Cómo funciona este exploit

Al abrir un video infectado, los usuarios ejecutaban involuntariamente una aplicación maliciosa que podía robar datos sensibles, tomar el control del dispositivo o incluso cifrar archivos para extorsionar al usuario.

Este exploit, que funciona en las versiones 10.14.4 y superiores de Telegram para Android, permite a los ciberatacantes diseñar archivos multimedia con una carga útil que se muestra como un vídeo de unos 30 segundos una vez se envía por un chat, canal o grupo, como informan desde ESET.

Una vez descargado este archivo -aunque configurable, ya que Telegram tiene establecida la descarga automática de multimedia por defecto- un mensaje notifica que el vídeo no se puede reproducir y requiere un reproductor externo que es en realidad una aplicación maliciosa.

Máster Oficial en Dirección de Ciberseguridad
 Aicad Business School Logo Aicad Unimarconi Logo
Máster Oficial en Dirección de Ciberseguridad
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 1500 horas
Cursos Online Cursos Online Créditos: 60 ECTS
Beca disponible
Ver más

¿Qué es un exploit de día cero?

Un exploit de día cero es una vulnerabilidad desconocida y no parcheada en un software, hardware o firmware. Es decir, es un fallo de seguridad que ni el desarrollador ni los usuarios conocen, por lo que no existe una solución o parche oficial para corregirlo.

Máster Oficial en Compliance, Ciberseguridad y Gestión de Riesgos
 Aicad Business School Logo Aicad Unimarconi Logo
Máster Oficial en Compliance, Ciberseguridad y Gestión de Riesgos
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 1500 horas
Cursos Online Cursos Online Créditos: 60 ECTS
Beca disponible
Ver más

¿Por qué se llama "día cero"?

El término "día cero" se refiere al hecho de que el desarrollador del software ha tenido "cero días" para conocer la vulnerabilidad y crear un parche. Esto significa que la vulnerabilidad es completamente nueva y no ha sido documentada previamente.

Máster Oficial en Ciberseguridad y Hacking Ético
 Aicad Business School Logo Aicad Unimarconi Logo
Máster Oficial en Ciberseguridad y Hacking Ético
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 1500 horas
Cursos Online Cursos Online Créditos: 60 ECTS
Beca disponible
Ver más

¿Cómo funciona un exploit de día cero?

Los cibercriminales aprovechan estas vulnerabilidades para infiltrarse en sistemas y redes, robar datos confidenciales, instalar malware o incluso tomar el control completo de un dispositivo. Una vez que descubren una vulnerabilidad de día cero, crean un "exploit" (explotación) que les permite aprovechar esa debilidad.

Máster en Dirección de Ciberseguridad Industrial
 Aicad Business School Logo Aicad Unimarconi Logo
Máster en Dirección de Ciberseguridad Industrial
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 1500 horas
Beca disponible
Ver más

¿Por qué son tan peligrosos?

  • Desconocidos: Al ser desconocidos, no existen defensas previas contra ellos.

  • Inmediatos: Los atacantes pueden explotarlos antes de que se descubran y se creen parches.

  • Impacto significativo: Pueden causar daños importantes a individuos, empresas y gobiernos.
Diplomado en Dirección de Ciberseguridad
 Aicad Business School Logo Aicad Unimarconi Logo
Diplomado en Dirección de Ciberseguridad
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 100 horas
Beca disponible
Ver más

Telegram le salió al paso

Seguridad Telegram lanzó una actualización el 11 de julio (v0.14.5) que corrige esta vulnerabilidad, después de que ESET les comunicara su descubrimiento.

Los exploits de día cero son una de las mayores amenazas cibernéticas actuales. Debido a su naturaleza, son difíciles de detectar y prevenir. Por ello, es fundamental mantener una buena higiene digital y estar siempre alerta ante posibles ataques.

Máster Oficial en Desarrollo de Software, Ingeniería de Datos y Ciberseguridad
 Aicad Business School Logo Aicad Unimarconi Logo
Máster Oficial en Desarrollo de Software, Ingeniería de Datos y Ciberseguridad
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 1500 horas
Cursos Online Cursos Online Créditos: 60 ECTS
Beca disponible
Ver más

Máster Oficial en Dirección de Ciberseguridad de Aicad Business School

El Máster Oficial en Dirección de Ciberseguridad de Aicad Business School es la puerta de entrada al éxito en una de las profesiones más demandadas en la actualidad.

En primer lugar, este programa está altamente diseñado para convertirte en un profesional especialista no solo en los aspectos técnicos de la seguridad informática empresarial, sino también en estratega de exito en el ámbito organizacional.

Asimismo, este programa innovador va más allá del desarrollo de habilidades técnicas, priorizando la comprensión estratégica de la Ciberseguridad.

Como resultado, comprendes análisis de riesgos y amenazas de seguridad en sistemas informáticos. Además, al enfocarse en las tendencias y desafíos del sector, te equipa con conocimientos esenciales para liderar la seguridad informática en el actual entorno empresarial.

Máster Oficial en Dirección de Ciberseguridad de Aicad Business School

 

Finalmente, te preparas para sobresalir en una profesión en constante evolución y contribuir al robustecimiento de la Ciberseguridad empresarial.

Especialista en compliance, ciberseguridad y gestión de riesgos
 Aicad Business School Logo Aicad Unimarconi Logo
Especialista en compliance, ciberseguridad y gestión de riesgos
Cursos Online Cursos Online Modalidad: Online
Cursos Online Cursos Online Duración: 400 horas
Beca disponible
Ver más