Aunque la mayor parte de
las amenazas recaen en el sistema operativo de Google, Android,
recientemente Lacoon Mobile Security, realizó un estudio sobre los
troyanos de acceso remoto (RAT en sus siglas en inglés), en el que
muestra su avance hacia los dispositivos móviles (mRAT). El estudio
en el que se analizaron 2 millones de dispositivos, 1.000 estaban
infectados con mRAT, el 52% de los dispositivos eran iOS, frente al
35% que eran Android. Con esto quiero mostrar que pese a la gran
cantidad de malware existente en Android, iOS tiene sus propios
problemas de seguridad.
![]() |
| Fuente: hyphenet.com |
Los mRAT requieren
instalarse en una puerta trasera para enviar los datos de los
dispositivos infectados. Lo hacen a través de root en Android y del
jailbreak del S.O. de Apple. Entre otras repercusiones, los mRAT son
capaces de captar datos de conversaciones, incluso de terceras
aplicaciones como Whatsapp.
Los troyanos de acceso
remoto (RAT) proporcionan a los ciberdelincuentes acceso ilimitado a
los dispositivos finales infectados. Con los privilegios de acceso de
la víctima, pueden acceder y robar datos sensibles de negocio o los
datos personales, incluida la propiedad intelectual, la información
personal identificable (como la información de salud del paciente).
Mientras que los ciber-ataques automatizados (por ejemplo,
Man-in-the-Browser) permiten al delincuente acceso basado en
navegadores web mediante el ataque a las aplicaciones sensibles, los
RAT se utilizan para robar información en nombre de la víctima. Las
amenazas persistentes avanzadas (APT) atacan aprovechandose de la
tecnología RAT para el reconocimiento, por encima de autenticación
fuerte, difundiendo la infección y accediendo a las aplicaciones
sensibles a datos filtrados. Los RAT están disponibles
comercialmente (por ejemplo, Poison Ivi o Dark Comet) y puede ser
instalado maliciosamente en los dispositivos finales utilizando
ataques drive-by-download y tácticas de phishing.







0 comentarios:
Publicar un comentario