Los ciberdelincuentes se disfrazan de los mejores servicios de transmisión para difundir malware

Los actores maliciosos se hacen pasar por Netflix, Hulu y más, para lanzar ataques de phishing, robar contraseñas, lanzar spam y distribuir virus.

streaming.jpg

Imagen: IStockphoto / metamorworks

Lo último de Kaspersky La investigación identifica los principales servicios de transmisión por secuencias que más utilizan los ciberdelincuentes. para disfrazar archivos maliciosos y atraer a usuarios vulnerables. El informe, publicado el jueves, también encontró programas específicos en cada plataforma que los ciberdelincuentes usaban para engañar a las víctimas.

VER: Seguridad de confianza cero: una hoja de trucos (.) (TechRepublic)

El año 2019 fue el escenario de lo que el informe denomina “Guerras de transmisión”, o el momento en que los principales proveedores de redes se dieron cuenta de que los servicios de transmisión método preferido para consumir contenido. Si bien servicios como Netflix y Hulu ya estaban bien establecidos, otras plataformas como Apple TV +, Disney + y HBO Max se unieron a la acción.

El uso del servicio de transmisión se ha reforzado en 2020 como resultado de la pandemia de coronavirus. Los espectadores atascados en casa están recurriendo a las plataformas de transmisión más que nunca: la mitad de los estados de EE. UU. mayor transmisión de video en un 50% durante la cuarentena, informó ZDNet.

Sin embargo, al igual que todas las tendencias tecnológicas populares, el aumento en el uso de la transmisión ha abierto un nuevo canal de ataque para ciberdelincuentes. Estos actores maliciosos usan los sitios como disfraces para distribuir malware, robar contraseñas, difundir spam y lanzar ataques de phishing, según el informe.

“Las llamadas ‘guerras de transmisión’ apenas han comenzado y, a medida que crezca la popularidad de estas plataformas, también lo hará la atención que reciben de usuarios malintencionados”, dijo Anton Ivanov, analista de malware, en el comunicado.

“Esto es particularmente cierto ya que muchas de las plataformas están experimentando un crecimiento sin precedentes como resultado de los pedidos que se quedan en casa y los empleados se ven obligados a trabajar desde casa. Si bien los usuarios pueden verse tentados a buscar métodos alternativos para ver su contenido favorito en línea en lugar de que pagar por otra suscripción, para estar seguro, la mejor opción es siempre acceder a las plataformas y sus programas a través de fuentes oficiales ”, dijo Ivanov.

VER: Cómo proteger su cuenta de Twitter para que no sea pirateada (TechRepublic)

Los investigadores de Kaspersky evaluaron el panorama de las amenazas cibernéticas en cinco plataformas de transmisión principales: Hulu, Disney +, Netflix, Apple TV + y Amazon Prime Video, desde enero de 2019 hasta abril de 2020.

Durante ese tiempo, un total de 5.577 usuarios estuvieron expuestos a amenazas al intentar ingresar a estas plataformas por medios no oficiales. En total, hubo 23,936 intentos de infectar a los usuarios con una variedad de amenazas, encontró el informe.

Los ciberdelincuentes de las principales plataformas se disfrazan de

El informe identificó las siguientes plataformas que los ciberdelincuentes utilizaron como disfraz junto con el número de amenazas para las que fueron utilizados:

1. Netflix (5.103)
2. Hulu (256)
3. Amazon Prime (214)
4. Disney + (28)

Netflix se utilizó con mayor frecuencia, con diferencia, para atraer a los usuarios de Kaspersky a descargar varias amenazas, ya sea mientras intentaban modificar la aplicación, obtener acceso a la plataforma o recopilar información de inicio de sesión, según el informe.

La amenaza más frecuente en todos los ataques fueron los diferentes tipos de troyanos, que representaron casi la mitad (47%) de todas las amenazas. Los troyanos permiten a los ciberdelincuentes eliminar y bloquear datos en dispositivos, o incluso interrumpir el funcionamiento de la computadora.

VER: Tenga cuidado con estas líneas de asunto en los ataques de phishing por correo electrónico (TechRepublic)

Uno de los troyanos distribuidos fueron los troyanos espía, que rastrean las acciones de los usuarios en el dispositivo infectado, dejando a los usuarios susceptibles de que se recopilen archivos personales o fotos, así como información de inicio de sesión y contraseña de cuentas financieras robadas, según el informe.

El malware también era una vía popular, con 6.661 usuarios de Kaspersky que supuestamente encontraron malware cuando se encontraron con verificadores de cuentas al intentar obtener acceso a Hulu, Netflix, Amazon Prime o Disney +. El phishing también fue utilizado por actores malintencionados, que imitaban a Netflix y Hulu, según el informe.

La investigación también identificó el contenido original superior en estas plataformas y encontró los cinco programas que los malos actores utilizan con mayor frecuencia para atraer objetivos.

1. El mandaloriano (Disney +)
2. Cosas extrañas (Netflix)
3. El Brujo (Netflix)
4. Educación sexual (Netflix)
5. El naranja es el nuevo negro (Netflix)

Cómo mantenerse protegido

El informe ofrecía las siguientes tres recomendaciones para que los usuarios se protegieran contra estas amenazas.

  • Acceda solo a las plataformas de transmisión a través de su propia suscripción paga en el sitio web oficial o la aplicación de los mercados oficiales
  • No descargue modificaciones o versiones no oficiales de estas aplicaciones de plataforma
  • Use contraseñas diferentes y seguras para cada cuenta

Para obtener más información, consulte Miles de millones de contraseñas ahora disponibles en foros clandestinos, dicen investigadores de seguridad en ZDNet.

Sigue navegando por nuestra web viendo más artículos.

Deja un comentario