Informe: Evolución del malware móvil en 2018

Según el informe anual de Kaspersky Lab, los usuarios de dispositivos móviles en 2018 sufrieron la presión más fuerte de los ciberdelincuentes de los últimos tiempos. Aparecen nuevas tecnologías para infectar dispositivos móviles, por ejemplo, las que utilizaban la técnica secuestro de DNS, y el fortalecimiento de esquemas de distribución a través del spam SMS. Los atacantes prestaron especial atención a los siguientes aspectos:

•    la creación de droppers (Trojan-Dropper), cuya tarea principal es evadir la detección,
•    los ataques a cuentas bancarias a través de dispositivos móviles,
•    las aplicaciones que los ciberdelincuentes pueden utilizar para causar daños (RiskTool),
•    las aplicaciones publicitarias (Adware)

En los últimos tres años, el uso de troyanos-droppers se ha convertido en el estándar para los ciberdelincuentes involucrados en el malware para dispositivos móviles. La creación y el uso de estas “muñecas rusas” (malware que contiene dentro otro malware) se hace en serie, y son muchos los grupos que las venden y utilizan.

El año saliente mostró la cantidad más impresionante de ataques relacionados con troyanos bancarios móviles. A principios de 2018, parecía que este tipo de amenaza se había estabilizado, tanto por la cantidad de muestras únicas descubiertas, como por la cantidad de usuarios atacados. Sin embargo, en el segundo trimestre la situación empeoró radicalmente: el número de troyanos bancarios móviles detectados alcanzó cifras récord, al igual que el número de usuarios atacados.

El crecimiento comenzó en mayo de 2018, y el pico de ataques tuvo lugar en septiembre. Los culpables eran dos familias, Asacub y Hqwar, debido a que sus representantes se difundieron con una frecuencia récord.

En 2018, observamos que se quintuplicaron los ataques con troyanos mineros móviles. Este crecimiento puede atribuirse a varios factores:

•    los dispositivos móviles están equipados con procesadores gráficos cada vez más potentes, lo que los convierte en un medio más eficiente de extracción de criptomonedas;
•    los dispositivos móviles son relativamente fáciles de infectar;
•    hay una gran cantidad de dispositivos móviles.

El número de ataques con extorsionadores móviles disminuyó gradualmente durante la primera mitad del año. Sin embargo, en junio de 2018 hubo un fuerte aumento en el número de ataques, que se multiplicó por casi 3,5.

En 2018, los productos de Kaspersky Lab protegieron frente a los ataques de troyanos extorsionadores móviles a 80 638 usuarios en 150 países. Las cifras de 2018 de malware que los productos y tecnologías de Kaspersky Lab detectaron son:

•    5 321 142 paquetes de instalación maliciosos;
•    151 359 nuevos troyanos bancarios móviles;
•    60 176 nuevos troyanos extorsionadores móviles.

Accede a la información completa del estudio en la web de Kaspersky Lab