Descargar documento Adjunto - Asobancaria

www.welivesecurity.com/latam Android: cronología del
malware móvil
H. Camilo Gu5érrez Amaya Sr. Security Researcher educacion@eset-­‐la.com @ESETLA
@hcamiloga
¿Por qué
atacan un
dispositivo
móvil?
¿Cuándo aparecen las
amenazas móviles?
2004 www.welivesecurity.com/latam Cabir
• Primer código malicioso para disposi5vos móviles. • Explotación de vulnerabilidades del protocolo Bluetooth. Troyanos
SMS
•  Envío de mensajes a números Premium. •  U5lizan Ingeniería Social. •  U5lizan tecnologías masivas y pertenecen a ataques regionales. 2007 www.welivesecurity.com/latam iKee
•  Afecta a teléfonos liberados mediante el Jailbreak. •  Propagación a través del protocolo ssh, clave por defecto. •  Comandos remotos, red botnet. 2009 De las computadoras a los móviles
www.welivesecurity.com/latam Zitmo y
Spitmo
•  Variantes de Zeus y SpyEye para disposi5vos móviles. •  Atentaban contra los dobles factores de auten5cación. •  Recepción de comandos remotos y robo de información. 2010 www.welivesecurity.com/latam Fake Player
•  Primer código malicioso para Android. •  Troyano SMS. •  Oculto dentro de un falso reproductor de video. Geinimi
•  Contacto con el Centro de Control de la botnet. •  Roba información del disposi5vo. •  Instalación de accesos directos. •  Geolocalización de la víc5ma. 2011 www.welivesecurity.com/latam DroidDream
•  Afectó a más de 250.000 usuarios. •  Más de 21 aplicaciones maliciosas en el Google Play •  Convierte al equipo en parte de una botnet y roba información. •  Google realizó el kill switch. 2013 Boxer: Troyano afecta múltiples países
www.welivesecurity.com/latam Boxer
•  22 Apps afectadas en Google Play •  Enviar y recibir SMS •  Acceso a Internet y realizar llamadas •  Afectó 63 países en el mundo, 9 en La5noamérica Demostraciones en vivo: Troyano SMS Mobile Botnet www.welivesecurity.com/latam ¿Por qué ? www.welivesecurity.com/latam Android en números
• +80% market share • Aprox. 1.200.000 aplicaciones • Más de 50.000 aplicaciones nuevas por mes en promedio. Market share de dispositivos
Windows Phone 4% Otros 2% iOS 12% Android 82% CONCLUSIÓ
N
www.welivesecurity.com/latam ¡MUCHAS GRACIAS!
H. Camilo Gu5érrez Amaya Sr. Security Researcher educacion@eset-­‐la.com @ESETLA
@hcamiloga