La NSA aconseja esta práctica como medida de seguridad ante el malware no persistente. Además, brinda otros tips útiles para mantener a salvo tus dispositivos móviles.
13 noviembre 2024 |
Bueno, el Centro de Colaboración en Ciberseguridad de la Agencia Nacional de Seguridad de los Estados Unidos, más conocida como NSA, desde 2020 recomienda reiniciar del dispositivo móvil para reducir los riesgos ante una amenaza latente como es el malware no persistente, conocido como fileless malware. Este tipo de software malicioso es diseñado específicamente para operar en la memoria RAM del dispositivo, pero sin dejar rastro en el almacenamiento permanente.
Los ataques de fileless malware hacen uso de herramientas y procesos propios del sistema operativo mediante una técnica conocida como living off the land (LOTL) que le permite usar elementos preinstalados, sin droppear ejecutables adicionales en el sistema de la víctima.
Este tipo de ataques evidencia una sofisticación en la que malware pasa de buscar persistencia —es decir, instalarse de forma permanente en el sistema- a depender de la memoria RAM para ejecutarse y desaparecer cuando el sistema se reinicia, evitando dejar rastros de su existencia.
¿Por qué la NSA aconseja reiniciar el dispositivo una vez por semana?
Aunque no elimina malware que ya esté alojado en el sistema de manera persistente, el reinicio del dispositivo representa una barrera temporal contra ataques más sofisticados y mejora la posibilidad de que las defensas del teléfono —solución de seguridad, análisis de comportamiento y mecanismos de seguridad internos— detecten y bloqueen las actividades maliciosas.