-
ALEX BODI Y UN GRUPO EMPRESARIAL ALEMÁN INVIERTEN EN 166 VIVIENDAS EN HALLE
-
El hijo de una campeona gana la Semana del Oso Gordo en Alaska
-
Google restringe el acceso a un nuevo modelo de IA por preocupaciones de seguridad
-
La justicia de EEUU ratifica el acuerdo de compra de Warner por parte de Paramount
-
Tras la saga Trump, los Nobel regresan sumidos en la prudencia
-
Los glaciares suizos pierden una quinta parte de su masa en cinco años
-
Falla la primera ejecución de una mujer en dos siglos en el estado de Tennessee
-
Ted Sarandos reconoce que Netflix no crece al ritmo deseado
-
Detienen a fiscal general de Bolivia señalado por EEUU de vínculos con el narco
-
Falla la primera ejecución de una mujer en dos siglos en Tennessee, dicen sus abogados
-
Nuevo chatbot del gobierno de EEUU contradice a Trump y luego modera sus respuestas
-
Venezolano baleado por ICE queda bajo detención por cargos criminales en EEUU
-
Pánico, ira y lágrimas: el difícil regreso de Evan Gershkovich tras pasar por una cárcel rusa
-
Órgano de control descarta delitos en las obras de la Fed, como insinuó Trump
-
Cristiano Ronaldo abandona enfadado la concentración de Portugal
-
Muere la esquiadora francesa Juliette Willmann por una avalancha en Argentina
-
El órgano de control no ve delitos en las obras de la Fed, como insinuó Trump
-
Brasil y EEUU mantienen una reunión comercial con la crisis de los aranceles de fondo
-
Una comisión gubernamental aconseja reactivar una polémica mina de cobre en Panamá
-
Lanzan el primer dispensador de píldoras abortivas de Polonia
-
Gritos y sangre: así fue el angustioso vuelo de flydubai hacia Israel, según los pasajeros
-
Reino Unido anuncia el fin del acuerdo de intercambio de migrantes con Francia
-
Los debates sobre Nicaragua se intensifican en el seno de la OEA
-
Corea del Norte niega estar detrás de la explosión de una mina en la frontera con el Sur
-
La justicia de Brasil ordena a Discord proteger a los menores tras el suicidio de una adolescente
-
La Federación Suiza de Fútbol retira su apoyo a Infantino
-
Reino Unido ve "fuertes indicios" de implicación de Irán en el incidente de una base aérea
-
Israel dice que un piloto del vuelo flydubai con destino a Israel "intentó estrellar el avión"
-
Los ministros de Comercio del G20 se reúnen a la sombra de los aranceles de Trump
-
Como una "montaña rusa": así fue el angustioso vuelo de flydubai, según los pasajeros
-
Argentina anuncia un acuerdo con Japón para abrir las exportaciones de carne vacuna
-
Macron tilda de "gravísimos" los supuestos comentarios antisemitas de un líder ultraderechista
-
Las voces de la crisis de la vivienda en España
-
Burnham plantea la posibilidad de un regreso del Reino Unido a la UE
-
Djokovic vuelve a vencer y avanza de ronda en Pekín
-
EEUU revisa al alza su crecimiento económico en el 2T y la inflación sigue estable
-
El presidente español, "razonablemente optimista" sobre la aprobación de los decretos de vivienda
-
La inflación en Alemania se aceleró más de lo previsto en septiembre, al 3,3%
-
Tres buques atacados en el estrecho de Ormuz
-
RSF protesta contra Milei, "depredador" de la libertad de prensa, en Francia
-
La inflación en Francia sube con fuerza en septiembre, al 3%
-
Irán ejecuta a dos hombres por su participación en las protestas de enero
-
El extenista Gastón Gaudio se postulará a la presidencia de Independiente de Avellaneda
-
OpenAI afronta una demanda en EEUU por presuntamente infringir una ley sobre ciberataques
-
La justicia argentina elimina los límites a la compra de tierras por parte de extranjeros
-
Venezuela reconoce un uso "abusivo" de la ley contra el odio y anuncia una reforma
-
México aprueba una reforma que prohíbe a los candidatos presidenciales tener doble nacionalidad
-
Colombia abrirá una megacárcel al estilo de Bukele
-
Los imputados se acusan unos a otros en el juicio por la muerte de Maradona
-
Netanyahu dice que uno de los pilotos de flydubai "intentó estrellar el avión"
¿Qué son los "droppers", programas que facilitan los ciberataques?
Piedra angular de numerosas ciberataques, los "droppers" fueron el principal objetivo de la gran operación policial de Europol contra programas maliciosos anunciada este jueves, que provocó numerosas detenciones y la desconexión de un centenar de servidores.
Estos programas, poco conocidos por el gran público, facilitan los ciberataques a empresas, autoridades e instituciones nacionales, ocasionando daños por cientos de millones de euros. Pero, ¿en qué consisten?
¿Qué es un "dropper"?
Un "dropper" es un software cuya función principal es "abrir la puerta a otros programas maliciosos", explica a AFP Jérôme Saiz, experto en ciberseguridad y fundador de la empresa OPFOR Intelligence.
"No es él quien realiza la acción maliciosa", precisa.
Pequeño, ligero, diseñado para pasar desapercibido y engañar a los antivirus, este software puede llegar al ordenador de un usuario que hace clic en una publicidad maliciosa, navega sin darse cuenta por un sitio malicioso o descarga una aplicación legítima que lo esconde.
Los "droppers" también pueden ser depositados en un ordenador a través de correos electrónicos con enlaces infectados o archivos adjuntos de Word y PDF, indica la agencia judicial europea Eurojust.
"Es en el momento de la instalación del software cuando se desencadena la carga viral" y se "abre la muñeca rusa", detalla Jean-François Beuze, presidente de la empresa de ciberseguridad Sifaris.
¿Cómo funciona?
Una vez instalado, el "dropper abre el campo de posibilidades a los piratas", subraya Jérôme Saiz.
Puede ser autónomo, con sus propios programas maliciosos incorporados, o puede buscar programas maliciosos en internet, facilitar su instalación y activación.
Puede tratarse de un "ransomware" o programa chantajeador, que explota vulnerabilidades de seguridad de una empresa o individuo para cifrar y bloquear sus sistemas informáticos, exigiendo un rescate para desbloquearlos.
Pero algunos "droppers" son capaces incluso de utilizar el ordenador infectado para "minar" bitcoins, es decir, validar transacciones en criptomoneda, sin que el propietario lo sepa. O descifrar contraseñas.
En el caso de la operación de Europol, los "droppers" desactivados estaban asociados a al menos 15 grupos de ransomware, algunos de los cuales se han utilizado para extorsionar a hospitales y centros de salud en Estados Unidos durante la pandemia de covid-19.
"Los atacantes hacen esto porque les permite, con un solo y pequeño software, instalar de manera muy modular y granular lo que quieren", continúa.
Cumplida su misión, el "dropper" puede "eliminarse totalmente de tu ordenador", señala Jean-François Beuze.
¿Cómo protegerse?
Las grandes empresas tienen sistemas de detección de actividades maliciosas bastante avanzados, especialmente con inteligencia artificial, que les permiten protegerse contra los "droppers". Pero es mucho más complicado para las pequeñas empresas, señala Beuze.
Ambos expertos celebran así la operación de Europol que ha permitido desestabilizar un ecosistema criminal difícil de abordar.
"La red de droppers es una parte de la infraestructura que facilita las operaciones de muchos grupos de cibercriminales", destaca Jérôme Saiz.
Al atacar esta herramienta, las fuerzas del orden "crean un efecto de palanca" que "corta las alas a los atacantes con la máxima flexibilidad", concluye.
G.Haefliger--VB