Brasil y Venezuela figuran entre los 10 países más afectados por ataques de troyanos cifradores

La pesadilla global de ransomware no muestra ningún signo de desaceleración, prueba de ello es que el volumen de ransomware en móviles aumentó más de tres veces (3.5 veces) durante los primeros meses del año, según el informe de Kaspersky Lab “Desarrollo de las Amenazas Informáticas en el Primer Trimestre de 2017”. El ransomware que apunta a todos los dispositivos, sistemas y redes también siguió creciendo con la aparición de 11 nuevas familias de troyanos cifradores y 55,679 nuevas modificaciones en el primer trimestre. Además, Brasil y Venezuela figuran entre los Top 10 países más atacados por troyanos cifradores, con el ransomware Xpan siendo la amenaza más extendida.

Geografía de los troyanos extorsionistas móviles durante el primer trimestre de 2017 (Porcentaje de usuarios atacados)

El número de archivos de ransomware móviles detectados llegó a 218,625 durante el trimestre, frente a los 61,832 del trimestre anterior; con la familia Congur representando más del 86%.El ransomware Congur es principalmente un bloqueador, que configura o restablece el PIN del dispositivo (código de acceso), dándole a los atacantes derechos de administrador en el dispositivo. Algunos variantes del malware aprovechan estos derechos para instalar su módulo en la carpeta del sistema desde donde es casi imposible eliminarlo.

A pesar de la popularidad de Congur, Trojan-Ransom.AndroidOS.Fusob.h sigue siendo el ransomware móvil más utilizado, contabilizando casi el 45% de todos los usuarios atacados por esta amenaza durante la investigación. Una vez ejecutado, el troyano solicita privilegios de administrador, recopila información sobre el dispositivo —como las coordenadas GPS y el historial de llamadas— y carga los datos en un servidor malicioso. Con base en lo que recibe, el servidor puede devolver una orden para bloquear el dispositivo.

Estados Unidos se convirtió en el país más afectado por ransomware móvil durante el primer trimestre, siendo el Svpeng la amenaza más extendida. A su vez, Brasil y Venezuela figuran entre los 10 países más afectados por ataques de troyanos cifradores. Es importante destacar que Brasil alcanzó el segundo lugar (1,07%) aunque nunca antes figuró en el TOP 10 de países atacados por cifradores. Esto es consistente con nuestra observación del aumento en el número de troyanos extorsionistas que apuntan a las víctimas brasileñas. Un ejemplo prominente de tal malware fue Xpan, cuyo análisis publicamos el año pasado.

«El panorama de amenazas móviles por ransomware estaba lejos de permanecer en calma durante el primer trimestre. El ransomware dirigido a dispositivos móviles se disparó y nuevas familias, así como modificaciones, siguen proliferando. Las personas deben tener en cuenta que los atacantes pueden —y lo harán cada vez más— bloquear el acceso a sus datos no sólo en una PC, sino también en su dispositivo móvil», señala Roman Unuchek, analista de malware sénior para Kaspersky Lab.

En total, se detectaron 55,679 nuevas modificaciones de ransomware en Windows durante el trimestre, lo que representa un aumento casi del doble con relación al cuarto trimestre de 2016 (29,450).

La mayoría de estas nuevas modificaciones pertenecían a la familia Cerber.

Otras estadísticas de amenazas en línea del informe del primer trimestre 2017, incluyen:

· Las soluciones de Kaspersky Lab detectaron y repelieron 479,528,279 ataques maliciosos de recursos en línea ubicados en 190 países de todo el mundo.
· 79,209,775 URL únicas se reconocieron como maliciosas por los componentes antivirus en la web.
· Se registraron intentos de infecciones por malware que pretenden robar dinero a través del acceso en línea a las cuentas bancarias en 288,000 computadoras de usuario.
· Se bloquearon ataques de cifradores en 240,799 computadoras de usuarios únicos.
· El antivirus de Kaspersky Lab detectó un total de 174,989,956 objetos maliciosos únicos y potencialmente no deseados.
· Los productos de seguridad móvil de Kaspersky Lab también detectaron:

  • 1 ,333,605 paquetes de instalación maliciosos;
  • 32,038 troyanos de banca móvil (paquetes de instalación).

Para reducir el riesgo de infección, se recomienda a los usuarios:

· Utilizar soluciones de seguridad sólidas y asegurarse de mantener todo el software actualizado.

· Ejecutar regularmente una exploración del sistema para detectar posibles infecciones.

· Mantenerse alerta mientras está en línea. No ingresar información personal en un sitio web si no está seguro o tiene alguna sospecha.

· Hacer copias de seguridad de la información valiosa.

Para obtener ayuda y asesoramiento sobre cómo hacer frente al ransomware, visite No More Ransom.

La versión completa del Informe “Desarrollo de las Amenazas Informáticas en el Primer Trimestre” de Kaspersky Lab se encuentra disponible aquí.

Etiquetado:

AltaDensidad.TV




La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo