El malware móvil es un software malicioso que ataca teléfonos móviles o asistentes digitales personales (PDA) con conexión inalámbrica , provocando el colapso del sistema y la pérdida o filtración de información confidencial. A medida que los teléfonos inalámbricos y las redes de PDA se han vuelto más comunes y complejos, resulta cada vez más difícil garantizar su seguridad frente a ataques electrónicos en forma de virus u otro malware . [ 1 ]
Historia
El primer virus conocido que afectó a teléfonos móviles, "Timofonica", se originó en España y fue identificado por laboratorios antivirus de Rusia y Finlandia en junio de 2000. "Timofonica" enviaba mensajes SMS a teléfonos móviles con capacidad GSM que decían (en español): "Información para ti: Telefónica te está engañando". Estos mensajes se enviaban a través de la puerta de enlace SMS de Internet del operador móvil MoviStar. Sin embargo, "Timofonica" se ejecutaba en ordenadores y no en dispositivos móviles, por lo que no era un verdadero malware móvil. [ 2 ]
En junio de 2004, se descubrió que una empresa llamada Ojam había creado un troyano antipiratería en versiones antiguas de su juego para móviles, Mosquito . Este troyano enviaba mensajes SMS a la empresa sin el conocimiento del usuario.
En julio de 2004, aficionados a la informática lanzaron un virus de prueba de concepto llamado Cabir , que infectaba teléfonos móviles con el sistema operativo Symbian y se propagaba mediante Bluetooth inalámbrico. [ 3 ] [ 4 ] Este fue el primer malware móvil real. [ 5 ]
En marzo de 2005, se informó que un gusano informático llamado Commwarrior-A había estado infectando teléfonos móviles Symbian serie 60. [ 6 ] Este gusano específico se replicaba a través del Servicio de Mensajería Multimedia (MMS) del teléfono, enviando copias a los contactos que figuraban en la agenda del usuario.
En agosto de 2010, Kaspersky Lab informó sobre el troyano Trojan-SMS.AndroidOS.FakePlayer.a. [ 7 ] Este fue el primer malware de SMS que afectó al sistema operativo Android de Google, [ 8 ] y que enviaba mensajes SMS a números de tarificación especial sin el conocimiento del propietario, generando facturas enormes. [ 9 ]
Actualmente, varias compañías de software antivirus ofrecen programas antivirus para dispositivos móviles. Mientras tanto, los desarrolladores de sistemas operativos intentan frenar la propagación de infecciones mediante controles de calidad del software y el contenido que ofrecen a través de sus plataformas de distribución de aplicaciones digitales , como Google Play o la App Store de Apple . Sin embargo, estudios recientes demuestran que los programas antivirus para móviles son ineficaces debido a la rápida evolución del malware móvil. [ 10 ]
En los últimos años, los algoritmos de aprendizaje profundo también se han adoptado para la detección de malware móvil. [ 11 ]
Taxonomía
Se sabe que muchos tipos de programas maliciosos comunes afectan a los dispositivos móviles:
- Expansor : Los expansores se dirigen a los contadores móviles para generar facturación telefónica adicional y obtener beneficios .
- Gusano : El objetivo principal de este tipo de malware independiente es reproducirse sin cesar y propagarse a otros dispositivos. Los gusanos también pueden contener instrucciones dañinas y engañosas. Los gusanos móviles pueden transmitirse mediante mensajes de texto SMS o MMS y, por lo general, no requieren interacción del usuario para su ejecución. [ 12 ]
- Troyano : A diferencia de los gusanos, un caballo de Troya siempre requiere la interacción del usuario para activarse. Este tipo de virus suele insertarse en archivos ejecutables o aplicaciones aparentemente atractivas e inofensivas que se descargan en el dispositivo y son ejecutadas por el usuario. Una vez activado, el malware puede causar graves daños al infectar y desactivar otras aplicaciones o el propio teléfono , dejándolo paralizado tras un cierto período de tiempo o un cierto número de operaciones. Los datos de usurpación ( spyware ) se sincronizan con calendarios, cuentas de correo electrónico, notas y cualquier otra fuente de información antes de enviarse a un servidor remoto .
De hecho, con el aumento en la creación de virus y malware como el caballo de Troya, los problemas de bloqueo o infección de la cámara se están volviendo bastante comunes. [ 13 ]
- Software espía : Este malware representa una amenaza para los dispositivos móviles al recopilar, usar y difundir ilegalmente información personal o confidencial del usuario sin su consentimiento ni conocimiento. Se clasifica principalmente en cuatro categorías: monitores del sistema, troyanos, adware y cookies de seguimiento . [ 14 ]
- Puerta trasera : Método encubierto para eludir las restricciones de seguridad y obtener acceso no autorizado a un sistema informático. En otras palabras, una puerta trasera es un fragmento de código que permite a otros entrar y salir de un sistema sin ser detectados. [ 15 ]
- Dropper : Un programa malicioso diseñado para instalar secretamente otros programas en un dispositivo, sin el conocimiento del usuario. Estos pueden incluir otros programas maliciosos o aplicaciones inofensivas que el atacante esté interesado en distribuir (a menudo con fines de lucro en una campaña de publicidad maliciosa).
Programas maliciosos móviles destacados
- Autolycos: Esta es la familia de malware más reciente descubierta que suscribe a los usuarios a servicios premium sin su consentimiento ni conocimiento. Autolycos fue identificado en julio de 2022 por expertos en malware de la empresa de ciberseguridad Evina. [ 16 ]
- Malware Joker: Este malware infecta teléfonos móviles con sistema operativo Android y se identificó por primera vez en junio de 2017. [ 17 ] Cuando un teléfono se infecta, los creadores del malware suelen robar información. Algunos usuarios han reportado suscripciones en línea no deseadas, ya que el malware está diseñado para robar códigos OTP, realizar transacciones en línea, etc.
- Cabir: Este malware infecta teléfonos móviles con sistema operativo Symbian y fue identificado por primera vez en junio de 2004. Cuando un teléfono se infecta, el mensaje "Caribe" aparece en la pantalla y se muestra cada vez que se enciende. El gusano intenta propagarse a otros teléfonos cercanos mediante señales Bluetooth inalámbricas, aunque el usuario debe confirmar la conexión manualmente.
- Duts: Este virus parásito que infecta archivos es el primer virus conocido para la plataforma Pocket PC. Intenta infectar todos los archivos EXE que superen los 4096 bytes en el directorio actual.
- Skulls: Un troyano del tipo 0.9amcode que ataca principalmente al sistema operativo Symbian. Una vez descargado, el virus reemplaza todos los iconos del escritorio del teléfono con imágenes de una calavera. Además, inutiliza todas las aplicaciones del teléfono. Este malware también envía mensajes de texto masivos con enlaces maliciosos a todos los contactos del dispositivo para propagar el daño. Este envío masivo de mensajes puede generar altos costos.
- Commwarrior: Este malware se identificó en 2005. Fue el primer gusano en utilizar mensajes MMS y también puede propagarse mediante Bluetooth. Infecta dispositivos que ejecutan el sistema operativo Symbian Serie 60. Una vez ejecutado, el archivo ejecutable del gusano busca dispositivos Bluetooth accesibles y envía los archivos infectados con un nombre aleatorio a diversos dispositivos.
- FlexiSpy : Software espía desarrollado por primera vez en 2006. [ 18 ] Diseñado inicialmente para Symbian OS, fue clasificado como malware por un proveedor de antivirus en 2007. [ 19 ] Ahora está disponible para Android e iOS. [ 20 ] Puede utilizarse para rastrear ubicaciones, leer mensajes de WhatsApp y SMS, escuchar conversaciones ambientales, interceptar llamadas telefónicas y otras funciones. [ 21 ]
- HatiHati : Un software tipo gusano para dispositivos Symbian OS, identificado por primera vez en 2007. [ 22 ] HatiHati era una copia pirata de la versión beta de un software antirrobo para Symbian OS llamado Guardian. [ 23 ] Tenía varias fallas que hacían que actuara como un gusano, copiándose a sí mismo en cualquier tarjeta de memoria insertada en el móvil, y una vez en un dispositivo móvil, la aplicación enviaba muchos SMS de alerta a un conjunto determinado de números. [ 24 ] Se podía atribuir a este malware hasta un 12 % del volumen total de SMS en un operador móvil de Oriente Medio. [ 25 ]
- ZitMo : Este malware fue identificado en 2010. Abreviatura de Zeus-In-The-Mobile, es un troyano cuya instalación en un teléfono móvil se sugiere desde una computadora infectada con Zeus , y que redirige los SMS entrantes actuando como un atacante . Fue el primer malware móvil diseñado para robar códigos bancarios mTAN . [ 26 ] Inicialmente se detectó en Symbian, antes de ser identificado en Windows Mobile, BlackBerry y Android.
- GingerMaster : Un troyano desarrollado para la plataforma Android que se propaga instalando aplicaciones que incorporan malware oculto para su instalación en segundo plano. Explota la vulnerabilidad de la versión Gingerbread (2.3) del sistema operativo para usar permisos de superusuario mediante escalada de privilegios. Luego crea un servicio que roba información de los terminales infectados (ID de usuario, número de SIM , número de teléfono, IMEI , IMSI , resolución de pantalla y hora local) enviándola a un servidor remoto a través de peticiones HTTP .
- DroidKungFu : Un troyano presente en aplicaciones de Android que, al ejecutarse, obtiene privilegios de administrador e instala el archivo com.google.ssearch.apk, el cual contiene una puerta trasera que permite eliminar archivos, abrir páginas de inicio y descargar e instalar paquetes de aplicaciones. Este virus recopila y envía a un servidor remoto todos los datos disponibles en el terminal.
- Ikee : El primer gusano conocido para plataformas iOS , identificado en 2009. [ 27 ] Solo funciona en terminales que previamente se sometieron a un proceso de jailbreak , y se propaga intentando acceder a otros dispositivos mediante el protocolo SSH , primero a través de la subred conectada al dispositivo . Luego, repite el proceso generando un rango aleatorio y finalmente utiliza algunos rangos preestablecidos que corresponden a la dirección IP de ciertas compañías telefónicas. Una vez infectado el ordenador, el fondo de pantalla se reemplaza por una fotografía del cantante Rick Astley , una referencia al fenómeno Rickroll .
- Samsapo : El primer gusano conocido para plataformas Android, identificado en abril de 2014. [ 28 ] El gusano estaba dirigido principalmente a usuarios rusos de Android. Una vez infectado un dispositivo, el malware podía comportarse como software espía, además de realizar otras acciones como descargar archivos maliciosos adicionales, enviar SMS a números de tarificación especial y bloquear llamadas telefónicas. [ 29 ]
- Gunpoder: Este virus gusano que infecta archivos es el primer virus conocido que infectó oficialmente la Google Play Store en algunos países, incluido Brasil . [ 30 ]
- Shedun : software publicitario que distribuye malware capaz de obtener acceso de superusuario a dispositivos Android.
- HummingBad : Infectó más de 10 millones de sistemas operativos Android en 2016. Se vendieron los datos de los usuarios y se accedió a anuncios sin su conocimiento, generando así ingresos publicitarios fraudulentos. [ 31 ]
- Pegasus : Este software espía se identificó en agosto de 2016. Explotaba tres vulnerabilidades previamente desconocidas en iOS, que, combinadas, permitían el jailbreak remoto de un dispositivo iOS, algo nunca antes visto en dispositivos iOS en la práctica. [ 32 ] Una vez instalado, el software espía era capaz de realizar diversas funciones, como registrar mensajes cifrados, activar el micrófono del teléfono y rastrear secretamente los movimientos del mismo. Se identificó inicialmente en plataformas iOS, [ 33 ] antes de ser identificado posteriormente en dispositivos Android. [ 34 ]
Véase también
Referencias
- ↑ Ataques y defensa contra malware móvil . Dunham, Ken. Burlington, MA: Syngress/Elsevier. 2009. ISBN 9780080949192OCLC 318353699
{{cite book}}: CS1 mantenimiento: otros ( enlace ) - ↑ "Teléfonos móviles saturados por virus de correo electrónico" . ecommercetimes.com . 7 de junio de 2000.
- ↑ El malware se vuelve móvil , Mikko Hyppönen , Scientific American , noviembre de 2006, págs. 70-77.
- ↑ Richard Hantula (2009). ¿Cómo funcionan los teléfonos móviles? Infobase Publishing. pág. 27. ISBN 978-1-4381-2805-4.
- ↑ "10 años desde el primer malware para smartphones – justo hoy" . eugene.kaspersky.com . Consultado el 28 de julio de 2021 .
- ↑ Cronología de los virus informáticos (infoplease.com)
- ↑ Laboratorio de seguridad antivirus para Android
- ↑ "Información sobre virus para teléfonos inteligentes y consejos para su prevención" . MyPhoneFactor.in . Consultado el 12 de enero de 2013 .
- ↑ "Primer troyano SMS detectado para teléfonos inteligentes con Android" . Kaspersky Lab . Consultado el 18 de octubre de 2010 .
- ↑ Suárez-Tangil, Guillermo; Juan E. Tapiador; Pedro Peris López; Arturo Ribagorda (2014). «Evolución, Detección y Análisis de Malware en Dispositivos Inteligentes» (PDF) . Encuestas y tutoriales de comunicaciones IEEE . 16 (2): 961– 987. doi : 10.1109/SURV.2013.101613.00077 . S2CID 5627271 . Archivado desde el original (PDF) el 31 de octubre de 2017 . Consultado el 11 de noviembre de 2013 .
- ↑ Catal, Cagatay (2022). "Aplicaciones del aprendizaje profundo para la detección de malware móvil : una revisión sistemática de la literatura". EBSCOhost Military and Government Collection . 34 (2): 1007– 1032.
- ↑ "Cómo eliminar un virus de Android" . Últimos dispositivos . 24 de marzo de 2019. Consultado el 15 de julio de 2019 .
- ↑ "La guía definitiva para la reparación del iPhone: problemas comunes y soluciones" . 27 de marzo de 2023.
- ↑ "Cómo rastrear un teléfono silenciosamente [ Guía 2023 ] - Techie Maish" . 26 de abril de 2023. Consultado el 16 de mayo de 2023 .
- ↑ "¿Qué es una puerta trasera y cómo protegerse contra ella? | Safety Detective" . Safety Detective . Consultado el 22 de noviembre de 2018 .
- ↑ Toulas, Bill. "Nuevo malware para Android en Google Play se instala 3 millones de veces" . Bleeping Computer . Consultado el 13 de julio de 2022 .
- ↑ Mathur, Chandraveer (8 de julio de 2022). "Investigadores de seguridad advierten sobre el resurgimiento del malware Joker en las aplicaciones de Play Store" . Android Police . Consultado el 14 de julio de 2022 .
- ↑ "Conozca FlexiSpy, la empresa que se enriquece vendiendo 'software espía' a amantes celosos" . Vice.com . Consultado el 28 de julio de 2021 .
- ↑ Gohring, Nancy (31 de marzo de 2006). "Una empresa de software espía afirma que su producto no es un troyano" . Computerworld . Consultado el 28 de julio de 2021 .
- ↑ "Tras la pista del software espía: Un análisis profundo de FlexiSPY" . 20 de diciembre de 2019.
- ↑ "Las 10 mejores funciones de monitorización de FlexiSPY" . Blog de FlexiSPY . 9 de febrero de 2018. Consultado el 28 de julio de 2021 .
- ↑ "Evolución del malware móvil: una visión general, parte 3" . securelist.com . Consultado el 28 de julio de 2021 .
- ↑ Singh, Rishi (11 de mayo de 2009). "NT se refuerza contra el virus SMS" . The Himalayan Times . Consultado el 28 de julio de 2021 .
- ↑ "Virus SMS se propaga por todas partes - Obtenga toda la información. • TechSansar.com" . Consultado el 28 de julio de 2021 .
- ↑ "Protección de redes en Oriente Medio" (PDF) . Archivado (PDF) del original el 29/09/2017.
- ↑ "ZeuS-en-el-móvil – Hechos y teorías" . securelist.com . Consultado el 19 de abril de 2021 .
- ↑ "Se descubre el primer gusano para iPhone: ikee cambia el fondo de pantalla por una foto de Rick Astley" . Naked Security . 8 de noviembre de 2009. Archivado del original el 13 de noviembre de 2010. Consultado el 28 de julio de 2021 .
- ↑ Kovacs, Eduard (2 de mayo de 2014). "El malware Samsapo para Android se propaga como un gusano informático" . softpedia . Consultado el 28 de julio de 2021 .
- ↑ "Un gusano de malware para Android atrapa a usuarios desprevenidos" . WeLiveSecurity . 30 de abril de 2014. Consultado el 28 de julio de 2021 .
- ↑ "Un virus móvil ataca a un usuario de Google Play en Brasil" .
- ↑ Samuel Gibbs (6 de julio de 2016). "El malware HummingBad infecta 10 millones de dispositivos Android" . TheGuardian.com . Consultado el 6 de julio de 2016 .
- ↑ Brandom, Russell (25 de agosto de 2016). "Se acaba de detectar por primera vez un ataque grave contra el iPhone" . The Verge . Consultado el 22 de abril de 2021 .
- ↑ Marczak, Bill; Scott-Railton, John (24 de agosto de 2016). "El disidente del millón de dólares: las vulnerabilidades de día cero del iPhone del Grupo NSO se utilizan contra un defensor de los derechos humanos de los Emiratos Árabes Unidos" . The Citizen Lab . Consultado el 22 de abril de 2021 .
- ↑ "Pegasus para Android: emerge la otra cara de la historia" . blog.lookout.com . Consultado el 22 de abril de 2021 .
- malware móvil
- Malware por plataforma