el sistema operativo más afectado es sin duda, el de Windows Mobile, seguido por el de Symbian de Nokia, más recientemente Android de Google y uno que otro iPhone.
“El teléfono no se pierde, pero una vez infectado el atacante puede obtener información personal ya que el problema de la movilidad es que ahí se lleva mucha información y obviamente el malware apunta hacia los dispositivos móviles por una cuestión básica, que todo el mundo lo usa”, dijo Pacheco.
El experto de ESET aseguró que aunque todavía no son una amenaza real lo serán en el futuro, pues cada día crecerá más la cifra de ventas de smartphones y se convertirán en el punto de mira de los códigos maliciosos.
En julio de este año, se detectó un virus troyano en el Android, el sistema operativo de Google. Este código malicioso simuló ser una aplicación que manera inmediata se instalaba en el teléfono disfrazado como una actualización multimedia. El archivo que pesaba sólo 13 kilobytes, enviaba mensajes de texto (SMS) a servicios premium (suscripciones, información meteorológica), cuyo costo afectaba la cuenta del servicio telefónico del usuario.
Respecto a dicha situación, el especialista comentó que al ser una nueva plataforma, los desarrolladores pueden crear aplicaciones buenas pero también pueden emprender las malas. “No sólo se trata de tener un software de protección sino que está el tema de la educación, el usuario debe ser consiente de lo qué hace con su equipo, con esas dos cosas resolveríamos la mayor parte del problema”.
Lo que viene para 2011
Durante una conferencia de prensa realizada en esta ciudad, Sebastián Bortnik, coordinador de awareness & research de ESET Latinoamérica, habló de las principales tendencias en materia de códigos maliciosos y seguridad informática que la empresa pronostica para el próximo año.
En primera instancia, dijo, los códigos maliciosos dinámicos entrarán al terreno, cuyo plan es infectar el sistema y luego, a través de algún acceso remoto al equipo afectado, lo cual permite al atacante realizar diversas tareas mientras el equipo no sea desinfectado.
Las botnet son la confirmación del malware dinámico en conjunto con el negocio delictivo: los equipos zombis pueden ser utilizados en cualquier momento por el administrador de la red para realizar diversas tareas que por lo general están asociadas a diversos delitos informáticos, tales como el robo de información, ataques a través de Internet o envío de spam, entre otros.
De acuerdo con datos relevados por el laboratorio de ESET Latinoamérica, hasta noviembre de 2010 fueron detectadas unas cinco mil quinientas botnet (se llegó a seis mil en meses como mayo o julio de 2010), contra los pocos más de cuatro mil de finales del año anterior. De mantenerse esta tendencia se estima que durante el 2011 la mayoría de los usuarios infectados con cualquier tipo de código malicioso podrían formar parte de una botnet.
El principal motivo del auge de las botnet y de la gran cantidad de usuarios infectados es porque el atacante obtiene un importante rédito económico por los servicios delictivos brindados por estas redes. Además, necesitan de muy poco dinero inicial para armar este tipo de red delictiva ya que pueden obtener paneles de administración y malware del tipo bot a muy bajo costo.
Redes sociales, el blanco perfecto
Las redes sociales también serán el blanco perfecto para los códigos maliciosos. Aquí, el delicuente cibernético sabe que en las redes sociales encontrará un jugoso pastel, un ejemplo claro es Facebook que tiene 500 millones de usuarios en el mundo por lo que buscará a sus posibles víctimas.
“El usuario recibe un link o un código malicioso por parte de un amigo, confía en él, pero es malo y de esa manera puede ser infectado”, apuntó Bortnik. “No se trata sólo de elegir una foto, o contar lo que uno hace sino también tener en cuenta que existe malware enfocado en ser distribuido por este medio”.
Y es que los sitios sociales, ganan cada vez más usuarios, por lo que se espera que continúen siendo utilizadas como medio de propagación de malware, phishing, spam o scam entre otras amenazas informáticas.
El especialista dice que es probable que el hecho de que los buscadores comience a mostrar no sólo sitios web, sino también resultados en redes sociales origina una nueva forma de BlackHat SEO basada en las redes sociales, donde ya no es necesario para los atacantes la creación de sitios web envenenados sino que pueden hacerlo directamente con perfiles falsos generando contenidos que enlazarán a malware.
“Seguramente escucharemos que el malware dinámico apoyado en el crecimiento de las botnet, el desarrollo de malware multiplataforma y el BlackHat SEO Social serán noticia el próximo año, sin embargo, también continuarán consolidándose ataques informáticos que ya casi son clásicos y que se sumarán a las tendencias mencionadas: la explotación de vulnerabilidades, el uso de técnicas de ingeniería social, la apropiación de datos privados de los usuarios por medio de las redes sociales y el desarrollo de malware desde ela región de Latinoamérica”.
Las soluciones
ESET Mobile Security para smartphones y pocket PCs con sistemas operativos Windows Mobile y Symbian. La solución de seguridad de la compañía resguarda la información contenida en los dispositivos móviles y provee de protección contra las amenazas informáticas, así como también protege la información en caso de robo o pérdida del dispositivo.
Al mismo tiempo, la firma con sede en Bratislava, Eslovaquia, lanzó hace algunos días ESET Cybersecurity para Mac, con la finalidad de ofrecer la más avanzada protección contra amenazas de seguridad en Internet sin afectar el rendimiento del equipo.