Crece el volumen de usuarios corporativos atacados por malware financiero

  • Seguridad

Cuatro de cada diez amenazas financieras a los usuarios corporativos provenían del troyano bancario RTM, seguido de Emotet, con un 15% de víctimas. En el caso de los usuarios domésticos, la lista de malware que intentó atacarlos está encabezada por Zbot, con un 26% de usuarios afectados.

El malware financiero, comúnmente identificado como troyanos bancarios, tiene como objetivo robar dinero y datos financieros, así como proporcionar a los actores de amenazas acceso a los activos y equipos de los usuarios y de las organizaciones financieras. Pues bien, datos de Kaspersky indican que, en la primera mitad de 2019, 430.000 usuarios han hecho frente a programas maliciosos que tenían como objetivo robar dinero, criptomonedas y servicios de pago por Internet, lo que representa un crecimiento del 7% con respecto al mismo periodo del año anterior.

Los vectores de ataque típicos del malware son los correos electrónicos spam y las páginas web de phishing. Durante la primera mitad de 2019, los investigadores de Kaspersky han detectado más de 339.000 ataques de phishing desde páginas web disfrazadas de páginas de grandes entidades bancarias.

El malware destinado a robar dinero es muy activo y extremadamente peligroso, especialmente cuando se trata de entornos corporativos, ya que la mayoría de las redes se sostienen con dispositivos conectados, y si uno de ellos se ve comprometido, toda la entidad puede estar bajo amenaza. Kaspersky señala que el 30,9% de los afectados son usuarios corporativos, el doble que en el primer semestre de 2018.

Respecto a las familias de troyanos bancarios más populares que se utilizaron para atacar a usuarios corporativos, el 40% provenían del troyano bancario RTM, uno de los más peligrosos para las empresas en 2018. A este le sigue el troyano bancario Emotet, con un 15%. Esta amenaza puede ser particularmente dañina, ya que una vez que entra en el perímetro de la red de la entidad, puede autodistribuirse a través de las vulnerabilidades de los dispositivos no parcheados y luego descargar amenazas adicionales en los dispositivos. El troyano bancario Trickster es el tercero de los principales malware identificados, con un 12% de amenazas descubiertas.

En el caso de los usuarios domésticos, se constató una situación diferente. La lista de malware que intentó atacarlos está encabezada por Zbot (26%), que roba las credenciales con la opción de control remoto por parte de los actores de amenazas, seguido por RTM y Emotet.  Curiosamente, en 2018, RTM se dirigía casi exclusivamente a las organizaciones, mientras que las cifras del primer semestre de 2019 muestran que este malware está llegando a una parte significativa de los usuarios domésticos.