Malware mobile y formjacking, las amenazas de 2019.

Dos tendencias empiezan a ser claras en la seguridad móvil, aunque ya es posible detectar estos ataques, los métodos que usan los hackers son más refinados. El crecimiento de malware móvil está en el foco de las empresas de ciberseguridad por el acceso que tienen los hackers a datos corporativos y confidenciales, pero también por las pérdidas que representan a las empresas.

El robo de credenciales de inicio de sesión es una de las amenazas que los alertan, uno en especial, pues muchas de estas credenciales provienen de la bajada de juegos o aplicaciones comerciales que son populares. Y no es un problema sólo de Play Store, también se trata de un problema de otras tiendas y sitios web por donde navegan los móviles.

Uno de los ejemplos para saltarse la protección de la tienda de Google es el método usado por TimDoor, que manda mensajes de texto a posibles víctimas indicando que tienen llamadas en el buzón de voz, seguido de un enlace que descarga una aplicación falsa de buzón de voz.

Más información

#HablemosDeSeguridad

Vía @ExpansiónMX

El extendido uso de PowerShell, un lenguaje de scripting presente en numerosas empresas, ha favorecido los ataques de malware sin fichero en 2018. Una empresa de seguridad registró un 26% de bloqueos por ataques a través de esta técnica.

PowerShell, la consola de sistema (CLI) de Windows, permite a los administradores de sistemas automatizar completamente tareas sobre servidores y equipos, así como controlar determinadas aplicaciones como Microsoft Exchange, SQL Server o IIS. Si los ciberatacantes se hacen con su control, pueden adquirir un gran número de permisos en los sistemas de la empresa e introducir más malware sin complicaciones.

Más información

#HablemosDeSeguridad

Vía @CyberSecurityES