Más de 4 mil sitios fueron “secuestrados” para minar criptomonedas

Ciberatacantes alteraron el código fuente de las páginas para generar dinero

Compartir
Compartir articulo
(iStock)
(iStock)

Unos 4.200 sitios en todo el mundo fueron "secuestrados" para minar la criptomoneda Monero. Entre los portales afectados se destacan sitios de organizaciones, universidades y entidades gubernamentales de Estados Unidos e Inglaterra

Todas las webs afectadas, entre las que se encuentran el sitio de las cortes de Estados Unidos o de la ciudad de Manchester, utilizaban un plugin muy popular llamado Browsealoud, que lee el texto de las páginas en voz alta. Es una función que está pensada para personas ciegas o con problemas de visión avanzados.

Los ciberatacantes se infiltraron dentro de este plugin, alteraron su código fuente e inyectaron CoinHive, una herramienta que ejecuta un código Java para minar criptomonedas.

La criptomoneda es imposible de rastrear
La criptomoneda es imposible de rastrear

De este modo se logra utilizar los recursos del equipo para generar dinero, sin contar con la autorización del usuario. No es la primera vez que se genera un ataque de este tipo. Es una de las consecuencias de la fiebre de las criptomonedas.

Quienes ingresaron en alguno de los sitios afectados -el listado completo está aquí-, estuvieron minando Monero y, por lo tanto, produciendo ganancias para el grupo involucrado detrás de este ataque.

Esto ocurrió ayer y estuvo vigente durante (entre 03.00 y las 11.45 UTC) varias horas pero ya fue solucionado.

El código de Coinhive usualmente es detectado por los antivirus y otras soluciones de seguridad. A su vez, el minado a través de este sistema concluye una vez que se deja de navegar por la web afectada, con lo cual el dispositivo no queda infectado. El código sólo se ejecuta cuando el sitio está abierto.

El primero en detectar este inconveniente fue el experto en seguridad informática Scott Helme. El especialista recomendó a los programadores utilizar la técnica llamada Integridad de subrecursos (SRI, por sus siglas en inglés) que identifica y bloquea los intentos por inyectar códigos maliciosos en los sitios web.

LEA MÁS: 

Criptomonedas y redes de computadoras zombies: así son los nuevos ciberataques

Amor encriptado: estarán juntos "hasta que los bitcoins los separen"

¿Es posible fabricar bitcoins desde tu computadora y ganar dinero?

Últimas Noticias

Lotería de visas 2025 a Estados Unidos desde este miércoles: cómo inscribirse, requisitos para postular y todo lo que debes saber

El período de inscripción al Programa DV-2025 comienza este miércoles 4 de octubre y concluye el martes 7 de noviembre de 2023. Las autoridades oficiales recomiendan no esperar a último minuto para participar. Te contamos todos los detalles que debes tomar en cuenta para participar del sorteo
Lotería de visas 2025 a Estados Unidos desde este miércoles: cómo inscribirse, requisitos para postular y todo lo que debes saber

Pronósticos: dónde ver los números ganadores del Tris del 3 de octubre

Enseguida los resultados de todos los sorteos de Tris dados a conocer por la Lotería Nacional y averigue si ha sido uno de los ganadores
Pronósticos: dónde ver los números ganadores del Tris del 3 de octubre

Día Mundial de los Animales: el peligro de extinción y el cambio climático ponen en riesgo a las especies

Esta efeméride busca, entre otras cosas, alertar sobre las más de 42.100 especies que podrían desaparecer. Qué dice la ONU al respecto y cuáles son las medidas humanas que pueden prevenir la problemática
Día Mundial de los Animales: el peligro de extinción y el cambio climático ponen en riesgo a las especies

Trabajar sin paga es requisito para jóvenes médicos: la problemática del Serums

El Ministerio de Salud continua sin incrementar plazas pagadas para los serumistas. Los galenos que quieren especializarse e ingresar a establecimientos de salud del sector público se ven obligados a trabajar gratis durante un año para el Estado en las zonas pobres y rurales del país. Víctor Zamora y Percy Mayta-Tristán nos dan un panorama de esta situación
Trabajar sin paga es requisito para jóvenes médicos: la problemática del Serums

El primer entrenador de arqueros de Chiquito Romero contó sus secretos en el arco para los penales: “Él te obliga a errarlos”

Roberto Ottaviani fue formador del golero de Boca Juniors cuando estaba en inferiores de Racing
El primer entrenador de arqueros de Chiquito Romero contó sus secretos en el arco para los penales: “Él te obliga a errarlos”
MÁS NOTICIAS