13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

¿Qué es el pliegue de información y cómo me mantengo a salvo?


Esto es lo que necesita saber sobre el malware, las cuentas de correo electrónico, los navegadores web, los intercambios de dinero criptográfico y mucho más en busca de sus datos confidenciales.

Viene para sus datos: ¿Cuál es la información? Más información y cómo me mantengo a salvo?

En el mundo del delito cibernético, la información es un medio para un fin. Y este fin es principalmente para ganar dinero. Por lo tanto, el malware de robo de información (InfoTeauer) ha aumentado a un controlador principal de Fraude de identidadPresente Adquisición de la cuenta Y Moneda digital de robo. Pero también hay muchas personas que llevan una gran parte de su vida diaria en línea y logran mantenerse a salvo. La clave es comprender cómo se gestiona efectivamente el riesgo digital.

Debe saber lo siguiente para mantener su información personal y financiera fuera del camino.

¿Qué información roba infostaler?

Muchos dueños de información pueden atribuir sus raíces a un malware «icónico»: un troyano bancario que era conocido como Zeus, que fue establecido escondido Robar la información financiera de la víctimaComo registros bancarios en línea. Cuando el código fuente se filtró en 2011, las nuevas versiones inundaron el sustrato para el delito cibernético y las florecientes industrias de información comenzaron a actualizar seriamente y adaptar sus habilidades. Hoy se crean versiones para casi todas las plataformas de computadora, desde PC de Windows y computadoras MacOS hasta dispositivos iOS y Android.

Lo que los infostalers son luego depende de la variante. Las cookies de registro y sesión con las que los piratas informáticos pueden manejar la autenticación multifactorial (MFA) son un destino popular. Uno Estimaciones de informe Este 75% (2.100 millones) de los 3.200 millones de certificados que fueron robados el año pasado se han cosechado a través de cuentos de información. Otra información personal y financiera que podría estar en riesgo incluye:

  • Tarjeta de pago, cuenta bancaria y detalles de criptomonedas (por ejemplo, Krypto Letter Bag Key)
  • Otra información financiera, incluidos los detalles sobre el seguro o la administración de gubernamentales (seguro social)
  • Datos del navegador, incluido el historial del navegador y todos los datos «formulario almacenado» que pueden contener detalles de pago y contraseñas
  • Información del sistema en su computadora o dispositivo
  • Archivos almacenados en su computadora/dispositivo, incluidas fotos y documentos
  • Otra información personal, incluidos nombres, números de teléfono y direcciones.

¿Cómo funcionan la información?

El objetivo del malware es encontrar información confidencial en su computadora o dispositivo en silencio y rápidamente y luego eliminarlo a un servidor bajo el control de sus atacantes. Esto se realiza llevando a cabo navegadores web, clientes de E -correo electrónico, letras criptográficas, archivos, aplicaciones y el sistema operativo. Otras técnicas son:

  • «Formulario Gabing», en el que está buscando registros que haya ingresado en un formulario en línea antes de que se envíe a un servidor seguro
  • Keylogging, en el que el malware registra cada ayuda clave que realiza
  • Cree capturas de pantalla de su pantalla de inicio/escritorio si se muestra información confidencial allí
  • Robar información del portapapeles de la máquina

Tan pronto como la información ha sido devuelta al servidor de un oponente, a menudo empacarla en protocolos en cuestión de segundos y venderlos en el delito cibernético underground. Los estafadores lo usarán para:

  • Presionar sus cuentas en línea (por ejemplo, Netflix, Uber) para robar información que se almacena dentro y/o vender acceso a otros
  • Fraude de identidad de mordida, p. B. Solicitar préstamos a su nombre o usar su tarjeta/cuenta bancaria para comprar artículos
  • Prueba de fraude médico/fraude de seguro al recibir tratamiento médico/medicamentos a su nombre
  • Comprometer fraude fiscal enviando declaraciones de impuestos a su nombre y recepción de reembolsos
  • Apuntar a sus contactos con mensajes de phishing o spam
  • Deje sus cuentas financieras a través de fondos
Figura 1. Bienvenido pantalla de Vidar Infostaler Installer
Figura 1. Pantalla de justificación del programa de instalación de Infostal Vidar y la identidad de MidJourney (fuente: Informe de amenaza de ESET H1 2024))

¿Cómo me comprometen los valles de la información?

El primer paso para permanecer a salvo de los infostalers es comprender cómo se propagan. Hay diferentes vectores de ataque, pero los más comunes son:

  • Phishing -e -e correos electrónicos/mensajes de texto: Una técnica clásica de ingeniería social para persuadirlo de hacer clic en enlaces maliciosos o abrir un archivo adjunto y activar la instalación de malware oculto. El actor de amenaza generalmente se convierte Implicar una persona confiable, una marca o autoridadincluyendo la suplantación del dominio del remitente y logotipos oficiales.
  • Sitios web malignos: Estos pueden usarse como parte de una campaña de phishing o como un «activo» independiente. Es posible que se le solicite descargar/hacer clic en un enlace, o el sitio web simplemente puede activarse visitando una «descarga de manejo». Los jugadores de amenazas podrían usar técnicas de SPEO Black Hat para elevar artificialmente estos sitios web a la parte superior de las clasificaciones de búsqueda para que parezcan más si buscan algo en línea.
  • Compromisos sitios web: A veces, los piratas informáticos ponen en peligro los sitios web legítimos que podría visitar posiblemente utilizando una susceptibilidad de seguridad del navegador o insertando una pantalla maliciosa (pintura). Ambas técnicas podrían desencadenar una información.
  • Aplicaciones maliciosas: El software legítimo puede Oculto una malvada información de robo de información Al descargar. El riesgo es particularmente agudo para dispositivos móviles, que a menudo no están tan bien protegidos como las computadoras. Preste especial atención a las copias pirateadas de juegos populares y otro software.
  • Fraude social: Los estafadores pueden tratar de hacer que hagan clic en una tentadora exhibición o publicación de las redes sociales, posiblemente fingiendo ser celebridades o incluso secuestrando un informe legítimo. Preste atención a las ofertas, los usos de precios y el contenido exclusivo que parezca demasiado bueno para ser verdad.
  • Spielmods/trucos: Las modificaciones no oficiales o los trucos para los videojuegos pueden contener información -Crick -Ware Malware. De hecho, Los investigadores de ESET encontraron Varios repositorios de GitHub que afirman ofrecer bots y clickers automáticos para acelerar el juego en el Hamster Kombat. En realidad escondieron la variante de robador de Lumma.
Figura 2. Repositorio de Github, que fue difundido y descubierto por los investigadores de ESET
Figura 2. Repositorio de GitHub se extiende Lumma Stealer y descubre de los investigadores de ESET (fuente: Informe de amenaza de Eset H2 2024))

Una mirada al panorama de amenazas

Cómo se revela Eset en su Informe de amenaza H2 2024 El mercado infostaler es un gran negocio para los ciberdelincuentes. El modelo MAAS de malware como servicio (MAAS) tiene acceso a muchos de los equipos dirigidos por información democratizados, que están disponibles en los mercados criminales. Algunos de estos sitios web también ofrecen servicios de ahorro de protocolo para admitir cibercriminales que extraen datos de protocolos sin procesar para su uso o reventa.

Como señala ESET, estas piezas de malware son constantemente. El libro de formas, por ejemplo, ha estado en funcionamiento desde 2021. Finalmente, ha agregado técnicas de velo sofisticadas para dificultar el muestreo y el análisis de los investigadores de seguridad. Otras variantes como Línea rojahan desaparecido debido a medidas coordinadas para la aplicación de la ley. Pero otros, como Lumma, solo se mudan para tomar su lugar. Según ESET Research, esta variante registró un aumento anual en los reconocimientos del 369% en H2 2024.

¿Cómo me molesto de los valles de información?

Entonces, ¿cómo puede asegurarse de que un libro de información no termine en su dispositivo móvil o computadora? En vista del hecho de que el malware se puede distribuir a través de varios métodos, debe recordar varias mejores prácticas. Esto incluye:

  • Instalar y mantener el software de seguridad actualizado en todos sus dispositivos. Esto hará una contribución importante para protegerlos de valles de información y otras amenazas.
  • Ser consciente de Esto significa que debe evitar hacer clic en enlaces en mensajes no solicitados o abrir archivos adjuntos. Siempre pregúntele al remitente de forma independiente que definitivamente le ha enviado el mensaje. A veces puede ser que una exuberancia sobre el «remitente» del dominio muestre que alguien más envió un correo electrónico.
  • Descargue solo software/aplicaciones de tiendas oficiales en línea. Aunque el malware a veces se arrastra en Google Play, generalmente disminuye rápidamente, y estos canales oficiales son mucho más seguros que los proveedores de terceros. Evitar también Descargar copias pirateadas o software de riesgoEspecialmente si se ofrece de forma gratuita.
  • Mantenga el sistema operativo y las aplicaciones actualizadas. Porque el Última versión de software También será el más seguro.
  • Presta atención a las redes sociales cuidadosamente Y recuerde que generalmente es demasiado bueno si una oferta es demasiado buena para ser verdad. Si sospecha, intente buscar en Google para ver si es un fraude. Y recuerde que los informes de amigos y celebridades también pueden ser secuestrados para promover el fraude. Evite hacer clic en enlaces no deseados.
  • Aumentar la seguridad en el inicio de sesión Mediante el uso de contraseñas fuertes y claras para cada cuenta que se almacena en un administrador de contraseñas. Y encienda una autenticación multifactor (MFA) para todas sus cuentas. Esto ofrece una cierta protección contra cierta información: techas como el keylogging, aunque no es 100% infalible.

El truco es colocar estas medidas y, por lo tanto, reducir los caminos para ataques que están abiertos a los jugadores de amenazas. Pero también recuerde que continuará tratando de desarrollar nuevos problemas, por lo que la vigilancia es la clave.



Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET sobre amenazas de malware)

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/malware/theyre-coming-data-infostealers-how-stay-safe/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *