BlackBerry se asocia con Intel para detectar malware de criptojacking


La asociación aprovecha los datos de telemetría de la CPU de Intel para detectar más fácilmente el comportamiento anormal del sistema que indica la minería ilícita de criptomonedas.

«data-credit =» Imagen: Getty Images / iStockphoto «rel =» noopener noreferrer nofollow «>bitcoin-circuit.jpg

Imagen: Getty Visuals / iStockphoto

BlackBerry ha agregado una nueva característica a su plataforma de detección y respuesta de punto final (EDR) Óptica: un sistema de detección de malware de criptojacking con tecnología Intel. La actualización de Optics agrega específicamente telemetría de CPU desde Tecnología de detección de amenazas Intel (TDT), una solución de seguridad basada en hardware que Intel dijo que es necesaria porque «las soluciones cibernéticas solo de software package ya no son suficientes».

BlackBerry afirma que su EDR de criptojacking «prácticamente no tiene impacto en el procesador» en los sistemas Windows 10 en los que se ejecuta Optics, lo que permite que «las organizaciones detecten y mitiguen el criptojacking con mayor precisión y resultados consistentes en todo tipo de cargas de trabajo».

Cryptojacking es una forma de malware que, una vez instalado, extrae silenciosamente criptomonedas como Bitcoin utilizando los recursos de la máquina infectada. La minería de criptomonedas es intensiva en recursos, por lo que cuantos más recursos informáticos tenga disponibles, más rápido podrá extraer, por lo tanto, más criptomonedas podrá hacer.

El malware de minería de monedas puede ralentizar las máquinas infectadas, aumentar los costos de electricidad y dañar el components, por lo que si bien no puede robar datos, aún puede ser igual de dañino.

VER: Conciencia de seguridad y política de capacitación (TechRepublic Top quality)

El malware Cryptomining ha estado fuera de la atención desde el año pasado, cuando TechRepublic informó que todavía era una amenaza a pesar de la disminución de la popularidad. El cierre de marzo de 2019 de Coinhive, un sitio de criptomonedas basado en JavaScript que era una herramienta favorita de los criptojackers, causó un golpe masivo al proceso de criptojacking, que explotó en un 8,500% en 2017.

El investigador de seguridad de AT&T Chris Dorman le dijo a TechRepublic en 2109: «Hay alternativas de Coinhive para que la amenaza no haya desaparecido». Junto con los métodos mejorados para evitar la detección, no hay razón para suponer que 2020 será el año en que termine el criptojacking.

Josh Lemos, vicepresidente de investigación e inteligencia de BlackBerry, dijo que con la disminución de la efectividad del ransomware y los costos asociados con la criptomoneda minera «el criptojacking se convierte en una opción atractiva para que los actores de amenazas generen ingresos». Lemos dijo que el objetivo de BlackBerry es crear una solución llave en mano para organizaciones preocupadas por la amenaza del cryptojacking.

Como se mencionó anteriormente, la gran característica para entusiasmarse en la nueva asociación BlackBerry Optics / Intel TDT es su seguridad basada en components que opera debajo del sistema operativo para proteger las computadoras a nivel de firmware.

VER: VPN: selección de un proveedor y consejos para la solución de problemas (PDF gratuito) (TechRepublic)

BlackBerry Optics funciona con aprendizaje automático que puede adaptarse a situaciones de seguridad cambiantes, en palabras de BlackBerry, «sin intervención humana».

A pesar de las afirmaciones de que el cryptojacking está perdiendo su atractivo, Kaspersky Labs dijo al Straits Moments que los ataques de criptojacking contra países del sudeste asiático aumentaron en un 300% en los primeros tres meses de 2020.

Puede que ya no sea noticia tanto, pero el cryptojacking sigue siendo tan peligroso como lo period, y si sus sistemas son vulnerables a esa amenaza en specific, es probable que corran el riesgo de otro malware que haga más que simplemente aumentar la electricidad facturas y sobrecalentamiento de escritorios.

Ver también



Enlace a la noticia initial