Zürcher Nachrichten - ¿Qué son los "droppers", programas que facilitan los ciberataques?

EUR -
AED 3.868036
AFN 70.556841
ALL 97.357796
AMD 407.519973
ANG 1.897801
AOA 961.472489
ARS 1056.134523
AUD 1.631513
AWG 1.898198
AZN 1.779426
BAM 1.955933
BBD 2.126045
BDT 125.828557
BGN 1.951034
BHD 0.396857
BIF 3051.332951
BMD 1.053092
BND 1.417083
BOB 7.275633
BRL 6.097292
BSD 1.052972
BTN 88.873344
BWP 14.453846
BYN 3.445934
BYR 20640.595629
BZD 2.122485
CAD 1.480994
CDF 3018.160267
CHF 0.937677
CLF 0.037233
CLP 1027.375369
CNY 7.613956
CNH 7.638814
COP 4719.69334
CRC 537.836575
CUC 1.053092
CUP 27.906928
CVE 110.466774
CZK 25.286828
DJF 187.155704
DKK 7.458937
DOP 63.659602
DZD 140.713598
EGP 52.231872
ERN 15.796374
ETB 128.398185
FJD 2.395827
FKP 0.831223
GBP 0.831432
GEL 2.869651
GGP 0.831223
GHS 16.901937
GIP 0.831223
GMD 74.769391
GNF 9089.233891
GTQ 8.131862
GYD 220.290797
HKD 8.194764
HNL 26.411802
HRK 7.511975
HTG 138.358095
HUF 406.351196
IDR 16824.454893
ILS 3.944639
IMP 0.831223
INR 88.95786
IQD 1380.07656
IRR 44340.422562
ISK 145.674005
JEP 0.831223
JMD 166.691336
JOD 0.746746
JPY 164.795164
KES 136.376484
KGS 90.96237
KHR 4266.074143
KMF 491.266288
KPW 947.782053
KRW 1481.762471
KWD 0.323741
KYD 0.877443
KZT 522.0355
LAK 23110.095591
LBP 94357.008444
LKR 307.63092
LRD 193.874795
LSL 19.165476
LTL 3.109505
LVL 0.637004
LYD 5.138882
MAD 10.501957
MDL 19.073935
MGA 4907.406734
MKD 61.329706
MMK 3420.400483
MNT 3578.405247
MOP 8.441014
MRU 42.086842
MUR 49.695316
MVR 16.280487
MWK 1827.114148
MXN 21.541189
MYR 4.719428
MZN 67.239706
NAD 19.168622
NGN 1769.151713
NIO 38.711687
NOK 11.736063
NPR 142.203072
NZD 1.800618
OMR 0.405462
PAB 1.052992
PEN 4.006483
PGK 4.151551
PHP 62.05865
PKR 292.863531
PLN 4.322352
PYG 8223.559229
QAR 3.834043
RON 4.974905
RSD 116.507784
RUB 104.828879
RWF 1440.629328
SAR 3.955445
SBD 8.828472
SCR 15.52783
SDG 633.436063
SEK 11.584334
SGD 1.41773
SHP 0.831223
SLE 23.904752
SLL 22082.809581
SOS 601.843757
SRD 37.233631
STD 21796.87022
SVC 9.213627
SYP 2645.924123
SZL 19.171866
THB 36.847972
TJS 11.22435
TMT 3.685821
TND 3.319338
TOP 2.466445
TRY 36.265627
TTD 7.149486
TWD 34.311302
TZS 2801.224154
UAH 43.408252
UGX 3864.262783
USD 1.053092
UYU 44.733042
UZS 13479.572796
VES 47.863154
VND 26748.526988
VUV 125.025153
WST 2.939801
XAF 655.989151
XAG 0.034647
XAU 0.00041
XCD 2.846033
XDR 0.793246
XOF 653.440561
XPF 119.331742
YER 263.115098
ZAR 19.253853
ZMK 9479.091368
ZMW 28.877512
ZWL 339.09507
¿Qué son los "droppers", programas que facilitan los ciberataques?
¿Qué son los "droppers", programas que facilitan los ciberataques? / Foto: Saul Loeb - AFP/Archivos

¿Qué son los "droppers", programas que facilitan los ciberataques?

Piedra angular de numerosas ciberataques, los "droppers" fueron el principal objetivo de la gran operación policial de Europol contra programas maliciosos anunciada este jueves, que provocó numerosas detenciones y la desconexión de un centenar de servidores.

Tamaño del texto:

Estos programas, poco conocidos por el gran público, facilitan los ciberataques a empresas, autoridades e instituciones nacionales, ocasionando daños por cientos de millones de euros. Pero, ¿en qué consisten?

¿Qué es un "dropper"?

Un "dropper" es un software cuya función principal es "abrir la puerta a otros programas maliciosos", explica a AFP Jérôme Saiz, experto en ciberseguridad y fundador de la empresa OPFOR Intelligence.

"No es él quien realiza la acción maliciosa", precisa.

Pequeño, ligero, diseñado para pasar desapercibido y engañar a los antivirus, este software puede llegar al ordenador de un usuario que hace clic en una publicidad maliciosa, navega sin darse cuenta por un sitio malicioso o descarga una aplicación legítima que lo esconde.

Los "droppers" también pueden ser depositados en un ordenador a través de correos electrónicos con enlaces infectados o archivos adjuntos de Word y PDF, indica la agencia judicial europea Eurojust.

"Es en el momento de la instalación del software cuando se desencadena la carga viral" y se "abre la muñeca rusa", detalla Jean-François Beuze, presidente de la empresa de ciberseguridad Sifaris.

¿Cómo funciona?

Una vez instalado, el "dropper abre el campo de posibilidades a los piratas", subraya Jérôme Saiz.

Puede ser autónomo, con sus propios programas maliciosos incorporados, o puede buscar programas maliciosos en internet, facilitar su instalación y activación.

Puede tratarse de un "ransomware" o programa chantajeador, que explota vulnerabilidades de seguridad de una empresa o individuo para cifrar y bloquear sus sistemas informáticos, exigiendo un rescate para desbloquearlos.

Pero algunos "droppers" son capaces incluso de utilizar el ordenador infectado para "minar" bitcoins, es decir, validar transacciones en criptomoneda, sin que el propietario lo sepa. O descifrar contraseñas.

En el caso de la operación de Europol, los "droppers" desactivados estaban asociados a al menos 15 grupos de ransomware, algunos de los cuales se han utilizado para extorsionar a hospitales y centros de salud en Estados Unidos durante la pandemia de covid-19.

"Los atacantes hacen esto porque les permite, con un solo y pequeño software, instalar de manera muy modular y granular lo que quieren", continúa.

Cumplida su misión, el "dropper" puede "eliminarse totalmente de tu ordenador", señala Jean-François Beuze.

¿Cómo protegerse?

Las grandes empresas tienen sistemas de detección de actividades maliciosas bastante avanzados, especialmente con inteligencia artificial, que les permiten protegerse contra los "droppers". Pero es mucho más complicado para las pequeñas empresas, señala Beuze.

Ambos expertos celebran así la operación de Europol que ha permitido desestabilizar un ecosistema criminal difícil de abordar.

"La red de droppers es una parte de la infraestructura que facilita las operaciones de muchos grupos de cibercriminales", destaca Jérôme Saiz.

Al atacar esta herramienta, las fuerzas del orden "crean un efecto de palanca" que "corta las alas a los atacantes con la máxima flexibilidad", concluye.

L.Rossi--NZN