-
Políticas de Trump golpean a industriales de EEUU antes de las legislativas
-
Netanyahu pide que se investigue a los participantes en el documental "NAZA"
-
Eurodiputado Raphaël Glucksmann, candidato de la izquierda moderada en presidencial de Francia
-
Damnificados del terremoto en Panamá piden agilizar ayuda humanitaria
-
Hutíes de Yemen atacan de nuevo el aeropuerto de Riad
-
"Se me heló la sangre": pánico en el aeropuerto de Riad
-
Huracán Simón cambia trayectoria y rozará México aún con efectos severos
-
Un detenido en Polonia por presunto plan para asesinar al primer ministro
-
Verstappen gana al fin en Singapur y Antonelli se acerca al título de F1
-
La tenista china Zheng Qinwen gana el torneo de Pekín, su primer WTA 1000
-
Inundación en Nepal arrastra decenas de casas y deja cinco desaparecidos
-
Casi 140 migrantes muertos en naufragio frente a Yibuti
-
Las reliquias del metro de Nueva York se venden como pan caliente
-
El ataque a un centro de datos interrumpe los servicios rusos en la nube
-
Primer compromiso público de Enrique y Meghan desde su regreso a Inglaterra (medios)
-
Polonia sospecha de un intento de asesinato contra el primer ministro y el titular de Defensa
-
Desmantelan último campamento de migrantes de Ceuta antes de la visita del rey español
-
Al menos 109 migrantes muertos y 116 desaparecidos en un naufragio frente a Yibuti
-
Zelenski: Ucrania cesará ataques a refinerías si Rusia "deja de atacar nuestras infraestructuras energéticas"
-
El papa anuncia que será operado de un nódulo en el pulmón "en los próximos días"
-
Los hutíes amenazan de nuevo tras el mortal ataque al aeropuerto de Riad
-
El huracán Simón avanza peligrosamente lento hacia México
-
Los hutíes amenazan de nuevo tras mortal ataque al aeropuerto de Riad
-
Kipchoge gana en Melbourne su primer maratón en tres años
-
Al menos 109 migrantes muertos y más de 116 desaparecidos en un naufragio frente a Yibuti
-
Bezzecchi gana GP de Indonesia, Martín recupera liderato de MotoGP
-
Desmantelan el último campamento de migrantes de Ceuta antes de la visita del Rey
-
Marco Bezzecchi gana el Gran Premio de Indonesia de MotoGP
-
Ocho muertos en un tiroteo en una ciudad del norte de EEUU
-
Un tribunal de Brasil interpela a Meta tras las denuncias de Lula de "interferir" en las elecciones
-
Departamento de Justicia de EEUU investiga a cadenas de TV por suspensión de cobertura (medios)
-
Líder del movimiento de las "cucarachas" dice que Primer Ministro "avergüenza" a la India
-
Okinawa sigue frustrada tras asesinato presuntamente cometido por un marine
-
アレックス・ボディ、CRIFとともに透明性の高い投資と徹底した資金洗浄防止に注力
-
Indonesia suelta en un bosque a ocho orangutanes rescatados de incendios
-
Ο ALEX BODI δίνει έμφαση, σε συνεργασία με την CRIF, στις διαφανείς επενδύσεις και στη συστηματική πρόληψη της νομιμοποίησης εσόδων από παράνομες δραστηριότητες
-
ALEX BODI satsar tillsammans med CRIF på transparenta investeringar och ett konsekvent arbete mot penningtvätt
-
ALEX BODI sází ve spolupráci s CRIF na transparentní investice a důslednou prevenci praní špinavých peněz
-
ALEX BODI stawia wraz z CRIF na przejrzyste inwestycje i konsekwentne przeciwdziałanie praniu pieniędzy
-
एलेक्स बोदी क्रिफ के सहयोग से पारदर्शी निवेश और धनशोधन की कड़ाई से रोकथाम पर ज़ोर देते हैं
-
알렉스 보디, CRIF와 함께 투명한 투자와 철저한 자금세탁방지에 주력
-
ALEX BODI 攜手 CRIF,推動透明投資並貫徹洗錢防制
-
ALEX BODI apuesta junto a CRIF por inversiones transparentes y una prevención rigurosa del blanqueo de capitales
-
La justicia de India libera a dirigentes del movimiento de las "cucarachas"
-
El sello "escrito por un humano" gana terreno ante el uso de la IA en la literatura
-
Doce muertos en ataque atribuido a los hutíes contra aeropuerto de Riad
-
Trump quiere un nuevo presidente en Ucrania cuando crecen las tensiones por el diésel ruso
-
Al menos 12 muertos en aeropuerto de Riad tras ataque atribuido a los hutíes
-
Panameños afectados por el terremoto temen regresar a sus casas por daños y réplicas
-
México evacúa poblados costeros ante el paso del huracán Simón
¿Qué son los "droppers", programas que facilitan los ciberataques?
Piedra angular de numerosas ciberataques, los "droppers" fueron el principal objetivo de la gran operación policial de Europol contra programas maliciosos anunciada este jueves, que provocó numerosas detenciones y la desconexión de un centenar de servidores.
Estos programas, poco conocidos por el gran público, facilitan los ciberataques a empresas, autoridades e instituciones nacionales, ocasionando daños por cientos de millones de euros. Pero, ¿en qué consisten?
¿Qué es un "dropper"?
Un "dropper" es un software cuya función principal es "abrir la puerta a otros programas maliciosos", explica a AFP Jérôme Saiz, experto en ciberseguridad y fundador de la empresa OPFOR Intelligence.
"No es él quien realiza la acción maliciosa", precisa.
Pequeño, ligero, diseñado para pasar desapercibido y engañar a los antivirus, este software puede llegar al ordenador de un usuario que hace clic en una publicidad maliciosa, navega sin darse cuenta por un sitio malicioso o descarga una aplicación legítima que lo esconde.
Los "droppers" también pueden ser depositados en un ordenador a través de correos electrónicos con enlaces infectados o archivos adjuntos de Word y PDF, indica la agencia judicial europea Eurojust.
"Es en el momento de la instalación del software cuando se desencadena la carga viral" y se "abre la muñeca rusa", detalla Jean-François Beuze, presidente de la empresa de ciberseguridad Sifaris.
¿Cómo funciona?
Una vez instalado, el "dropper abre el campo de posibilidades a los piratas", subraya Jérôme Saiz.
Puede ser autónomo, con sus propios programas maliciosos incorporados, o puede buscar programas maliciosos en internet, facilitar su instalación y activación.
Puede tratarse de un "ransomware" o programa chantajeador, que explota vulnerabilidades de seguridad de una empresa o individuo para cifrar y bloquear sus sistemas informáticos, exigiendo un rescate para desbloquearlos.
Pero algunos "droppers" son capaces incluso de utilizar el ordenador infectado para "minar" bitcoins, es decir, validar transacciones en criptomoneda, sin que el propietario lo sepa. O descifrar contraseñas.
En el caso de la operación de Europol, los "droppers" desactivados estaban asociados a al menos 15 grupos de ransomware, algunos de los cuales se han utilizado para extorsionar a hospitales y centros de salud en Estados Unidos durante la pandemia de covid-19.
"Los atacantes hacen esto porque les permite, con un solo y pequeño software, instalar de manera muy modular y granular lo que quieren", continúa.
Cumplida su misión, el "dropper" puede "eliminarse totalmente de tu ordenador", señala Jean-François Beuze.
¿Cómo protegerse?
Las grandes empresas tienen sistemas de detección de actividades maliciosas bastante avanzados, especialmente con inteligencia artificial, que les permiten protegerse contra los "droppers". Pero es mucho más complicado para las pequeñas empresas, señala Beuze.
Ambos expertos celebran así la operación de Europol que ha permitido desestabilizar un ecosistema criminal difícil de abordar.
"La red de droppers es una parte de la infraestructura que facilita las operaciones de muchos grupos de cibercriminales", destaca Jérôme Saiz.
Al atacar esta herramienta, las fuerzas del orden "crean un efecto de palanca" que "corta las alas a los atacantes con la máxima flexibilidad", concluye.
G.Machado--PC