Investigadores de la Universidad Carlos III de Madrid (UC3M) desarrollan una herramienta que ayuda a los analistas de seguridad a proteger a los mercados y usuarios del malware. Este sistema permite analizar grandes cantidades de apps para entender los orígenes y la familia a la que pertenecen estos programas maliciosos.
El malware es un tipo de programa malicioso cuyo objetivo es, por lo general, obtener una ganancia económica realizando acciones sin el consentimiento del usuario, como podría ser el robo de información personal o el fraude económico. Podemos encontrarlo “en cualquier tipo de dispositivo, desde teléfonos móviles tradicionales hasta los smartphones de hoy en día, incluso hasta en tu propia lavadora”, explica unos de los investigadores, Guillermo Suárez de Tangil, del departamento de Informática de la UC3M.
Con la venta masiva de smartphones en los últimos años (más que ordenadores personales en toda su historia) los desarrolladores de malware han focalizado su interés en estas plataformas. Cada vez hay más malware y este es cada vez más inteligente, por lo tanto, “los analistas de seguridad y los administradores de los mercados están desbordados y no se pueden permitir ningún control exhaustivo sobre cada app”, comenta Guillermo Suárez de Tangil. El desarrollo de este tipo de programas maliciosos ya se ha convertido en una gran industria que incorpora metodologías de reutilización de código. “No crean un programa a partir de cero, sino que confeccionan nuevas muestras a partir de componentes ya existentes”, dice.
La herramienta desarrollada por estos investigadores de la UC3M, bautizada como DENDROID y descrita en un estudio publicado en la revista Expert Systems with Applications, permite a los analistas de seguridad analizar grandes cantidades de apps para entender los orígenes de una muestra de malware y la familia a la que pertenece. Además, si no se encuentra una clasificación que concuerde directamente con una familia específica, permite extraer un árbol filogenético de la aplicación para conocer cuáles son los posibles antecesores del malware. “Los desarrolladores generalmente suelen reutilizar componentes de otros malware, y eso precisamente hace que podamos construir este mapa genético”, explica Guillermo Suárez de Tangil. Esta información permite al analista de seguridad abordar el reto de analizar muestras de malware nunca antes vistas.
Los antivirus utilizados en los smartphones usan motores de detección basados en firmas, que identifican un tipo concreto de malware a partir de alguna característica del mismo previamente observada. “Por lo cual, su eficacia está en entredicho - explica Guillermo – porque los recursos de un teléfono inteligente son mas limitados que los de un PC. Además, la alta frecuencia de nuevas piezas de malware hace imposible incorporar firmas al mismo tiempo”, indica. En cambio, la nueva herramienta que han desarrollado “ayudará al analista a proteger los mercados y que los usuarios no tengan necesidad de depender por completo de detectores en los smartphones”, concluye el investigador.
El proyecto pertenece al grupo de seguridad en las tecnologías de la información (COSEC: www.seg.inf.uc3m.es) de la UC3M que se ha especializado en este campo por su especial relevancia para la sociedad. En concreto, acaban de arrancar un proyecto sobre seguridad y privacidad en IoY (Internet of You) del Plan Nacional de Investigación.
Más información:
Título: Dendroid: A Text Mining Approach to Analyzing and Classifying Code Structures in Android Malware Families. Autores: G. Suarez-Tangil, J.E. Tapiador, P. Peris-Lopez, J. Blasco. Revista: Expert Systems With Applications. Elsevier, vol. 41:4, pp. 1104-1117 (2014). DOI: 10.1016/j.eswa.2013.07.106
_______________________________________
Universidad Carlos III de Madrid
La industria del metal atraviesa un momento de transformación profunda. La volatilidad de los precios de las materias primas, las nuevas exigencias regulatorias y la presión creciente por integrar criterios de sostenibilidad están obligando a las compañías a revisar su manera de operar. En paralelo, la digitalización y la inteligencia artificial están abriendo un campo de ...
En un sector en el que la seguridad, el cumplimiento normativo y la precisión técnica son innegociables, Comenza, especialistas en el desarrollo de sistemas de barandillas y pasamanos para proyectos de edificación, refuerza su posición de liderazgo en el cálculo estructural de la acción del viento en barandillas de vidrio, consolidando a su Oficina Técnica como el ...
CT ha iniciado su primer contrato con Repsol Química en el complejo de La Pobla de Mafumet (Tarragona). Se trata de un servicio de supervisión de obra, en modalidad de contrato abierto y con una duración prevista de cinco años, que abarca todas las unidades e instalaciones del Complejo Industrial de Repsol Química. Es el ...
El Ilustre Colegio Oficial de Ingenieros Industriales de Galicia (ICOIIG) celebra este viernes 26 de septiembre en la Escuela de Ingeniería Industrial (sede Campus) de la Universidad de Vigo la jornada “El futuro de la Ingeniería”, una cita que reúne a profesionales, empresas, estudiantes y universidad con el objetivo de reflexionar sobre los retos y oportunidades ...
El Premio Emprendedor Naval 2025, que busca reconocer ideas o proyectos en fase inicial relacionados con el ámbito naval o marítimo, arranca su fase final, que concluirá con la elección del proyecto ganador de entre los 4 seleccionados como finalistas. Entre ellos, un innovador yate que integra cultura, naturaleza y gastronomía; un pionero servicio de renderizado ...
En cumplimiento de la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI) y en adecuación con la Directiva Europea 2009/136/CE, le informamos de la utilización de cookies en la presente web con el fin de facilitar y mejorar la navegación a los usuarios.
Una cookie es un fichero que se descarga en su ordenador al acceder a determinadas páginas web. Las cookies permiten a una página web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación de un usuario o de su equipo y, dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden utilizarse para reconocer al usuario.
Puede usted permitir, bloquear o eliminar las cookies instaladas en su equipo mediante la configuración de las opciones del navegador instalado en su ordenador.
Usted, una vez informado sobre la Política de Cookies, puede aceptar la utilización de las mismas por parte de esta web. Sin embargo, puede cambiar la configuración de cookies en cualquier momento, configurando su navegador para aceptar, o no, las cookies que recibe o para que el navegador le avise cuando un servidor quiera guardar una cookie.
Le informamos que en el caso de bloquear o no aceptar la instalación de cookies, es posible que ciertos servicios no estén disponibles sin la utilización de éstas o que no pueda acceder a determinados servicios ni tampoco aprovechar por completo todo lo que nuestras web le ofrece. Además del uso de cookies propias, permitimos a terceros establecer cookies y acceder a ellas en su ordenador.
Le agradecemos que consienta la aceptación de cookies, esto nos ayuda a obtener datos más precisos que nos permiten mejorar el contenido, así como mejorar la usabilidad de la web.
En caso de que este sitio web prestara algún tipo de servicio especial en el que determine unas previsiones específicas diferentes a éstas en lo relativo a la protección de datos personales y la utilización de cookies, prevalecerán las normas particulares indicadas para ese servicio en particular sobre las presentes.
Al acceder a este sitio web por primera vez verá una ventana donde se le informa de la utilización de las cookies, y donde puede consultar la presente "Política de cookies". Si usted acepta expresamente la utilización de cookies, continúa navegando o hace clic en algún link se entenderá que usted ha consentido nuestra política de cookies y por tanto la instalación de las mismas en su equipo o dispositivo.
Es posible que actualicemos la Política de Cookies de este sitio web, por ello le recomendamos revisar esta política cada vez que acceda al mismo con el objetivo de estar adecuadamente informado sobre cómo y para qué usamos las cookies. La Política de Cookies se actualizó por última vez el 02 de Septiembre de 2013.