
Unos 4.200 sitios en todo el mundo fueron "secuestrados" para minar la criptomoneda Monero. Entre los portales afectados se destacan sitios de organizaciones, universidades y entidades gubernamentales de Estados Unidos e Inglaterra
Todas las webs afectadas, entre las que se encuentran el sitio de las cortes de Estados Unidos o de la ciudad de Manchester, utilizaban un plugin muy popular llamado Browsealoud, que lee el texto de las páginas en voz alta. Es una función que está pensada para personas ciegas o con problemas de visión avanzados.
Los ciberatacantes se infiltraron dentro de este plugin, alteraron su código fuente e inyectaron CoinHive, una herramienta que ejecuta un código Java para minar criptomonedas.

De este modo se logra utilizar los recursos del equipo para generar dinero, sin contar con la autorización del usuario. No es la primera vez que se genera un ataque de este tipo. Es una de las consecuencias de la fiebre de las criptomonedas.
Quienes ingresaron en alguno de los sitios afectados -el listado completo está aquí-, estuvieron minando Monero y, por lo tanto, produciendo ganancias para el grupo involucrado detrás de este ataque.
Esto ocurrió ayer y estuvo vigente durante (entre 03.00 y las 11.45 UTC) varias horas pero ya fue solucionado.
El código de Coinhive usualmente es detectado por los antivirus y otras soluciones de seguridad. A su vez, el minado a través de este sistema concluye una vez que se deja de navegar por la web afectada, con lo cual el dispositivo no queda infectado. El código sólo se ejecuta cuando el sitio está abierto.
El primero en detectar este inconveniente fue el experto en seguridad informática Scott Helme. El especialista recomendó a los programadores utilizar la técnica llamada Integridad de subrecursos (SRI, por sus siglas en inglés) que identifica y bloquea los intentos por inyectar códigos maliciosos en los sitios web.
LEA MÁS:
Criptomonedas y redes de computadoras zombies: así son los nuevos ciberataques
Amor encriptado: estarán juntos "hasta que los bitcoins los separen"
¿Es posible fabricar bitcoins desde tu computadora y ganar dinero?
Últimas Noticias
Jaime de la Pava deja de ser el entrenador del Sport Boys: crisis de malos resultados orilló su salida
Discutido durante las últimas semanas, el técnico colombiano jamás halló la fórmula para calar dentro de un plantel que le soltó la mano de manera unánime. Se marcha sin pena ni gloria del Callao

La defensa de Diego Cadena y Juan José Salazar recurrirá a la casación y a la impuganción tras su condena: “Serán revocadas”
El abogado Iván Cancino aseguró las sentencias de los acusados están basadas en “al menos diez errores”

Con Lionel Messi de titular, Inter Miami abre su llave de octavos de final de Concachampions ante Nashville
Las Garzas visitan a los Coyotes con televisación de Disney+

México vs Italia EN VIVO: la novena mexicana se juega el todo por el todo en el último partido de la fase de grupos frente a los Azzurri
El conjunto dirigido por Benjamín Gil llega al encuentro con la necesidad de limitar a Italia en el montículo, confiando en Javier Assad para conseguir la hazaña

Temblor hoy 11 de marzo en México: se registró un sismo de magnitud 4.8 al sureste de San Marcos, Guerrero
Sigue en vivo todas las actualizaciones sobre movimientos telúricos este miércoles

