{"id":1703,"date":"2019-10-01T19:28:05","date_gmt":"2019-10-02T00:28:05","guid":{"rendered":"http:\/\/www.itechsas.com\/blog\/?p=1703"},"modified":"2019-10-03T10:40:54","modified_gmt":"2019-10-03T15:40:54","slug":"costo-de-malware-aumentaran-a-u6-billones","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/malware\/costo-de-malware-aumentaran-a-u6-billones\/","title":{"rendered":"Tipos de Malware y las perdidas econ\u00f3micas a 2021"},"content":{"rendered":"\n<p>El malware se presenta en muchas formas: los virus, gusanos, rootkits, botnets, malware sin archivos, ransomware y cripto-mineros prevalecen en la naturaleza.&nbsp;El malware generalmente es, y casi por definici\u00f3n, una explotaci\u00f3n de un sistema operativo o vulnerabilidad de la aplicaci\u00f3n.<\/p>\n\n\n\n<p>El aumento de malware contin\u00faa siendo una amenaza generalizada y costosa para las empresas, los gobiernos y los usuarios finales de todo el mundo. M\u00faltiples fuentes de informes estiman que los costos totales de delitos cibern\u00e9ticos relacionados con el malware alcanzar\u00e1n los <strong>$2 billones a nivel mundial en 2019<\/strong> y aumentar\u00e1n a $ <strong>6 billones para 2021<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Los tipos y clases:<\/h3>\n\n\n\n<p><strong>Virus<\/strong>: Los virus son mucho m\u00e1s sofisticados que hace d\u00e9cadas. Ahora los virus son generalmente polim\u00f3rficos, lo que significa que alteran su estructura para tratar de evitar la detecci\u00f3n en cada iteraci\u00f3n. Los virus infectan archivos y generalmente necesitan la interacci\u00f3n del usuario para iniciar un compromiso.<\/p>\n\n\n\n<p><strong>Gusanos<\/strong>: Los gusanos se propagan a trav\u00e9s de redes no seguras, confiando en aplicaciones no parcheadas, comprometidas y puertos desprotegidos.<\/p>\n\n\n\n<p><strong>Rootkits<\/strong>: Los rootkits son malware de bajo nivel que generalmente se implementan como controladores de dispositivos en sistemas operativos. Los rootkits permiten a los malos actores el control completo de las m\u00e1quinas afectadas.<\/p>\n\n\n\n<p><strong>Botnets<\/strong>: Las botnets son colecciones de dispositivos controlados, a menudo comprometidos por rootkits, que se utilizan en grandes cantidades para magnificar otros tipos de ataques, como ataques de denegaci\u00f3n de servicio distribuido (DDoS), relleno de credenciales, adquisiciones de cuentas (ATO) u otras formas de cibercrimen. Las botnets pueden estar compuestas de PC, servidores, tel\u00e9fonos inteligentes, dispositivos IoT, etc.<\/p>\n\n\n\n<p><strong>El malware sin archivos<\/strong>: es una innovaci\u00f3n maliciosa bastante reciente que busca evitar esc\u00e1neres antimalware basados \u200b\u200ben firmas, propag\u00e1ndose entre m\u00e1quinas sin ser escrito y transferido como archivos. Este tipo de malware es un c\u00f3digo malicioso que se propaga por proceso o inyecci\u00f3n de memoria RAM. Una vez en un dispositivo objetivo, el malware sin archivos utiliza herramientas nativas como PowerShell para ensamblar y ejecutar la carga maliciosa.<\/p>\n\n\n\n<p><strong>Los ataques de ransomware:<\/strong> siguen siendo populares y evolucionan. El ransomware es una forma de malware que bloquea las pantallas de los usuarios y encripta m\u00e1s com\u00fanmente los datos de los usuarios, exigiendo que se pague el rescate por la devoluci\u00f3n del control o por las claves de descifrado. No hace falta decir que pagar el rescate solo envalentona a los perpetradores y perpet\u00faa el problema del ransomware.<\/p>\n\n\n\n<p>Muchas empresas y agencias gubernamentales se han visto afectadas por el ransomware en los \u00faltimos a\u00f1os.&nbsp;Los centros de salud han sido v\u00edctimas.&nbsp;La infraestructura de transporte se ha visto afectada.&nbsp;Incluso los departamentos de polic\u00eda han sido atacados y han perdido datos valiosos.&nbsp;Como era de esperar, la protecci\u00f3n contra ransomware se ha convertido en una prioridad para los CIO y CISO tanto en el sector p\u00fablico como en el privado.<\/p>\n\n\n\n<p>Gran parte de la industria de la ciberseguridad, en los \u00faltimos a\u00f1os, ha cambiado su enfoque a la detecci\u00f3n y respuesta en lugar de la prevenci\u00f3n.&nbsp;Sin embargo, en el caso del ransomware, la detecci\u00f3n es bastante f\u00e1cil porque el malware anuncia su presencia tan pronto como ha comprometido un dispositivo.&nbsp;Eso deja al usuario lidiar con las consecuencias.&nbsp;Una vez infectado, las opciones son pagar el rescate y esperar que los malhechores devuelvan el control o env\u00eden claves de descifrado (no recomendado, y no siempre funciona), o borren la m\u00e1quina y restauren los datos de la copia de seguridad.<\/p>\n\n\n\n<p>La restauraci\u00f3n a veces es problem\u00e1tica si los usuarios u organizaciones no han estado al d\u00eda con las copias de seguridad.&nbsp;Incluso si hay copias de seguridad disponibles, se perder\u00e1 tiempo limpiando la computadora comprometida y restaurando los datos.&nbsp;Por lo tanto, se prefiere prevenir las infecciones de ransomware.&nbsp;Sin embargo, ning\u00fan producto antimalware es 100% efectivo en la prevenci\u00f3n.&nbsp;Todav\u00eda es necesario tener procesos de copia de seguridad \/ restauraci\u00f3n buenos y probados para los casos en que falla el antimalware.<\/p>\n\n\n\n<p>La mayor\u00eda de los ataques de ransomware llegan como documentos de Office armados a trav\u00e9s de campa\u00f1as de phishing.&nbsp;Deshabilitar las macros puede ayudar, pero esto no es universalmente efectivo ya que muchos usuarios necesitan usar macros leg\u00edtimas.&nbsp;El ransomware tambi\u00e9n puede venir menos com\u00fanmente de descargas autom\u00e1ticas y publicidad maliciosa.<\/p>\n\n\n\n<p><strong>Crypto-jacking<\/strong> es la ejecuci\u00f3n no deseada de software de cripto-miner\u00eda en dispositivos de usuario.&nbsp;Los crypto-jackers capitalizaron el aumento de los precios de las criptomonedas.&nbsp;Aunque los precios de las criptomonedas han bajado un poco en la actualidad, el criptomoneda sigue siendo una amenaza para los dispositivos desprotegidos, lo que molesta a los propietarios de dispositivos con mayores costos de energ\u00eda y bater\u00edas agotadas en el caso de los dispositivos m\u00f3viles.&nbsp;Inicialmente, algunas soluciones antimalware no identificaban el software de miner\u00eda criptogr\u00e1fica como malicioso, ya que pod\u00eda crearse con un c\u00f3digo de libre acceso y, a veces, leg\u00edtimo.<\/p>\n\n\n\n<p>Las caracter\u00edsticas clave de los productos de protecci\u00f3n de endpoints incluyen agentes basados \u200b\u200ben host para detectar y prevenir la ejecuci\u00f3n de c\u00f3digo malicioso, consola de administraci\u00f3n para recopilar y analizar informaci\u00f3n de agentes desplegados;&nbsp;recopilar el estado del parche del agente e impulsar actualizaciones, y una interfaz para los sistemas de inteligencia de seguridad.<\/p>\n\n\n\n<p>Todas las computadoras, tel\u00e9fonos inteligentes y tabletas de los usuarios finales deben tener instalados clientes de seguridad de punto final antimalware, preferiblemente con suscripciones actualizadas. Los servidores y los escritorios virtuales tambi\u00e9n deben protegerse. Las plataformas de Windows siguen siendo las m\u00e1s vulnerables, aunque cada vez hay m\u00e1s malware para Android y Linux. Es importante recordar que los dispositivos iOS y Mac de Apple no son inmunes al malware, y a medida que aumenta la cuota de mercado, particularmente para los dispositivos Mac, tambi\u00e9n aumentar\u00e1 la cantidad de malware para esa plataforma.<\/p>\n\n\n\n<p>Fuente:  <a href=\"https:\/\/www.welivesecurity.com\/la-es\/\">https:\/\/www.welivesecurity.com\/la-es\/<\/a> <\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=2022261623  fetchpriority=\"high\" decoding=\"async\" width=\"779\" height=\"415\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/http:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/10\/ESET30.jpg\" alt=\"\" class=\"wp-image-1708\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:779\/h:415\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/10\/ESET30.jpg 779w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:160\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/10\/ESET30.jpg 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:409\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/10\/ESET30.jpg 768w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/figure>\n\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link has-text-color has-very-dark-gray-color has-background has-vivid-green-cyan-background-color\" href=\"https:\/\/forms.gle\/DUQQ8M4it5xYPWCb8\">Clic para tener el 30% de descuento!<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El malware se presenta en muchas formas: los virus, gusanos, rootkits, botnets, malware sin archivos, ransomware y cripto-mineros prevalecen en la naturaleza.&nbsp;El malware generalmente es, y casi por definici\u00f3n, una explotaci\u00f3n de un sistema operativo o vulnerabilidad de la aplicaci\u00f3n. El aumento de malware contin\u00faa siendo una amenaza generalizada y costosa para las empresas, los&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1704,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23,3],"tags":[121,122,119,19,18,120,118],"class_list":["post-1703","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-malware","tag-botnets","tag-crypto-jacking","tag-gusanos","tag-malware","tag-ransomware","tag-rootkits","tag-virus"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=1703"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1703\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/1704"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=1703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=1703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=1703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}