La India se enfrenta con más probabilidad a ataques de criptomonedas, malware y ransomware

El malware criptográfico, el hackeo criptográfico y el malware son palabras de moda en la actualidad y, lamentablemente, India ha experimentado la mayor incidencia de este tipo de ataques en todo el mundo. En este artículo, hablaremos sobre los tipos de ataques de hackeo criptográfico, su detección y medidas de prevención, y nos centraremos en el reciente informe de ciberseguridad de Microsoft.
Tabla de contenido
- Descripción general
- Malware criptográfico y cryptojacking: nuevas palabras de moda en el espacio criptográfico
- Los ataques a la minería de criptomonedas siguen afectando a la India
- Cómo detectar y prevenir el cryptojacking
- Líneas finales
Descripción general
El cryptojacking, también conocido como criptominería maliciosa, se puede definir como la actividad no autorizada e ilegal que utiliza el dispositivo de otra persona para minar criptomonedas. En otras palabras, es una amenaza en línea que se esconde en un dispositivo y utiliza los recursos de la máquina para “minar” dinero en línea, es decir, criptomonedas como Bitcoin, Ethereum, etc. Lo que hacen los atacantes (o piratas informáticos) es pedirle a la víctima que acceda a un enlace malicioso que carga un código de criptominería o simplemente infectando un anuncio en línea con código JavaScript que se ejecuta automáticamente una vez cargado en el navegador de la víctima. El rendimiento más lento o los retrasos en la ejecución en el extremo de la víctima denotan que se ha producido un cryptojacking.
Según el reciente informe de ciberseguridad de Microsoft, la tasa de ataques de este tipo en India es 4,6 veces mayor que el promedio mundial y regional. Además, los equipos de inteligencia de protección contra amenazas de Microsoft advierten que los cibercriminales están aprovechando las preocupaciones por la COVID-19 y adaptando y actualizando sus métodos de ataque.
Malware criptográfico y cryptojacking: nuevas palabras de moda en el espacio criptográfico
A medida que las criptomonedas siguen aumentando, un nuevo tipo de malware ha ganado popularidad, y es el criptomalware. El criptomalware es una palabra de moda debido al hecho de que solo requiere ciclos de CPU para hacer su mejor trabajo. Este tipo de malware también se reconoce como una "amenaza silenciosa cuyo objetivo no es solo robar información crucial, sino persistir durante el mayor tiempo posible, simplemente minando en segundo plano". El cryptojacking, por otro lado, es otra forma de criptominería criminal en la que los atacantes secuestran los sistemas de las víctimas a través de servidores web. En este caso, se inyecta javascript en los servidores web y, cuando un usuario visita esa página web en particular, javascript comienza a ejecutarse en el navegador, lo que convierte el dispositivo en un minero de criptomonedas.
Los ataques a la minería de criptomonedas siguen afectando a la India
Según un informe reciente, los ataques de criptopiratería, malware, ransomware y descargas automáticas plantean grandes desafíos en materia de ciberseguridad en India, donde se encontraron ocho billones de señales de amenaza analizadas por Microsoft cada día, de enero a diciembre de 2019, a partir de varias fuentes de datos de Microsoft.
Según Mary Jo Schrade, asesora general adjunta de la Unidad de Delitos Digitales de Microsoft en Microsoft Asia, “el informe Microsoft Security Endpoint Threat tiene como objetivo generar una mejor comprensión del cambiante panorama de amenazas y ayudar a las organizaciones a mejorar su postura de ciberseguridad al mitigar los efectos de ataques cada vez más sofisticados”.
Aunque el informe de Microsoft indica que los ataques de descargas automáticas han disminuido en general en la región, en India todavía se observa un aumento del 140% en este tipo de ataques. Se observó que Singapur, India y Hong Kong experimentaron la mayor incidencia de este tipo de ataques.
Keshav Dhakad, director del grupo y asesor general adjunto de asuntos corporativos, externos y legales de Microsoft India, también expresó su opinión sobre los ciberdelincuentes y afirmó que:
“Los cibercriminales aprovechan las técnicas de descarga automática para atacar a las organizaciones y a los usuarios finales con el objetivo de robar información financiera valiosa o propiedad intelectual. Esta es una razón probable por la que los centros comerciales regionales registran el mayor volumen de estas amenazas”.
En medio de la pandemia de coronavirus, el equipo de Microsoft ha descubierto que casi todos los países del mundo se han enfrentado a algún tipo de ataque temático, y el volumen de estos ataques exitosos parece estar creciendo exponencialmente.
Dhakad comentó sobre estas amenazas relacionadas con la COVID-19 y explicó que las amenazas son en su mayoría repeticiones de ataques existentes que se modifican para vincularlos con la pandemia, lo que indica que los atacantes han estado utilizando su infraestructura existente, como ransomware, phishing y otras herramientas de distribución de malware, incluidas las palabras clave de la COVID-19, para aprovechar el miedo de las personas. Una vez que los usuarios hacen clic en estos enlaces maliciosos, "los atacantes pueden infiltrarse en las redes, robar información y monetizar sus ataques".
Cómo detectar y prevenir el cryptojacking
De lo expuesto anteriormente se desprende claramente que existe una necesidad urgente de detectar y prevenir los ataques de minería de criptomonedas por parte de las víctimas. Exploremos brevemente cómo se puede hacer esto.
A continuación se muestran algunas formas de detectar el cryptojacking, como:
-
Comprueba si hay un mayor nivel de uso de la CPU. Analiza periódicamente el sistema en busca de malware.
-
Tenga en cuenta la disminución del rendimiento informático.
-
No pase por alto los dispositivos que provocan sobrecalentamiento.
-
Verifique los cambios de codificación en sus sitios web.
-
Siga las noticias sobre criptomonedas y manténgase actualizado para comprender la información relacionada con el cryptojacking.
Como siempre se dice, es mejor prevenir que curar; lo mismo ocurre en el caso del cryptojacking. A continuación, se indican algunas formas de prevenirlo.
- Usar extensiones que bloquean dominios asociados con scripts de cryptojacking y restringen el permiso para que extensiones de navegador ilegales obtengan acceso.
- Manténgase actualizado sobre cryptojacking para estar atento a enlaces y sitios web maliciosos.
- Restringir sitios web que entregan scripts para evitar el cryptojacking durante la navegación.
Líneas finales
El informe de Microsoft también mencionó que, además de India, los usuarios de Sri Lanka y Vietnam también enfrentan una alta incidencia de tales ataques, lo que indica que existe una necesidad urgente de mejorar la postura de ciberseguridad y los sofisticados ataques de cryptojacking.
Para obtener actualizaciones instantáneas sobre la tecnología Blockchain y aprender más sobre las certificaciones de blockchain en línea y convertirse en un experto en blockchain , consulte Blockchain Council.
Deja una respuesta