Operación de la botnet BADBOX 2
Los investigadores de inteligencia de amenazas han identificado una de las redes de bots más grandes jamás detectadas, que infecta a más de un millón de dispositivos Android con una puerta trasera. Este descubrimiento surge tras informes de múltiples vulnerabilidades de seguridad en Google Chrome, advertencias de YouTube sobre tácticas de robo de credenciales y confirmación de ataques de día cero dirigidos a teléfonos inteligentes Android.
Tabla de contenido
BADBOX 2.0: La amenaza oculta detrás de la infección
La botnet, llamada BADBOX 2.0, ha sido vinculada a una operación de fraude a gran escala dirigida a dispositivos de consumo. Los investigadores han descubierto que los atacantes instalan puertas traseras en dispositivos Android de bajo coste, lo que les permite cargar malware y módulos de fraude de forma remota. Una vez infectados, estos dispositivos se transforman en parte de una botnet capaz de ejecutar varios ciberataques, incluidos fraudes publicitarios programáticos, fraudes de clics, apropiaciones de cuentas, creación de cuentas falsas, ataques de denegación de servicio, distribución de malware y violación de contraseñas de un solo uso.
Gracias a un esfuerzo conjunto, los investigadores lograron interrumpir partes de esta operación, pero la botnet sigue siendo una amenaza importante.
Dispositivos en riesgo
Los dispositivos afectados comparten características comunes: todos están basados en Android, están orientados al consumidor y carecen de la certificación Play Protect de Google. La mayoría de ellos son productos de bajo costo y de otras marcas, como tabletas, televisores conectados y proyectores digitales sin certificación. Estos dispositivos, que funcionan con el Proyecto de Código Abierto Android (AOSP), no cumplen con los estándares de seguridad de Google, lo que los hace vulnerables a la explotación.
Cómo pueden protegerse los usuarios
Google ha respondido eliminando de su ecosistema publicitario las cuentas de editores asociadas con BADBOX 2.0. Además, Google Play Protect ahora detecta y bloquea aplicaciones que presentan un comportamiento relacionado con BADBOX.
Para minimizar el riesgo, los usuarios deben verificar sus configuraciones para asegurarse de que sus dispositivos Android estén certificados por Play Protect. Evitar dispositivos no certificados y de otras marcas, mantener el software actualizado y ser cauteloso al instalar aplicaciones de fuentes de terceros son pasos esenciales para mantenerse protegido.
Los graves peligros que plantean las botnets
- Robo de datos y violaciones de la privacidad : las botnets pueden utilizarse para recopilar datos personales, incluidas credenciales de inicio de sesión, información financiera y datos personales. Los dispositivos comprometidos pueden transmitir esta información sin saberlo a los atacantes, lo que da lugar a robo de identidad, fraude y violaciones de la privacidad.
En general, los riesgos que plantean las botnets son de amplio alcance y pueden causar daños importantes tanto a usuarios individuales como a organizaciones. Garantizar que los dispositivos sean seguros y estén protegidos contra infecciones de botnets es fundamental para mitigar estas amenazas.