-
El presidente Arévalo descarta operaciones militares de EEUU en Guatemala
-
Kenia detiene las obras de un centro de cuarentena para el ébola tras un fallo judicial
-
El calor pone en alerta a casi toda España
-
Francia rinde su máximo homenaje al historiador y resistente Marc Bloch
-
Pedro Sánchez defiende seguir pese a las "dificultades" tras la condena a su ex mano derecha
-
El derrumbe de valores tecnológicos arrastra las bolsas mundiales
-
Una comisión de la ONU denuncia un "genocidio" en Gaza por los ataques contra niños
-
Cientos de arrestos en Ankara antes de la cumbre de la OTAN
-
Rusia acusa a EEUU de desviarse de su rol de "mediador imparcial" en la guerra de Ucrania
-
Irán rechaza que inspectores del OIEA accedan a sitios nucleares bombardeados
-
Un bombardeo ruso mata a tres personas en la ciudad natal del presidente ucraniano
-
Heineken nombra al brasileño Rafael Oliveira como director general
-
El líder norcoreano promete fortalecer la defensa del país ante el riesgo de una "guerra nuclear"
-
Empieza la Semana de la Moda masculina de París en plena ola de calor
-
La ola de calor gana terreno en Europa
-
El izquierdista Sánchez pide anular los votos del extranjero de los resultados electorales en Perú
-
El DT de la RD Congo ve en Colombia un escalón hacia los dieciseisavos del Mundial
-
El candidato izquierdista llama a "la calma" tras las protestas contra el triunfo de la ultraderecha en Colombia
-
El seleccionador de Portugal reivindica al "ícono" Cristiano Ronaldo
-
Se busca socio para Luis Díaz en el choque mundialista entre Colombia y RD Congo
-
Trump amenaza con prisión por daños al estanque reflectante de Washington
-
El FBI arresta a dos personas más por un presunto complot contra un evento en la Casa Blanca
-
Un tiroteo en Montreal deja tres muertos, incluido el sospechoso
-
Descubren un altar maya que servía para sacrificios humanos en Guatemala
-
Trump amenaza con no ayudar a los países de la OTAN si se lo piden
-
El eventual regreso del Reino Unido vuelve al radar de la UE... con reticencias
-
Julián Álvarez pide salir del Atlético: "Lo mejor es una transferencia"
-
Un juez de EEUU ve represalia política en citaciones del gobierno Trump
-
La relación de Venezuela y EEUU, en el "camino correcto" tras la captura de Maduro, dice Rodríguez
-
La Liga Árabe confirma al diplomático egipcio Nabil Fahmy como secretario general
-
Messi, Mbappé, Haaland, Kane, Lamine, Salah... ¿dónde está Ronaldo?
-
El derrumbe de valores tecnológicos arrastra las bolsas de Asia y Europa
-
El jefe de la ONU pide a los directivos de la IA decir "toda la verdad" sobre el coste climático de los centros de datos
-
Jefe de la ONU pide a los directivos de la IA decir "toda la verdad" sobre coste climático de los centros de datos
-
Messi lleva a Argentina a 16avos y logra un récord de goleador en el Mundial
-
EEUU planea celebrar su Día de la Independencia en Caracas con fuegos artificiales
-
Muere Clive Davis, emblemático productor musical estadounidense
-
El informe sobre la muerte de la niña violada en Francia establece "una sucesión de errores"
-
Los máximos goleadores de la historia de la Copa del Mundo de fútbol
-
Simetría casi perfecta: dos parejas de gemelos se casan en Nigeria
-
Retiran de antena a una periodista francesa por sus palabras sobre la paternidad del belga Doku
-
El gobierno de Ecuador denuncia un supuesto espionaje liderado por el expresidente Correa
-
Bogdanovic, exdelantero del Atlético, señalado por comentarios racistas en el Mundial
-
Evo Morales suspende el bloqueo de rutas en Bolivia tras el estado de excepción
-
Un incendio en un edificio mata a 14 niños en India
-
El Manchester United adquiere terrenos para construir su nuevo estadio
-
El comisario europeo de Comercio se reunirá con su homólogo chino para discutir sobre las tensiones comerciales
-
Matan a 21 agricultores en Nigeria
-
Otro doblete de Messi para la historia, Mbappé clasifica a Francia a 16avos
-
El euro digital, una herramienta para terminar con la dependencia de Visa y Mastercard
¿Qué son los "droppers", programas que facilitan los ciberataques?
Piedra angular de numerosas ciberataques, los "droppers" fueron el principal objetivo de la gran operación policial de Europol contra programas maliciosos anunciada este jueves, que provocó numerosas detenciones y la desconexión de un centenar de servidores.
Estos programas, poco conocidos por el gran público, facilitan los ciberataques a empresas, autoridades e instituciones nacionales, ocasionando daños por cientos de millones de euros. Pero, ¿en qué consisten?
¿Qué es un "dropper"?
Un "dropper" es un software cuya función principal es "abrir la puerta a otros programas maliciosos", explica a AFP Jérôme Saiz, experto en ciberseguridad y fundador de la empresa OPFOR Intelligence.
"No es él quien realiza la acción maliciosa", precisa.
Pequeño, ligero, diseñado para pasar desapercibido y engañar a los antivirus, este software puede llegar al ordenador de un usuario que hace clic en una publicidad maliciosa, navega sin darse cuenta por un sitio malicioso o descarga una aplicación legítima que lo esconde.
Los "droppers" también pueden ser depositados en un ordenador a través de correos electrónicos con enlaces infectados o archivos adjuntos de Word y PDF, indica la agencia judicial europea Eurojust.
"Es en el momento de la instalación del software cuando se desencadena la carga viral" y se "abre la muñeca rusa", detalla Jean-François Beuze, presidente de la empresa de ciberseguridad Sifaris.
¿Cómo funciona?
Una vez instalado, el "dropper abre el campo de posibilidades a los piratas", subraya Jérôme Saiz.
Puede ser autónomo, con sus propios programas maliciosos incorporados, o puede buscar programas maliciosos en internet, facilitar su instalación y activación.
Puede tratarse de un "ransomware" o programa chantajeador, que explota vulnerabilidades de seguridad de una empresa o individuo para cifrar y bloquear sus sistemas informáticos, exigiendo un rescate para desbloquearlos.
Pero algunos "droppers" son capaces incluso de utilizar el ordenador infectado para "minar" bitcoins, es decir, validar transacciones en criptomoneda, sin que el propietario lo sepa. O descifrar contraseñas.
En el caso de la operación de Europol, los "droppers" desactivados estaban asociados a al menos 15 grupos de ransomware, algunos de los cuales se han utilizado para extorsionar a hospitales y centros de salud en Estados Unidos durante la pandemia de covid-19.
"Los atacantes hacen esto porque les permite, con un solo y pequeño software, instalar de manera muy modular y granular lo que quieren", continúa.
Cumplida su misión, el "dropper" puede "eliminarse totalmente de tu ordenador", señala Jean-François Beuze.
¿Cómo protegerse?
Las grandes empresas tienen sistemas de detección de actividades maliciosas bastante avanzados, especialmente con inteligencia artificial, que les permiten protegerse contra los "droppers". Pero es mucho más complicado para las pequeñas empresas, señala Beuze.
Ambos expertos celebran así la operación de Europol que ha permitido desestabilizar un ecosistema criminal difícil de abordar.
"La red de droppers es una parte de la infraestructura que facilita las operaciones de muchos grupos de cibercriminales", destaca Jérôme Saiz.
Al atacar esta herramienta, las fuerzas del orden "crean un efecto de palanca" que "corta las alas a los atacantes con la máxima flexibilidad", concluye.
P.Hernandez--AT