La compañía de seguridad de la información, Kaspersky, presentó su listado de las amenazas cibernéticas (malware, gusanos y virus) para 2012, basados en lo ocurrido durante el año anterior y las tendencias que se vienen presentando en el sector.
De acuerdo con Kaspersky, en este nuevo año se espera ver un aumento significativo en el número de nuevos actores y amenazas, así como en los incidentes de alto perfil.
En la actualidad, muchos de los grupos detrás de los ataques dirigidos a menudo ni siquiera se molestan en crear un malware especializado y, en vez de eso, utilizan los programas creados por alguien más.
Un buen ejemplo es el troyano Poison Ivy, creado originalmente en Suecia pero que se ha convertido en un favorito de los hackers chinos.
Por el contrario, el troyano Duqu, un presagio de cosas por venir, se puede modificar para lograr objetivos específicos y hace uso de los servidores de comandos dedicados.
La eficacia de los métodos de ataque tradicionales – el uso de documentos en los archivos adjuntos de correo electrónico que contiene exploits para vulnerabilidades – se reducirán progresivamente. Los ataques se lanzarán cada vez más a partir de los navegadores. Por supuesto, la eficacia de este enfoque dependerá del número de vulnerabilidades encontradas en el software popular como los navegadores, aplicaciones de oficina y sistemas multimedia.
Las amenazas móviles
En el 2012 los ciber-delincuentes utilizarán activamente una variedad de exploits para propagar el malware, así como programas maliciosos que contienen vulnerabilidades y que se pueden utilizar para escalar privilegios y conseguir acceso al sistema operativo de un dispositivo.
Prácticamente todos los ataques que hicieron uso de exploits en 2011 intentaron elevar sus privilegios al sistema operativo. Sin embargo, en 2012, es muy probable que se vean los primeros ataques que utilicen exploits para infectar el sistema operativo como tal. En otras palabras, vamos a ver los primeros ataques violentos por descargas sobre los móviles.
Las actividades de varios grupos de creadores de virus especializados en aplicaciones móviles evolucionó hacia la producción mayorista de malware en 2011 – un proceso que seguirá en desarrollo durante 2012. Esto significa que probablemente se enfrenten a una industria de malware completa para dispositivos móviles durante este nuevo año.
El espionaje móvil – robo de datos de teléfonos móviles y el seguimiento a los sujetos que utilizan sus teléfonos y servicios de geolocalización – se difundirá más allá del uso tradicional de estas tecnologías por los organismos policiales y las empresas privadas de investigación.
Los ataques a la banca en línea
En 2012, los ataques a los sistemas bancarios en línea serán uno de los métodos más extendidos para robar dinero de los usuarios comunes. El número de delitos cometidos en esta área crece rápidamente en todo el mundo, a pesar de todas las medidas técnicas adoptadas por los bancos.