{"id":4320,"date":"2018-09-28T14:10:05","date_gmt":"2018-09-28T14:10:05","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=4320"},"modified":"2018-09-28T14:10:05","modified_gmt":"2018-09-28T14:10:05","slug":"una-de-cada-10-infecciones-por-usb-es-un-criptominero-algunas-victimas-han-sido-explotadas-por-anos","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/una-de-cada-10-infecciones-por-usb-es-un-criptominero-algunas-victimas-han-sido-explotadas-por-anos\/","title":{"rendered":"Una de cada 10 infecciones por USB es un criptominero, algunas v\u00edctimas han sido explotadas por a\u00f1os"},"content":{"rendered":"<p style=\"text-align: center;\">Suram\u00e9rica est\u00e1 entre las regiones m\u00e1s vulnerables a infecciones diseminadas por USBs<\/p>\n<p>Bogot\u00e1,\u00a0Colombia, 27\u00a0de septiembre de 2018<\/p>\n<p><strong>Los dispositivos USB, conocidos por propagar malware entre computadoras no conectadas, han sido usados por ciberdelincuentes como un veh\u00edculo eficaz y persistente para distribuir malware criptominero. Aunque el alcance y el n\u00famero de ataques son relativamente bajo, la cantidad de v\u00edctimas aumenta a\u00f1o tras a\u00f1o, seg\u00fan un estudio realizado por Kaspersky Lab sobre las amenazas que presentan los USB y otros medios extra\u00edbles en 2018.<\/strong><\/p>\n<p>A pesar de haber existido durante dos d\u00e9cadas y de tener una reputaci\u00f3n de inseguridad, los dispositivos USB siguen siendo herramientas comerciales muy populares, adem\u00e1s de obsequios en ferias comerciales. Esto los ha mantenido en el radar de los cibercriminales, que los han utilizado para difundir amenazas persistentes en los \u00faltimos a\u00f1os. La lista de las 10 principales amenazas que se valen de medios extra\u00edbles, seg\u00fan lo detectado por Kaspersky Security Network (KSN), ha sido encabezada desde al menos 2015 por el malware Windows LNK. Tambi\u00e9n incluye el viejo exploit &#8216;Stuxnet vulnerability\u2019 2010, CVE-2010-2568, y, cada vez m\u00e1s, los criptomineros.<\/p>\n<p>Seg\u00fan los datos de KSN, un popular criptominero detectado en la ra\u00edz de dispositivos es Trojan.Win32.Miner.ays\/Trojan.Win64.Miner.all, que se conoce desde 2014. Este troyano deposita la aplicaci\u00f3n de miner\u00eda de datos en la PC, luego la instala, silenciosamente inicia el software de extracci\u00f3n y baja los requisitos que le permiten enviar los resultados a un servidor externo controlado por el atacante. Los datos de Kaspersky Lab muestran que algunas de las infecciones detectadas en 2018 se remontan a a\u00f1os anteriores, lo que indica que probablemente haya tenido un importante impacto negativo en la capacidad de procesamiento del dispositivo v\u00edctima.<\/p>\n<p>Las detecciones de la versi\u00f3n de 64 bits del programa minero est\u00e1n creciendo alrededor de un sexto por a\u00f1o, con un aumento de 18.42% entre 2016 y 2017, y se espera que se eleve 16.42% entre 2017 y 2018. Estos resultados sugieren que la propagaci\u00f3n a trav\u00e9s de los medios extra\u00edbles est\u00e1 funcionando bien para esta amenaza.<\/p>\n<p>Los mercados emergentes, donde los dispositivos USB se utilizan m\u00e1s ampliamente para fines comerciales, son los m\u00e1s vulnerables a las infecciones maliciosas que se diseminan a trav\u00e9s de los medios extra\u00edbles, y entre los m\u00e1s afectados est\u00e1n Asia, \u00c1frica y Suram\u00e9rica. Sin embargo, tambi\u00e9n se detectaron ataques aislados en pa\u00edses de Europa y Am\u00e9rica del Norte.<\/p>\n<p>Los dispositivos USB tambi\u00e9n se han utilizado en 2018 para difundir <a href=\"https:\/\/securelist.lat\/dark-tequila-anejo\/87527\/\">Dark Tequila<\/a>, un complejo malware bancario que se report\u00f3 el 13 de agosto de 2018 y que ha estado reclamando v\u00edctimas de consumidores y empresas en M\u00e9xico desde, por lo menos, 2013. Adem\u00e1s, seg\u00fan datos de KSN, 8% de las amenazas dirigidas a los sistemas de control industrial en la primera mitad de 2018 se propagaban a trav\u00e9s de medios extra\u00edbles.<\/p>\n<p><em>&#8220;Los dispositivos USB pueden ser menos eficaces en la propagaci\u00f3n de infecciones que en el pasado, debido a que cada vez se conoce m\u00e1s su debilidad en cuanto a la seguridad y se usan menos como herramienta de negocios, pero nuestra investigaci\u00f3n muestra que siguen siendo un riesgo considerable que los usuarios no deben subestimar. Es un medio que claramente funciona para los atacantes, porque contin\u00faan explot\u00e1ndolo, y algunas infecciones pasan inadvertidas durante a\u00f1os. Afortunadamente, hay algunos pasos muy f\u00e1ciles que los usuarios y las empresas pueden tomar para mantenerse seguros&#8221;, dijo <strong>Denis Parinov, investigador antimalware de Kaspersky Lab.<\/strong><\/em><\/p>\n<p>Los USB ofrecen muchas ventajas: son compactos y pr\u00e1cticos, y un gran recurso para la concientizaci\u00f3n de marca, pero los propios dispositivos, los datos almacenados en ellos y las computadoras donde se conectan son potencialmente vulnerables a las amenazas cibern\u00e9ticas si no se protegen.<\/p>\n<p>Kaspersky Lab recomienda los siguientes pasos para asegurar el uso de dispositivos USB y otros medios extra\u00edbles:<\/p>\n<p><strong>Consejos para todos los usuarios que utilizan USBs:<\/strong><\/p>\n<ul>\n<li>Tenga cuidado con los dispositivos que conecta a su computadora: \u00bfde d\u00f3nde vinieron?<\/li>\n<li>Invierta en USBs cifrados de marcas confiables, de esta manera usted sabe que sus datos est\u00e1n seguros, incluso si se le pierde.<\/li>\n<li>Aseg\u00farese de que todos los datos almacenados en el USB tambi\u00e9n est\u00e9n cifrados<\/li>\n<li>Disponga de una soluci\u00f3n de seguridad que verifique si todos los medios extra\u00edbles est\u00e1n libres de malware antes de que se conecten a la red, ya que incluso las marcas confiables pueden verse infectadas a trav\u00e9s de su cadena de suministro.<\/li>\n<\/ul>\n<p><strong>Recomendaciones adicionales para las empresas:<\/strong><\/p>\n<ul>\n<li>Administre su uso: defina qu\u00e9 dispositivos USB se pueden utilizar, por qui\u00e9n y para qu\u00e9<\/li>\n<li>Eduque a los empleados sobre las pr\u00e1cticas seguras con los USB, especialmente si los est\u00e1n llevando de la computadora de su hogar a un dispositivo en el trabajo y viceversa.<\/li>\n<li>No deje los USB desatendidos o a la vista<\/li>\n<\/ul>\n<p>Las soluciones de seguridad de Kaspersky Lab, como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/downloads\/endpoint-select\">Kaspersky Endpoint Security for Windows,<\/a> brindan seguridad y cifrado para todos los medios extra\u00edbles, incluidos los USB.<\/p>\n<p>Se puede encontrar el informe completo sobre las amenazas a dispositivos USB en <a href=\"https:\/\/securelist.com\/usb-threats-from-malware-to-miners\/87989\/\">Securelist<\/a><a href=\"applewebdata:\/\/684C2B49-AF16-4E18-96BD-8EB9692588A0#_ftnref2\" name=\"_ftn2\"><\/a><\/p>\n<p><i><strong>Acerca de Kaspersky Lab<\/strong><\/i><\/p>\n<p><i><strong>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/strong><\/i><\/p>\n<p><i><strong>Obtenga m\u00e1s informaci\u00f3n en\u00a0<\/strong><\/i><a href=\"http:\/\/latam.kaspersky.com\/\"><em>http:\/\/latam.kaspersky.com<\/em><\/a><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-3256\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png\" alt=\"\" width=\"300\" height=\"50\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-345x59.png 345w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Suram\u00e9rica est\u00e1 entre las regiones m\u00e1s vulnerables a infecciones diseminadas por USBs Bogot\u00e1,\u00a0Colombia, 27\u00a0de septiembre de 2018 Los dispositivos USB, conocidos por propagar malware entre computadoras no conectadas, han sido usados por ciberdelincuentes como un veh\u00edculo eficaz y persistente para distribuir malware criptominero. Aunque el alcance y el n\u00famero de ataques son relativamente bajo, la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4322,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[117,118,130,148],"class_list":["post-4320","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-ciberseguridad","tag-seguridad","tag-syspertec-sas","tag-tecnologia-kaspersky-lab"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/09\/KasperskyLab_USB2.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=4320"}],"version-history":[{"count":0,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/4320\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/4322"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=4320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=4320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=4320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}