Android no se escapa del ransomwareEscrito por Redacción TNI el 30/05/2017 a las 23:26:362367
La campaña lanzada por ciberdelincuentes para diseminar el ransomware WannaCry (o WannaCryptor, detectado por ESET como Win32/Filecoder.WannaCryptor) pilló con la guardia baja a muchas empresas, pero sirvió para poner en alerta al resto de usuarios.
Desde la compañía de software de seguridad se advierte de que “la amenaza sigue ahí y no solo afecta a empresas“. El ransomware, ese tipo de malware que bloquea los equipos infectados y cifra los archivos que almacena (fotos, vídeos, documentos...) para pedir el pago de un rescate a cambio de su recuperación, puede afectar tanto a usuarios particulares como a empresas “y el resto de sistemas tampoco están a salvo“, subraya Josep Albors, responsable de investigación y concienciación de ESET España. “Existe ransomware dirigido a MacOS y a Linux, pero es en Android donde, desde los laboratorios de ESET, hemos registrado un mayor aumento de casos”, continúa el experto.
Si bien los primeros casos de ransomware para Windows comenzaron a observarse a mediados de 2013, el ransomware dirigido a dispositivos Android comenzó a popularizarse un año después. Según ESET LiveGrid, el sistema de alerta temprana basado en los envíos automáticos de ficheros sospechosos realizados de forma voluntaria a través de las soluciones de seguridad de ESET, desde entonces el número de detecciones de ransomware para Android ha crecido año tras año en tasas interanuales de más del 50%, con el pico más elevado en la primera mitad de 2016.
“Está demostrado que los creadores de malware han estado instalando en Android las técnicas que previamente han demostrado tener éxito en Windows”, explican desde ESET España. Las vías más comunes para propagar este tipo de amenaza en Android son:
Cronología del ransomware para Android
Las primeras apariciones de ransomware para Android fueron casos en los que la funcionalidad de extorsión se añadió a falsos antivirus que mostraban un análisis simulado de los archivos del dispositivo e intentaban persuadir a los usuarios para que pagaran por la desinfección. Pero poco a poco los ciberdelincuentes han ido refinando sus técnicas: desde el ransomware de la policía que apareció en la primera mitad de 2014 a Simplocker, el primero que además de bloquear, cifraba archivos para Android; Lockerpin, que modifica el código PIN del usuario por otro para impedir el acceso al dispositivo; Jisut, que incorpora la peculiaridad de solicitar el rescate de los archivos usando un mensaje de voz; y el último de ellos, Charger: descubierto a principios de 2017 en la plataforma Google Play, se ocultaba en una app para ahorrar energía del dispositivo, EnergyRescue, y actuaba como un troyano de puerta trasera controlado remotamente con la capacidad de bloquear el dispositivo del usuario.
NOTA: Se puede ampliar la información de cada uno de estas amenazas en el informe completo que se puede descargar aquí.
Consejos para evitar infecciones por ransomware:
Desde ESET se recomienda a los usuarios de dispositivos Android ser conscientes de las amenazas de ransomware y tomar medidas de prevención ante las posibles infecciones:
Noticias Relacionadas:Los ciberdelincuentes no se van de vacaciones Los ciberdelincuentes usan el ransomware para extorsionar a usuarios y empresas Ransomware: historia de una molesta amenaza |