El malware es quizás la más conocida de todas las amenazas a la seguridad de TI. Desde 1986, el malware se ha convertido en una preocupación importante para los usuarios empresariales, con ejemplos recientes que incluyen el ataque Colonial Pipeline , el ataque de ransomware Kaseya y la violación de SolarWinds Dark Halo. Por eso en gestión de la ciberseguridad tenemos que conocer bien este fenómeno y a qué nos expone.
Sin embargo, estos ataques son solo la punta del iceberg, ya que muchas empresas son víctimas de ataques de malware y ransomware a diario. Según el AV Test Institute, hay más de mil millones de programas maliciosos instalados en todo el mundo, y cada día se detectan ¡560.000 instalaciones de malware! Como puedes imaginar, es un problema muy serio para la seguridad informática de usuarios y empresas.
Por otro lado, los ataques de ransomware derivados de infecciones de malware también se están disparando en frecuencia y gravedad. El coste promedio para recuperarse de un ataque de ransomware es de más de cuatro millones de euros.
En este post analizaremos la realidad de las amenazas de malware modernas, desglosando algunos de los principales ejemplos de ataques de malware y unos consejos para proteger tu equipo contra atacantes.
Índice de contenidos
Toggle¿Qué es el malware?
Malware es un término utilizado para referirse a cualquier software malintencionado una vez instalado en un ordenador, dispositivo móvil o red. Por lo general, los programas de malware son difíciles de detectar, ya que los atacantes usarán la técnica de ofuscación para disfrazar el archivo comprometido como una imagen o PDF.
Es importante tener en cuenta que, si bien todos los virus informáticos se consideran malware, no todas las variedades de malware son virus informáticos. Para ser un virus, el malware debe tener la capacidad de replicarse e infectar otras máquinas, valga la redundancia, como un virus. Asimismo, el ransomware también se considera malware debido a su naturaleza maliciosa.
Tipos de malware: método de infección
Casi todos los tipos de malware se clasifican en una de dos categorías: método de infección y propósito una vez activo. A continuación se enumeran algunos de los principales ejemplos de métodos de infección de malware:
Los cibercriminales usan diferentes métodos de infección para eludir las defensas de los usuarios, y la infección generalmente ocurre cuando un usuario abre un archivo ejecutable malicioso en su dispositivo.
Phishing
Los mensajes de phishing son la táctica más común que usan los atacantes para enviar malware al dispositivo de la víctima. Por lo general, un atacante enviará un correo electrónico o un SMS con un archivo adjunto de malware malicioso o una URL que indica al usuario que descargue un archivo comprometido de una web.
Estos ataques son cada vez más frecuentes y cada vez es más fácil distinguir entre un mensaje de tu banco o de empresas como Amazon y el email con el email fraudulento, con lo que te recomendamos que estés muy alerta y, ante la duda, contactes con el supuesto remitente para asegurarte que el enlace o archivo es seguro.
Incluso muchos atacantes son capaces de generar aliases con los dominios de algunas empresas, dándole un aspecto muy real incluso a la dirección del remitente. Y con los SMS el caso es parecido, cualquier persona puede contratar un servicio de envío mensajería SMS y ponerle el nombre del remitente que quiera, poniendo fácil el engaño.
Consejo: Si recibes un SMS o email de tu banco con un enlace, llama antes de abrirlo.
USB
Los ciberdelincuentes a menudo dejan pinchos USB con archivos con nombres atractivos en lugares públicos para que personas lo encuentren, abran estos archivos y se infecten sus dispositivos.
Consejo: ¡Nunca abras un usb que te encuentres en un sitio que no sea tu casa o tu oficina!
Websites
¿Un perfil con una foto atractiva te envía un enlace por Facebook? Ni se te ocurra abrirlo. ¿Una persona conocida te envía un enlace acortado o de un dominio que no conoces? Pregunta lo que es antes de abrir ya que puede no haberlo enviado ella. Los piratas informáticos a menudo usan estos medios para enviar enlaces hacia webs maliciosas que infectan tus dispositivos.
Consejo: No siempre hay que descargarse o ejecutar un archivo para infectar un dispositivo, a veces con visitar una web es suficiente para que se ejecute un script que infecte tu ordenador.
Archivos infectados
Archivos o software en teoría legítimos pueden contener virus. Para evitar que te pase esto, instálate siempre programas descargados desde fuentes oficiales.
Consejo: Mucho cuidado con ese cuñado que te consigue el Office gratis.
Red local
Muchas veces el malware tiene la capacidad de infectar a otros equipos de su misma red. Por eso muchas empresas bloquean archivos .zip o .exe en el servidor de correo electrónico o tienen “capado” el Chrome.
Consejo: aunque no esté restringido, mucho cuidado con lo que haces cuando te conectes a la red de tu oficina
Códigos QR
Con el uso de códigos QR para eliminar, por ejemplo, la presencia de menús físicos en restaurantes durante la pandemia, muchos hackers sustituían los QR con el menú pegados en las mesas de las terrazas por códigos que dirigían a descarga de software malicioso.
Consejo: No escanees nada que no conozcas y, en los restaurantes, escanea el QR que tienen en la puerta y no el de la mesa

Tipos de malware: intenciones
Los diferentes tipos de malware tienen diferentes propósitos y objetivos una vez que infectan el dispositivo de destino.
Robo de información
Este tipo de malware registrará las teclas que pulsas en una web o programa para recopilar información confidencial como tu número de tarjeta de crédito o tus contraseñas.
Consejo: Activa siempre que puedas la autenticación en dos factores en todas tus cuentas y aplicaciones.
Disrupción y destrucción
Sucede cuando un malware toma control de un dispositivo, lo encripta y pide un rescate por los archivos que contiene hasta que el usuario lo paga no lo desbloquea. Generalmente este pago se pide en criptomonedas por ser más difíciles de rastrear. Los atacantes a menudo usan este tipo para interrumpir las operaciones de organizaciones o agencias gubernamentales.
Comando y control
En este caso el malware secuestra los recursos de un dispositivo para realizar otras actividades ilegales, como realizar ataques cibernéticos sobre otros objetivos, vender productos ilegales, alojar archivos ilegales o incluso minar criptomonedas sin que el usuario se dé cuenta.
Ejemplos de malware: Clop, DarkSide, and Emotet
Además de los tipos principales de malware que acabamos de ver, te ponemos algunos ejemplos conocidos de amenazas de malware que debes tener en cuenta en 2022:
Clop Ransomware
Una variante del ransomware CryptoMix que se entrega con una herramienta llamada SDBot, que se instala inicialmente a través de una campaña de phishing a través de un documento habilitado para macros. Una vez que el sistema está comprometido, los atacantes buscan en la red sistemas conectados para infectar y luego implementar el ransomware.
DarkSide Ransomware
En el ataque de Colonial Pipeline, se utilizó el ransomware DarkSide para cifrar los datos de la empresa en un ataque de ransomware como servicio como parte de un modelo basado en suscripción. Esta táctica permitió al tercero financiar un marco de ransomware preestablecido y ejecutar el ataque.
Emotet
Un peligroso malware detectado por primera vez en 2014 pero detenido en 2021 que se entrega como una actualización de Windows que indica a los usuarios que la instalen. Los atacantes utilizaron correos electrónicos de fase con archivos adjuntos habilitados para macros para difundirlo.
Cómo detectar y eliminar el malware
El malware no siempre es fácil de detectar porque los atacantes utilizan técnicas para ocultar su presencia durante el mayor tiempo posible. Los usuarios pueden pasar por alto muchos síntomas, como largos tiempos de carga, conexiones lentas a Internet, archivos que desaparecen y anuncios emergentes que no son del navegador.
La forma más sencilla de detectar y eliminar malware es instalar un software antimalware en todos los dispositivos de tu red. También es una buena idea entrar en portales y foros especializados en ciberseguridad obtener consejos y mejores prácticas sobre cómo eliminar malware específico; es una de las mejores formas de prepararse para combatir las amenazas modernas.
También puedes comunicarte con tu proveedor de soluciones antivirus para ver si tienen herramientas o servicios adicionales para ayudarte a recuperarte de una infección de malware.
Cómo prevenir una infección Malware
Si bien es útil saber cómo detectar y eliminar malware, es mucho mejor prevenir que curar. Idealmente, debes usar soluciones de software e implementar pautas de seguridad integrales para que los usuarios eviten las infecciones de malware y reduzcan su impacto.
A la necesidad de escoger contraseñas seguras para tus dispositivos, se unen una serie de consejos para empresas y particulares:
Reducir el número de usuarios con permisos de administrador
Los usuarios finales no deben tener permisos de administrador en sus dispositivos de trabajo para evitar que deshabiliten accidentalmente controles de seguridad o instalen software no deseado.
Haz copias de seguridad
Si cuentas con copias de seguridad de todos tus archivos o trabajas directamente con sistemas de cloud computing, aunque te secuestren los archivos del dispositivo no tendrá impacto alguno.
File sharing
Limita las ubicaciones y servicios en los que los usuarios de tu red pueden descargarse archivos.
Forma a los usuarios de tu red o empresa en ciberseguridad
Ofrece cursos en ciberseguridad y campañas de concienciación sobre los riesgos y tipos de ataque en la red para que ellos mismos puedan prevenir infecciones de malware.
No piratees NADA
Aparte de estar mal y ser lo mismo que robar (aunque no lo parezca) los torrent o los servicios ilegales de streaming son una fuente inagotable de malware.

Conclusiones
Aunque el malware es algo que todos conocemos, puede filtrarse fácilmente a través de la red y causar estragos. La buena noticia es que es fácil defenderse si sigues estos sencillos pasos para crear conciencia sobre la ciberseguridad y proteger tus dispositivos de manera proactiva con antimalware.
¿Te ha gustado el artículo? ¿Quieres conocer más información sobre cómo formarte en ciberseguridad? ¡Ponte en contacto con nosotros!