Cómo los ciberdelincuentes atacan a los guerreros con robos de información

Un malware diseñado para recopilar información está evolucionando

Un hacker informático en un sistema de seguridad para robar información crítica.

La ciberseguridad es algo que afecta al sector inmobiliario y a nuestra vida diaria. En honor al Mes de la Concienciación sobre la Ciberseguridad, la directora de Seguridad de la Información de Stewart, Genady Vishnevetsky, comparte información sobre las últimas tácticas de los ciberdelincuentes que pueden afectar tanto a los profesionales inmobiliarios como a los consumidores. En este blog, comparte una revisión detallada del malware de “robo de información”.

En la era digital, nuestra presencia en línea se ha convertido en una parte integral de nuestras vidas, facilitando la comunicación, el trabajo y el entretenimiento. La identidad es el rey y las credenciales de usuario son la clave de ese reino. Imagine que un actor malo obtiene acceso, no a una sola credencial a través de un correo electrónico de phishing, sino a todas las credenciales que los usuarios hayan utilizado o almacenado en su ordenador. Eso sería un tesoro para el delincuente. Bienvenido al mundo de los robadores de información.

¿Qué es un “robo de información”?

Los robos de información, un tipo de malware diseñado para recoger información sensible de sistemas infectados, han experimentado una evolución significativa. Desde sus modestos comienzos hasta sus sofisticadas formas actuales, los robadores de información han evolucionado para ser más accesibles, asequibles y letales. Esta evolución es un aspecto crucial del cambiante panorama de ciberseguridad que todos los usuarios de Internet deben conocer.

Los robos de información surgieron por primera vez a principios de la década de 2000, principalmente apuntando a contraseñas y credenciales básicas de inicio de sesión. Estas primeras versiones eran relativamente sencillas y a menudo se propagaban a través de correos electrónicos de phishing o archivos adjuntos maliciosos. Sin embargo, a medida que mejoraron las medidas de ciberseguridad, también lo hizo la sofisticación de los robadores de información.

¿Qué tipo de información confidencial roba este malware?

A lo largo de los años, los ladrones de información han evolucionado para dirigirse a una amplia gama de datos confidenciales, incluidos ID de sesión y cookies, detalles de tarjetas de crédito, números de cuentas bancarias, carteras de criptomonedas, información personal como nombres, direcciones de correo electrónico, direcciones particulares, números de teléfono y fecha de nacimiento, así como detalles técnicos como direcciones IP, detalles del sistema operativo y software instalado. Esta amplitud de datos los convierte en una amenaza significativa para su seguridad en línea.

¿Cómo funciona el malware de robo de información?

Logran sus objetivos a través de las siguientes capacidades más utilizadas:

Esta expansión de las capacidades se ha visto impulsada por el desarrollo de nuevas variantes y la adopción de técnicas avanzadas, como:

Hoy en día, los robadores de información son más accesibles y asequibles que nunca. Los canales web oscuros y Telegram se han convertido en puntos de acceso para comprar datos robados y herramientas de malware, con precios desde tan solo 120 USD al mes. Esta accesibilidad ha provocado un aumento en el número de ladrones desarrollados y su uso en diversos ciberataques. Explotan las plataformas de redes sociales para robar credenciales e impulsar sofisticados ataques de ingeniería social. También utilizan ataques de fatiga de la MFA, bombardeando a las víctimas con indicaciones de la MFA para obtener acceso no autorizado. El cambio hacia el trabajo remoto ha ampliado la superficie de ataque para los ladrones de información, especialmente con las políticas BYOD (Traiga su propio dispositivo) y la difuminación de los límites de datos personales y profesionales.

¿Cuáles son las formas comunes en que se propaga este tipo de malware?

Los robadores de información utilizan métodos tradicionales para propagarse. Muchos de ellos tienen décadas de antigüedad. Estos son algunos de los aspectos que debe tener en cuenta:

¿Cuáles son los peligros del malware para el robo de información?

Los robos de información son extremadamente peligrosos y pueden provocar:

¿Qué medidas puedo tomar para protegerme del malware de robo de información?

Si bien la amenaza de robo de información es significativa, hay pasos que los usuarios pueden tomar para protegerse. Estos son algunos consejos prácticos:

Los robadores de información han evolucionado significativamente con el paso de los años, volviéndose más sofisticados y peligrosos. Su accesibilidad y asequibilidad los han convertido en un método principal para diversos ciberataques.

Agradecemos a Genady por compartir esta revisión detallada de la información sobre el robo de malware y a qué hay que prestar atención. Esté atento a más blogs de ciberseguridad en Insights mientras celebramos el Mes de la Concienciación sobre Ciberseguridad.

¿Le interesan más artículos sobre ciberseguridad? Echa un vistazo a estos:

Aspectos básicos de los fraudes electrónicos:101 ¿Qué es y cómo ayuda a prevenirlo?
Señales de alerta que nunca se ignoran en el sector inmobiliario
Adelantarse al fraude de suplantación de identidad del vendedor

Powered by