Un cuarto de hora para desarrollar una lucrativa estafa que afectó a miles de usuarios de móvil

Un cuarto de hora para desarrollar una lucrativa estafa que afectó a miles de usuarios de móvil
RAG/DICYT
 En los últimos meses se ha multiplicado la presencia de programas maliciosos (malware) en los teléfonos inteligentes smartphones. Algunos de ellos han afectado a miles de usuarios, como es el caso del virus SMSTrojan, la primera amenaza que se detectó en el sistema operativo Android. El autor de este troyano lo subió a internet bajo la apariencia de un visor de películas gratis y, una vez que las personas se lo descargaban en el móvil, enviaba de forma automática dos mensajes de texto a un teléfono ruso de pago, con un coste de cinco euros cada uno. La sencillez de esta aplicación hace pensar que su programación se pudo hacer "perfectamente" en un cuarto de hora si su creador era experto, ha destacado Simón Roses, responsable para Proyectos Europeos de Seguridad de Microsoft.

 

Se calcula que en 2016 habrá en funcionamiento más de mil millones de smartphones en el mundo, entre otras cosas, por el progresivo descenso de precio que han experimentado y la cada vez más alta presencia en diversos países. En estas condiciones, la seguridad de los terminales es un tema que preocupa a los expertos, que ven cómo actualmente la protección de la que disponen es "mínima o nula", ha manifestado Roses en una ponencia recogida por DiCYT. El experto ha participado en la última jornada del Encuentro Internacional de Seguridad de la Información (ENISE), organizado en la capital leonesa por el Instituto Nacional de Tecnologías de la Información (Inteco).

 

Detrás de la expansión de estos virus se encuentra el afán de sus creadores por sustraer los datos de sus víctimas para el envío de correo basura (spam) o el robo de dinero a través, por ejemplo, del envío de mensajes de texto sin su consentimiento. Aunque alguna de las amenazas para los smartphones tienen una estructura sencilla y permiten ganar bastante dinero "sin realizar un gran esfuerzo" para su programación, otras son más sofisticadas, como el caso de DroidDream.

 

Este troyano afectó a entre 50.000 y 200.000 usuarios en el mundo y, además de enviar mensajes a otros móviles sin el consentimiento del dueño del teléfono, introducía el terminal en una botnet (que provoca que el atacante pueda tomar el control del sistema e incluso cometer delitos a través de él) e incluso descargaba automáticamente sus propias actualizaciones.

 

El hecho de que algunos de estos virus sean tan complejos hace pensar a Roses que quizá sus autores sean profesionales del negocio de la estafa en internet y se esfuerzan a diario, como si se tratara de su empleo habitual, en el desarrollo de estas "lucrativas" aplicaciones.

 

Crecimiento preocupante

 

Larry Bensadon, director estratégico de Ventas Globales de la compañía Blackberry, ha incidido en que en el último año el malware que afecta a los smartphones se ha incrementado el 273 por ciento, lo que se traducirá en que a finales de 2011 el número de aplicaciones dañinas ascienda a 2,5 millones. Normalmente, estos programas suelen entrar en los teléfonos después de que el usuario acceda a un enlace en el que le prometen algo, pero el cual le lleva a un lugar de internet "donde le roban los datos".

 

El experto ha alertado de algunas malas prácticas que se suelen realizar al usar los smartphones. En concreto, el 30 por ciento de las personas que lo dejan de usar o lo regalan no borran su información personal, mientras que el 70 no hace lo propio con sus correos electrónicos o sus credenciales para poder entrar a las redes sociales. Se estima que más de la mitad de los usuarios se ha deshecho de su teléfono móvil con datos sensibles personales y que 4 cada 10 se conecta a redes inalámbricas que no son seguras.

 

Recomendaciones de seguridad

 

Para evitar ser víctima del robo de datos o la estafa, Roses ha recomendado descargar las aplicaciones desde sitios fiables, así como leer y cerciorarse de los permisos que solicitan para instalarse en el teléfono. Además, ha destacado que en los últimos tiempos han aparecido nuevos paquetes de seguridad para los dispositivos móviles que pueden evitar la exposición a riesgos.

 

En lo que respecta a las organizaciones responsables de la seguridad, ha puesto de manifiesto la necesidad de que promuevan campañas de concienciación sobre el buen uso de estas tecnologías, de que definan unas normas de uso e instalación de aplicaciones y medidas de seguridad en los teléfonos y, en el caso de que sean fabricantes, de que revisen la fortaleza de sus dispositivos.

 

FOTO: Larry Bensadon, director estratégico de Ventas Globales de Blackberry

 

El caso de Blackberry               

Larry Bensadon, director estratégico de Ventas Globales de Blackberry, ha iniciado su intervención en ENISE disculpándose por el fallo de los sistemas de la compañía de telefonía que hace unas semanas provocó que millones de personas en todo el mundo estuvieran sin servicio de internet durante tres días. "Hemos tenido un problema, pues no se balancearon bien las cargas de la información" y eso afectó a los usuarios, ha explicado el ponente, quien ha recordado que la empresa maneja cada día un volumen de información equivalente al que transmitirían durante 12 años los televisores de alta definición de todo el mundo.

 

"Si en una presa cerráis las compuertas y sigue llegando flujo de agua, podéis imaginar el alcance del problema", ha comparado Bensadon. "En nuestro caso, lo fácil hubiera sido vaciar esa presa, arreglarla y volverla a arrancar. Pero no lo hicimos porque queríamos que todos los clientes recibieran los correos que les enviaron" durante los tres días de corte, ha detallado.

 

Por otra parte, Inteco ha entregado esta mañana durante la clausura de las jornadas el premio al mejor servicio de computación en nube (cloud computing) a la Junta de Castilla-La Mancha. La puesta en marcha de este servicio ha significado para esta autonomía un ahorro en costes, una optimización de sus servicios, una alta disponibilidad y un dinamismo en la creación y mantenimiento de nuevos centros de procesos de datos, ha valorado el jurado.

Dejar un comentario

captcha