{"id":23225,"date":"2025-11-18T21:01:10","date_gmt":"2025-11-18T20:01:10","guid":{"rendered":"https:\/\/telecomkh.info\/?p=23225"},"modified":"2025-11-18T21:01:10","modified_gmt":"2025-11-18T20:01:10","slug":"zscaler-detecta-un-aumento-del-67-en-malware-para-android-y-alerta-de-que-el-40-de-los-ciberataques-iot-se-dirigen-a-infraestructura-criticas-y-entornos-de-trabajo-hibrido","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=23225","title":{"rendered":"Zscaler detecta un aumento del 67% en malware para Android y alerta de que el 40% de los ciberataques IoT se dirigen a infraestructura cr\u00edticas y entornos de trabajo h\u00edbrido"},"content":{"rendered":"<p><strong>El informe recoge 239 aplicaciones de juego maliciosas que se han instalado 42 millones de veces<\/strong><\/p>\n<p>Zscaler, Inc., empresa l\u00edder en seguridad en la nube, ha publicado su \u00faltimo informe 2025 Mobile, IoT, and OT Threat, realizado por ThreatLabz, su equipo de investigaci\u00f3n.<br \/>\nBasado en el conjunto de datos de telemetr\u00eda m\u00f3vil de Zscaler, el equipo de ThreatLabz ha identificado nuevas amenazas m\u00f3viles emergentes y actividades maliciosas, ofreciendo informaci\u00f3n clave para ayudar a las empresas a adelantarse a los atacantes en un mundo dominado por lo m\u00f3vil.<br \/>\nAl igual que el a\u00f1o pasado, este a\u00f1o los actores de amenazas han seguido desarrollando y lanzando aplicaciones maliciosas dirigidas a mercados de confianza y entornos de trabajo h\u00edbridos. El resultado, seg\u00fan revela el informe, es un aumento interanual del 67% en las transacciones de malware para Android, reflejando los riesgos persistentes del spyware y el malware bancario. Los investigadores de ThreatLabz identificaron 239 de estas aplicaciones alojadas en Google Play Store, que fueron descargadas 42 millones de veces en total.<br \/>\nUno de los canales principales de distribuci\u00f3n de este malware fue la categor\u00eda \u201cHerramientas\u201d, donde las aplicaciones maliciosas se camuflaban como funcionalidades de productividad. Esta t\u00e1ctica se aprovecha de la confianza de los usuarios en aplicaciones orientadas a mejorar los flujos de trabajo, especialmente en entornos de trabajo h\u00edbrido y remoto donde los dispositivos m\u00f3viles son esenciales para las tareas profesionales.<\/p>\n<p><strong>Industria manufacturera: objetivo principal para ataques m\u00f3viles y de IoT<\/strong><br \/>\nEl an\u00e1lisis de ThreatLabz sobre los vol\u00famenes de ataques a Android revela que los sectores de manufactura y energ\u00eda siguen siendo objetivos clave para los ciberdelincuentes debido al potencial de obtener beneficios significativos. Espec\u00edficamente, el sector energ\u00e9tico ha experimentado un aumento sustancial del 387 % en ataques respecto al a\u00f1o anterior, destacando una amenaza creciente para la infraestructura cr\u00edtica y una mayor explotaci\u00f3n de vulnerabilidades en estas industrias esenciales.<br \/>\nEn el \u00e1mbito del IoT, los sectores de manufactura y transporte siguen siendo los verticales m\u00e1s frecuentemente atacados. Este a\u00f1o, cada uno representa el 20,2% de todos los ataques observados de malware en IoT, sumando m\u00e1s del 40% de los incidentes totales. Esto marca un cambio con respecto a 2024, cuando manufactura representaba el 36% del total de incidentes, seguida de transporte con el 14%. Esto sugiere que, aunque manufactura sigue siendo un objetivo cr\u00edtico, los actores de amenazas est\u00e1n diversificando sus esfuerzos hacia otras industrias con alta dependencia del IoT.<\/p>\n<p><strong>Epicentro de amenazas IoT<\/strong><br \/>\nEn Europa, el informe detecta una intensificaci\u00f3n del riesgo cibern\u00e9tico en varios pa\u00edses clave. Alemania se sit\u00faa como el tercer pa\u00eds m\u00e1s atacado en el entorno IoT, con un 6,6% del tr\u00e1fico de malware dirigido a su infraestructura, mientras que Francia y los Pa\u00edses Bajos tambi\u00e9n figuran entre los principales destinos de tr\u00e1fico IoT global. Italia, por su parte, ha experimentado un crecimiento explosivo de m\u00e1s del 800% en transacciones m\u00f3viles bloqueadas, lo que la posiciona como uno de los focos emergentes m\u00e1s alarmantes en ciberamenazas m\u00f3viles.<br \/>\nEl troyano bancario Anatsa ha ampliado su alcance en Europa, apuntando a entidades financieras en Alemania, y el malware Coper \u2014presente en Europa, Sudam\u00e9rica y Australia\u2014 refleja un patr\u00f3n de diseminaci\u00f3n transcontinental con impacto potencial en Espa\u00f1a, dada su integraci\u00f3n en el ecosistema financiero europeo y el uso compartido de plataformas m\u00f3viles. Aunque Espa\u00f1a no aparece directamente entre los pa\u00edses m\u00e1s afectados, la concentraci\u00f3n de amenazas en pa\u00edses vecinos y la actividad creciente de malware m\u00f3vil e IoT en Europa subrayan la necesidad de vigilancia y preparaci\u00f3n en el \u00e1mbito nacional.<\/p>\n<p>A nivel mundial, Estados Unidos es tanto un centro de actividad de IoT, como un objetivo principal de ataques de malware. Los cinco pa\u00edses que reciben m\u00e1s tr\u00e1fico de malware de IoT son:<br \/>\n\u2022 Estados Unidos (54%)<br \/>\n\u2022 Hong Kong (15%)<br \/>\n\u2022 Alemania (6%)<br \/>\n\u2022 India (5%)<br \/>\n\u2022 China (4%)<\/p>\n<p>Asimismo, las amenazas m\u00f3viles han aumentado, con la mayor\u00eda de los ataques concentrados en tres regiones clave: India, con el 26% de todos los ataques m\u00f3viles, Estados Unidos con el 15%, y Canad\u00e1 con el 14%. India, en particular, experiment\u00f3 un aumento significativo del 38% en ataques m\u00f3viles en comparaci\u00f3n con el a\u00f1o anterior. Los cinco pa\u00edses que reciben m\u00e1s tr\u00e1fico de malware m\u00f3vil son:<br \/>\n\u2022 India (26%)<br \/>\n\u2022 Estados Unidos (15%)<br \/>\n\u2022 Canad\u00e1 (14%)<br \/>\n\u2022 M\u00e9xico (5%)<br \/>\n\u2022 Sud\u00e1frica (4%)<\/p>\n<p><strong>Malware m\u00e1s prevalente en IoT<\/strong><br \/>\nAproximadamente el 40% de las transacciones bloqueadas est\u00e1n vinculadas exclusivamente a la familia Mirai, y Mozi ha superado a Gafgyt como la segunda familia de malware m\u00e1s frecuente. Juntas, Mirai, Mozi y Gafgyt representan aproximadamente el 75% de todas las cargas maliciosas en entornos de IoT.<br \/>\n\u201cLos atacantes est\u00e1n pivotando hacia \u00e1reas de mayor impacto. Estamos viendo un aumento interanual del 67% en malware dirigido a dispositivos m\u00f3viles y del 387% en ataques de IoT\/OT al sector energ\u00e9tico, que a menudo alberga infraestructura cr\u00edtica, lo cual es un cambio dr\u00e1stico. Un enfoque Zero Trust Everywhere, combinado con detecci\u00f3n de amenazas potenciada por IA, es imperativo para reducir la superficie de ataque, limitar el movimiento lateral y proporcionar a las emprensas la defensa que necesitan contra ataques en constante evoluci\u00f3n\u201d, asegura Deepen Desai, vicepresidente ejecutivo y director de seguridad en Zscaler.<\/p>\n<p>Aspectos destacados adicionales y nuevos hallazgos de 2025:<br \/>\n\u2022 Un nuevo backdoor llamado Android Void ha infectado 1,6 millones de TV box con Android, principalmente en India y Brasil.<br \/>\n\u2022 Se identific\u00f3 un nuevo Troyano de Acceso Remoto (RAT), Xnotice, que apunta a personas en b\u00fasqueda de empleo en la industria del petr\u00f3leo y gas, particularmente en MENA.<br \/>\n\u2022 El adware super\u00f3 a la familia de malware Joker como la principal amenaza m\u00f3vil, con un 69 % de los casos, mientras que Joker cay\u00f3 al 23 %, desde el 38 % del a\u00f1o pasado.<br \/>\n\u2022 Los actores de amenazas est\u00e1n abandonando el fraude con tarjetas a favor de los pagos m\u00f3viles.<\/p>\n<p><strong>Defensa contra amenazas crecientes de IoT, OT y m\u00f3viles<\/strong><br \/>\nZscaler Zero Trust Branch ofrece seguridad integral y eficiencia operativa para oficinas sucursales, sitios remotos y redes distribuidas, dise\u00f1ado para entornos que dependen en gran medida de tecnolog\u00edas m\u00f3viles, IoT, IoT celular y OT. Utilizando una arquitectura nativa de la nube y basada en IA de Zero Trust, Zscaler busca garantizar que todos los usuarios, dispositivos y aplicaciones est\u00e9n protegidos con verificaci\u00f3n continua en tiempo real y una s\u00f3lida aplicaci\u00f3n de pol\u00edticas, independientemente de su ubicaci\u00f3n respecto al per\u00edmetro tradicional de la red.<br \/>\nZscaler Cellular ofrece conectividad segura, escalable y eficiente como servicio para dispositivos m\u00f3viles e IoT que dependen de conexiones celulares. Esta soluci\u00f3n, impulsada por la plataforma Zscaler Zero Trust Exchange&#x2122;, aborda los crecientes desaf\u00edos de seguridad que representan los miles de millones de dispositivos IoT y puntos finales m\u00f3viles, que los m\u00e9todos de seguridad tradicionales a menudo no logran proteger eficazmente. Lo logra aplicando pol\u00edticas granulares, proporcionando visibilidad centralizada y eliminando superficies de ataque para todo el tr\u00e1fico celular.<\/p>\n<p>El informe 2025 Mobile, IoT, and OT Threat se\u00f1ala la importancia cr\u00edtica de proteger los endpoints m\u00f3viles, los dispositivos IoT y los sistemas OT.<\/p>\n<p><strong>Metodolog\u00eda de investigaci\u00f3n<\/strong><\/p>\n<p><strong>M\u00f3vil.<\/strong> La metodolog\u00eda de investigaci\u00f3n de este informe incluye el an\u00e1lisis de transacciones m\u00f3viles y amenazas cibern\u00e9ticas asociadas basadas en datos recopilados de la nube de Zscaler entre junio de 2024 y mayo de 2025. El conjunto de datos incluye m\u00e1s de 20 millones de transacciones m\u00f3viles relacionadas con amenazas.<\/p>\n<p><strong>IoT\/OT.<\/strong> El equipo centr\u00f3 su investigaci\u00f3n en comprender los atributos y la actividad distintivos de los dispositivos IoT mediante t\u00e9cnicas de huella digital (DFP) y el an\u00e1lisis del panorama de amenazas de malware en IoT.<\/p>\n<p>Los datos de huella digital de dispositivos, de marzo a mayo de 2025, incluyeron:<br \/>\n\u2022 Un inventario completo de dispositivos, incluidos tipos y fabricantes<br \/>\n\u2022 El volumen y origen de las transacciones de dispositivos IoT<br \/>\n\u2022 Las industrias y geograf\u00edas que contribuyen al tr\u00e1fico de IoT<\/p>\n<p>Los datos sobre amenazas de malware en IoT, de junio de 2024 a mayo de 2025, incluyeron:<br \/>\n\u2022 Las familias de malware m\u00e1s activas<br \/>\n\u2022 Las industrias y regiones m\u00e1s atacadas<br \/>\n\u2022 Los dispositivos m\u00e1s atacados<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Deepen Desai, vicepresidente ejecutivo y director de seguridad en Zscaler \/ imagen cortes\u00eda de Zscaler<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe recoge 239 aplicaciones de juego maliciosas que se han instalado 42 millones de veces Zscaler, Inc., empresa l\u00edder en seguridad en la nube, ha publicado su \u00faltimo informe 2025 Mobile, IoT, and OT Threat, realizado por ThreatLabz, su equipo de investigaci\u00f3n. Basado en el conjunto de datos de telemetr\u00eda m\u00f3vil de Zscaler, el &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=23225\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abZscaler detecta un aumento del 67% en malware para Android y alerta de que el 40% de los ciberataques IoT se dirigen a infraestructura cr\u00edticas y entornos de trabajo h\u00edbrido\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":23226,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,10],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23225"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=23225"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23225\/revisions"}],"predecessor-version":[{"id":23227,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23225\/revisions\/23227"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/23226"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=23225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=23225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=23225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}