www.welivesecurity.com/latam Android: cronología del malware móvil H. Camilo Gu5érrez Amaya Sr. Security Researcher educacion@eset-‐la.com @ESETLA @hcamiloga ¿Por qué atacan un dispositivo móvil? ¿Cuándo aparecen las amenazas móviles? 2004 www.welivesecurity.com/latam Cabir • Primer código malicioso para disposi5vos móviles. • Explotación de vulnerabilidades del protocolo Bluetooth. Troyanos SMS • Envío de mensajes a números Premium. • U5lizan Ingeniería Social. • U5lizan tecnologías masivas y pertenecen a ataques regionales. 2007 www.welivesecurity.com/latam iKee • Afecta a teléfonos liberados mediante el Jailbreak. • Propagación a través del protocolo ssh, clave por defecto. • Comandos remotos, red botnet. 2009 De las computadoras a los móviles www.welivesecurity.com/latam Zitmo y Spitmo • Variantes de Zeus y SpyEye para disposi5vos móviles. • Atentaban contra los dobles factores de auten5cación. • Recepción de comandos remotos y robo de información. 2010 www.welivesecurity.com/latam Fake Player • Primer código malicioso para Android. • Troyano SMS. • Oculto dentro de un falso reproductor de video. Geinimi • Contacto con el Centro de Control de la botnet. • Roba información del disposi5vo. • Instalación de accesos directos. • Geolocalización de la víc5ma. 2011 www.welivesecurity.com/latam DroidDream • Afectó a más de 250.000 usuarios. • Más de 21 aplicaciones maliciosas en el Google Play • Convierte al equipo en parte de una botnet y roba información. • Google realizó el kill switch. 2013 Boxer: Troyano afecta múltiples países www.welivesecurity.com/latam Boxer • 22 Apps afectadas en Google Play • Enviar y recibir SMS • Acceso a Internet y realizar llamadas • Afectó 63 países en el mundo, 9 en La5noamérica Demostraciones en vivo: Troyano SMS Mobile Botnet www.welivesecurity.com/latam ¿Por qué ? www.welivesecurity.com/latam Android en números • +80% market share • Aprox. 1.200.000 aplicaciones • Más de 50.000 aplicaciones nuevas por mes en promedio. Market share de dispositivos Windows Phone 4% Otros 2% iOS 12% Android 82% CONCLUSIÓ N www.welivesecurity.com/latam ¡MUCHAS GRACIAS! H. Camilo Gu5érrez Amaya Sr. Security Researcher educacion@eset-‐la.com @ESETLA @hcamiloga
© Copyright 2024