Mis facturas de datos y teléfono se descuentan sin motivo aparente. ¿Cómo detectar malware en dispositivos móviles?
Si bien el desarrollo de dispositivos móviles inteligentes ha brindado comodidad a los usuarios, también enfrenta diversas amenazas de ataque, que incluyen: Botnet, robo de privacidad, ataques de phishing, etc. Según informes de Juniper, el número de malware móvil el año pasado (de marzo de 2012 a marzo de 2013) alcanzó 276.259. Impulsados por intereses económicos, los atacantes suelen escribir malware dirigido a terminales móviles para obtener ganancias monetarias directas. Por ejemplo, las estadísticas de Lookout muestran que el 78,5% de los ataques maliciosos dirigidos a sistemas Android provocarán que se carguen maliciosamente las cuentas de los usuarios. Además, dado que las operaciones de red en terminales móviles generalmente requieren pago, el malware generalmente incorpora código que hace que el tráfico de la red en segundo plano haga que el tráfico se deduzca de las cuentas de los usuarios. Este método también es fácil de implementar. Cuando se enfrentan a amenazas de seguridad complejas y diversas, los usuarios pueden utilizar los siguientes métodos para monitorear malware en dispositivos móviles dependiendo del sistema operativo del dispositivo móvil (aquí explicamos principalmente iOS y Android):
( 1) Dispositivos móviles de la serie iOS, incluidos iPhone, iPad, iPod Touch y otros dispositivos móviles de Apple. Sin jailbreak, estos dispositivos móviles iOS sólo pueden instalar software de terceros desde tiendas online oficiales, por lo que la probabilidad de que haya malware en el dispositivo es muy baja. Sin embargo, muchos usuarios de iOS optan por hacer jailbreak. Algunos esperan instalar complementos para darle más funciones a iOS, mientras que otros esperan utilizar aplicaciones gratuitas de pago después del jailbreak. Si se trata de un dispositivo iOS con jailbreak, entonces se necesitan ciertas medidas para proteger la seguridad del dispositivo. Primero, debe cambiar la contraseña del usuario root de iOS con jailbreak, porque muchos malware de iOS utilizan la contraseña de usuario root predeterminada (alpine) para llevar a cabo ataques. Muchos usuarios optan por instalar software de terceros a través de la tienda Cydia después del jailbreak. No se solicita permiso al instalar este software, por lo que debe prestar atención a la "fuente" del complemento. Puede agregar diferentes "fuentes" en Cydia, lo que equivale a diferentes tiendas de aplicaciones. Intente elegir fuentes conocidas y trate de evitar instalar fuentes desconocidas. Casi no existe ningún software de seguridad real en iOS. Esto se debe a que antes del jailbreak, iOS otorgaba muy poco permiso al software de terceros, no el suficiente para admitir software antivirus o de seguridad estándar. Además, es casi imposible que los dispositivos iOS antes del jailbreak estén infectados con virus, por lo que no es necesario instalar software antivirus. Después del jailbreak, la seguridad de iOS se reduce, pero los usuarios con jailbreak están mentalmente preparados para esto, por lo que casi no hay mercado para el software de seguridad con jailbreak.
(2) Para los usuarios de Android, hay más opciones. En primer lugar, los usuarios de Android pueden comprobar cuidadosamente la lista de permisos que enumera el software al instalar cada software de terceros. Si encuentra permisos que no desea que tenga el software, como leer información de contacto, puede negarse a instalar el software. Si hay algún software conocido, los usuarios deben usarlo, pero no quieren que el software obtenga la información privada correspondiente. En este caso, puede instalar algún software de gestión de derechos. Algunos de estos software de administración de permisos prohíben directamente que el software de terceros designado acceda a ciertos permisos, pero esto puede provocar que el software de terceros falle fácilmente. Así que estos programas de gestión de derechos también ofrecen otra opción: la información privada virtual. Cuando el software de terceros desea leer cierta información privada (como información de contacto), este software de administración devolverá la información privada virtual correspondiente al software de terceros en lugar de la información privada real del usuario. De esta manera, la información de los usuarios puede protegerse sin provocar que el software de terceros administrado falle. Finalmente, existe una gran cantidad de software de monitoreo de seguridad y software antivirus en el mercado de Android, que pueden ayudar a los usuarios a monitorear y protegerse contra malware en sus dispositivos móviles Android. Se recomienda elegir un software de seguridad conocido para instalar.