{"id":10952,"date":"2022-03-07T09:33:23","date_gmt":"2022-03-07T13:33:23","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=10952"},"modified":"2022-03-07T09:33:23","modified_gmt":"2022-03-07T13:33:23","slug":"las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano-francisco-dagostino","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2022\/03\/07\/las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano-francisco-dagostino\/","title":{"rendered":"Las detecciones de malware bancario para Android aumentaron 428% el \u00faltimo a\u00f1o"},"content":{"rendered":"<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>El equipo de investigaci\u00f3n de <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, present\u00f3 su informe de amenazas del \u00faltimo cuatrimestre de 2021, que resume las estad\u00edsticas clave de los sistemas de detecci\u00f3n de ESET y destaca ejemplos de las investigaciones de ciberseguridad de ESET, incluidas actualizaciones exclusivas e in\u00e9ditas sobre amenazas actuales. La \u00faltima edici\u00f3n del Informe de amenazas de ESET (que cubre de septiembre a diciembre de 2021) arroja luz sobre los vectores de ataque externo m\u00e1s frecuentes, la raz\u00f3n detr\u00e1s del aumento de las amenazas de correo electr\u00f3nico y las modificaciones en la prevalencia de ciertos tipos de amenazas debido a las tasas de cambio fluctuantes de criptomonedas.\u00a0 Adem\u00e1s, incluye comentarios sobre las tendencias m\u00e1s amplias observadas a lo largo del a\u00f1o, as\u00ed como predicciones para 2022 de los investigadores de malware y especialistas en detecci\u00f3n de ESET.<\/p>\n<p>Entre los puntos destacados del informe, se encuentran:<\/p>\n<ul>\n<li aria-level=\"1\">El ransomware super\u00f3 las peores expectativas en 2021, con ataques contra infraestructura cr\u00edtica, demandas de rescate escandalosas y m\u00e1s de 5.000 millones de USD en transacciones potenciales de bitcoin solo en el primer semestre de 2021.<\/li>\n<li aria-level=\"1\">Las detecciones de malware bancario para Android aumentaron un 428% en 2021 en comparaci\u00f3n con 2020.<\/li>\n<li aria-level=\"1\">Las cifras de ataques RDP de las \u00faltimas semanas de T3 2021 rompieron los r\u00e9cords anteriores, lo que equivale a un crecimiento anual del 897 %.<\/li>\n<li aria-level=\"1\">La vulnerabilidad ProxyLogon fue el segundo vector de ataque externo m\u00e1s frecuente en las estad\u00edsticas de ESET de 2021, justo despu\u00e9s de los ataques de adivinaci\u00f3n de contrase\u00f1as.<\/li>\n<li aria-level=\"1\">Los servidores de Microsoft Exchange cayeron bajo asedio nuevamente en agosto de 2021 a trav\u00e9s ProxyShell, que ha sido explotado en todo el mundo por varios grupos de amenazas.<\/li>\n<li aria-level=\"1\">Los ataques que explotan la vulnerabilidad Log4Shell fueron el quinto vector de intrusi\u00f3n externa m\u00e1s com\u00fan en 2021.<\/li>\n<li aria-level=\"1\">Se incluye una investigaci\u00f3n in\u00e9dita sobre las operaciones del grupo APT: explotaci\u00f3n de ProxyShell; Campa\u00f1a OilRig y actividades del grupo de ciberespionaje Dukes (tambi\u00e9n conocido como Cozy Bear).<\/li>\n<li aria-level=\"1\">La red de bots Emotet volvi\u00f3 a funcionar.<\/li>\n<\/ul>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>El informe cuenta adem\u00e1s con una investigaci\u00f3n sobre la vulnerabilidad Log4Shell, una falla cr\u00edtica en Log4j que surgi\u00f3 a mediados de diciembre. Los equipos de IT a nivel global r\u00e1pidamente tuvieron que reparar la falla en sus sistemas. \u201c<i>Esta vulnerabilidad, que obtuvo un puntaje de 10 en el Sistema de puntaje de vulnerabilidades comunes, puso a innumerables servidores en riesgo de tomar el control por completo, por lo que no fue una sorpresa que los ciberdelincuentes comenzaran a explotarlo instant\u00e1neamente. A pesar de que solo se conocen durante las \u00faltimas tres semanas del a\u00f1o, los ataques de Log4j fueron el quinto vector de intrusi\u00f3n externa m\u00e1s com\u00fan en 2021 en nuestras estad\u00edsticas, lo que muestra cu\u00e1n r\u00e1pido los actores de amenazas aprovechan las vulnerabilidades cr\u00edticas emergentes<\/i>\u201d, explica Roman Kov\u00e1\u010d, director de investigaci\u00f3n de ESET.<\/p>\n<p>La investigaci\u00f3n exclusiva presentada en el <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/02\/09\/las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano\/\">ESET Threat Report T3 2021<\/a> proporciona informaci\u00f3n in\u00e9dita sobre las operaciones del grupo APT. Esta vez, los investigadores ofrecen actualizaciones sobre la actividad del grupo de ciberespionaje OilRig; la informaci\u00f3n m\u00e1s reciente sobre la explotaci\u00f3n de ProxyShell; y nuevas campa\u00f1as de spearphishing del grupo de ciberespionaje Dukes.<\/p>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>Seg\u00fan la telemetr\u00eda de ESET, el final del a\u00f1o tambi\u00e9n se destac\u00f3 por los ataques de Protocolo de escritorio remoto (RDP), que aumentaron durante todo 2020 y 2021. Los n\u00fameros de las \u00faltimas semanas de 2021 rompieron los r\u00e9cords anteriores, lo resulta en un crecimiento anual del 897% en el total de intentos de ataque bloqueados.<\/p>\n<p>El ransomware, descrito en el <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/02\/08\/ataques-rdp-crecieron-entre-primer-ultimo-cuatrimestre-2020\/\">Informe de amenazas del cuarto trimestre de 2020<\/a> de ESET como \u00abm\u00e1s agresivo que nunca\u00bb, super\u00f3 las peores expectativas en 2021, con ataques contra infraestructura cr\u00edtica, <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/12\/20\/ransomware-2021-datos-ataques-grupos-mas-activos\/\">demandas de rescate escandalosas<\/a> y m\u00e1s de 5.000 millones de USD en transacciones de bitcoin vinculadas a posibles pagos de ransomware identificados en solo la primera mitad de 2021. Cuando el tipo de cambio de bitcoin alcanz\u00f3 su punto m\u00e1s alto en noviembre, los expertos de ESET observaron una afluencia de amenazas dirigidas a criptomonedas, impulsadas a\u00fan m\u00e1s por la reciente popularidad de las NFT (tokens no fungibles).<\/p>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>En el mundo de los dispositivos m\u00f3viles, ESET not\u00f3 un aumento alarmante en las detecciones de malware bancario para Android, que aumentaron un 428% en 2021 en comparaci\u00f3n con 2020, alcanzando los niveles de detecci\u00f3n de adware, una molestia com\u00fan en la plataforma Android. El n\u00famero de detecci\u00f3n anual de las amenazas de correo electr\u00f3nico, la puerta a una variedad de ataques, se duplicaron. Esta tendencia fue impulsada principalmente por un aumento en los correos electr\u00f3nicos de phishing.<\/p>\n<p>El <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/02\/09\/las-detecciones-de-malware-bancario-para-android-aumentaron-428-el-ultimo-ano\/\">Informe de amenazas de ESET T3 2021<\/a> tambi\u00e9n repasa los hallazgos de investigaci\u00f3n m\u00e1s importantes, donde el equipo de investigaci\u00f3n de ESET descubri\u00f3: FontOnLake, una nueva familia de malware dirigida a Linux; un bootkit UEFI del mundo real previamente no documentado llamado ESPecter; FamousSparrow, un grupo de ciberespionaje dirigido a hoteles, gobiernos y empresas privadas de todo el mundo; y muchos otros. Adem\u00e1s, el equipo de ESET public\u00f3 un an\u00e1lisis de los 17 marcos maliciosos que se sabe que se usaron para atacar redes con brechas de aire, y concluyeron su extensa serie de inmersiones profundas en los troyanos bancarios latinoamericanos.<\/p>\n<p>El informe tambi\u00e9n contiene una descripci\u00f3n general de las numerosas charlas impartidas por los investigadores de <a href=\"https:\/\/www.notaoficial.com\/s\/2022\/02\/24\/5-formas-en-que-los-cibercriminales-roban-contrasenas-francisco-dagostino\/\">ESET<\/a>, y presenta las charlas previstas para la conferencia SeQCure en abril de 2022 y la Conferencia RSA en junio de 2022, esta \u00faltima muestra el reciente descubrimiento de ESPecter.<\/p>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Francisco D&#8217;Agostino. El equipo de investigaci\u00f3n de ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, present\u00f3 su informe de amenazas del \u00faltimo cuatrimestre de 2021, que resume las estad\u00edsticas clave de los sistemas de detecci\u00f3n de ESET y destaca ejemplos de las investigaciones de ciberseguridad de ESET, incluidas actualizaciones exclusivas e in\u00e9ditas sobre amenazas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10953,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9110],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10952"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=10952"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10952\/revisions"}],"predecessor-version":[{"id":10954,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10952\/revisions\/10954"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/10953"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=10952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=10952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=10952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}