- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Empresas como Google desempeñan un papel fundamental para
mantener seguros a los usuarios de software en el mundo en constante evolución
de la ciberseguridad moderna.
Si bien a menudo eso requiere un enfoque técnico, tapando
vulnerabilidades propensas a la explotación, también puede involucrar esfuerzos
legales para llevar a los malos a la justicia. En este momento, estamos viendo
una combinación de ambos, ya que Google se mueve contra los distribuidores del
malware CryptBot, con un poco de ayuda de los tribunales.
Es bastante fácil pasar por alto las nuevas incorporaciones
al mar cada vez mayor de software sospechoso, pero el malware CryptBot es uno
de los peores. Disfrazado como software convencional, como un navegador web o
una aplicación, roba la información personal de la víctima, incluidas las
credenciales de inicio de sesión , los códigos de autenticación y los datos de
la billetera criptográfica.
A través de corredores de datos, estos delincuentes venden estos datos robados a otros fabricantes y distribuidores de malware, quienes los utilizan para lanzar ataques más específicos y peligrosos. Google ya ha observado que CryptBot se disfraza de Google Earth Pro y del popular navegador Chrome . La compañía estima que infectó a 670.000 solo el año pasado.
Con su identidad de marca en juego, el Grupo de Análisis de
Amenazas (TAG) de Google se involucró y determinó que CryptBot es distribuido
principalmente por entidades con sede en Pakistán, que son parte de una empresa
global más grande y nefasta. La empresa inició acciones civiles contra estos
distribuidores ante un juez federal de EE. UU., alegando fraude informático,
abuso e infracción de marca registrada. El tribunal finalmente otorgó una orden
de restricción temporal para ayudar a Google a interrumpir la distribución de
CryptBot.
Específicamente, Google buscaba alterar la infraestructura
de comando y control de CryptBot al apoderarse de los nombres de dominio que se
utilizan para coordinar estos esfuerzos de malware.
Librar al mundo en línea de delincuentes es el deber moral
de todos los usuarios de Internet, pero las grandes empresas tecnológicas están
en una posición de poder, habilitadas por sus recursos para llevar a los mal
intencionados ante la justicia. Google está haciendo lo correcto aquí, pero
puede ser notoriamente difícil coordinar los esfuerzos de aplicación de la ley
a través de las fronteras internacionales.
El éxito judicial de Google no niega la importancia de las
prácticas seguras de navegación web. Le recomendamos encarecidamente que
descargue aplicaciones y software solo de fuentes oficiales confiables.
Mantenga sus sistemas operativos actualizados y preste mucha atención a los
enlaces en los correos electrónicos y las URL de los sitios web que visita,
porque falsificar páginas web que parecen oficiales es muy fácil.
Con suerte, esto es lo último que escuchamos sobre el
malware CryptBot y sus distribuidores.
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Comentarios
Publicar un comentario