El criptojacking es el acto de explotar una computadora para minar criptomonedas , a menudo a través de sitios web , [ 1 ] [ 2 ] [ 3 ] contra la voluntad del usuario o mientras el usuario no es consciente. [ 4 ] Un software notable utilizado para el criptojacking fue Coinhive, que se utilizó en más de dos tercios de los criptojacks antes de su cierre en marzo de 2019. [ 5 ] Las criptomonedas que se minan con mayor frecuencia son las criptomonedas de privacidad —monedas con historiales de transacciones ocultos— como Monero y Zcash . [ 2 ] [ 6 ]
Como la mayoría de los ataques maliciosos contra la población informática, el motivo es el lucro, pero a diferencia de otras amenazas, está diseñado para permanecer completamente oculto al usuario. El malware de criptominado puede provocar ralentizaciones y fallos debido a la sobrecarga de los recursos computacionales. [ 7 ]
La minería de Bitcoin mediante ordenadores personales infectados con malware está siendo desafiada por hardware especializado, como las plataformas FPGA y ASIC , que son más eficientes en términos de consumo de energía y, por lo tanto, pueden tener costes más bajos que el robo de recursos informáticos. [ 8 ]
Eventos destacados
En junio de 2011, Symantec advirtió sobre la posibilidad de que las botnets pudieran minar bitcoins de forma encubierta. [ 9 ] El malware utilizaba las capacidades de procesamiento paralelo de las GPU integradas en muchas tarjetas de video modernas . [ 10 ] Aunque un PC promedio con un procesador gráfico integrado es prácticamente inútil para la minería de bitcoins, decenas de miles de PC cargados con malware de minería podrían producir algunos resultados. [ 11 ]
A mediados de agosto de 2011, se detectaron botnets de minería de bitcoin, [ 12 ] [ 13 ] [ 14 ] y menos de tres meses después, troyanos de minería de bitcoin habían infectado Mac OS X. [ 15 ]
En abril de 2013, la organización de deportes electrónicos E-Sports Entertainment fue acusada de secuestrar 14.000 ordenadores para minar bitcoins; la empresa posteriormente llegó a un acuerdo con el Estado de Nueva Jersey. [ 16 ]
La policía alemana arrestó en diciembre de 2013 a dos personas que modificaron un software de botnet existente para realizar minería de bitcoins, que según la policía se había utilizado para minar bitcoins por un valor de al menos 950.000 dólares. [ 17 ]
Durante cuatro días en diciembre de 2013 y enero de 2014, Yahoo! Europa publicó un anuncio que contenía malware de minería de bitcoins que infectó aproximadamente dos millones de computadoras utilizando una vulnerabilidad de Java . [ 18 ] [ 19 ]
Otro software, llamado Sefnit , se detectó por primera vez a mediados de 2013 y se ha incluido en muchos paquetes de software. Microsoft ha estado eliminando el malware a través de su Microsoft Security Essentials y otros programas de seguridad. [ 20 ]
Se han publicado varios informes sobre empleados o estudiantes que utilizan ordenadores de la universidad o de investigación para minar bitcoins. [ 21 ] El 20 de febrero de 2014, un miembro de la comunidad de Harvard perdió el acceso a las instalaciones informáticas de investigación de la universidad tras configurar una operación de minería de Dogecoin utilizando una red de investigación de Harvard, según un correo electrónico interno distribuido por funcionarios de Informática de Investigación de la Facultad de Artes y Ciencias. [ 22 ]
Ars Technica informó en enero de 2018 que los anuncios de YouTube contenían código JavaScript que minaba la criptomoneda Monero . [ 23 ]
En 2021, se encontraron múltiples vulnerabilidades de día cero en servidores de Microsoft Exchange , que permitían la ejecución remota de código . Estas vulnerabilidades fueron explotadas para minar criptomonedas. [ 24 ]
Detección
Las contramedidas tradicionales contra el criptominado se basan en el host y no son adecuadas para redes corporativas. Una posible solución es un enfoque basado en la red llamado Crypto-Aegis , que utiliza aprendizaje automático para detectar actividades de criptomonedas en el tráfico de red, incluso cuando están cifradas o mezcladas con datos no maliciosos. [ 25 ]
Véase también
Referencias
- ↑ Larson, Selena (22 de febrero de 2018). "Los criptojackers están pirateando sitios web para minar criptomonedas" . CNNMoney . Archivado del original el 9 de diciembre de 2022. Consultado el 17 de abril de 2021 .
- 1 2 Hatmaker, Taylor (8 de mayo de 2018). "El malware de criptominado estaba minando Monero en secreto en muchos sitios web gubernamentales y universitarios" . TechCrunch . Archivado del original el 9 de julio de 2023. Recuperado el 9 de julio de 2023 .
- ↑ Lachtar, Nada; Elkhail, Abdulrahman Abu; Bacha, Anys; Malik, Hafiz (2020-07-01). "Un enfoque de pila cruzada para defenderse contra el criptojacking" . IEEE Computer Architecture Letters . 19 (2): 126– 129. Bibcode : 2020ICAL...19..126L . doi : 10.1109/LCA.2020.3017457 . ISSN 1556-6056 . S2CID 222070383 .
- ↑ Caprolu, Maurantonio; Raponi, Simone; Oligeri, Gabriele; Di Pietro, Roberto (2021-04-01). "La criptominería hace ruido: detección de criptojacking mediante aprendizaje automático" . Computer Communications . 171 : 126–139 . arXiv : 1910.09272 . doi : 10.1016/j.comcom.2021.02.016 . S2CID 233402711 .
- ↑ "Dominio de Coinhive reutilizado para advertir a los visitantes sobre sitios y enrutadores pirateados" . BleepingComputer . Archivado del original el 9 de diciembre de 2022. Consultado el 17 de abril de 2021 .
- ↑ Hwang, Inyoung (7 de mayo de 2021). "¿Qué es el cryptojacking? Cómo detectar malware de minería - MediaFeed" . mediafeed.org . Archivado del original el 9 de diciembre de 2022. Consultado el 11 de mayo de 2021 .
- ↑ "Un brutal malware de minería de criptomonedas bloquea tu PC al ser detectado" . ZDNet . Archivado del original el 9 de diciembre de 2022.
- ↑ "La crisis informática de Bitcoin" . 31 de octubre de 2013. Archivado del original el 14 de mayo de 2021. Consultado el 8 de julio de 2023 .
- ↑ Peter Coogan (17 de junio de 2011). "Minería de botnets de Bitcoin" . Symantec.com . Archivado del original el 7 de agosto de 2019. Consultado el 24 de enero de 2012 .
- ↑ Goodin, Dan (16 de agosto de 2011). "Malware genera moneda virtual utilizando la GPU de la víctima" . The Register . Archivado del original el 6 de abril de 2023. Recuperado el 31 de octubre de 2014 .
- ↑ Ryder, Greg (9 de junio de 2013). "Todo sobre la minería de Bitcoin: ¿Camino a la riqueza o a oro de tontos?" . Tom's Hardware. Archivado del original el 14 de abril de 2023. Recuperado el 18 de septiembre de 2015 .
- ↑ "Infosecurity - Investigador descubre un troyano distribuido para descifrar bitcoins" . Infosecurity-magazine.com. 19 de agosto de 2011. Archivado del original el 3 de julio de 2014. Consultado el 24 de enero de 2012 .
- ↑ Lee, Timothy B. (18 de agosto de 2011). "Más malware de Bitcoin: este usa tu GPU para minar" . Ars Technica . Archivado del original el 22 de agosto de 2017. Recuperado el 8 de julio de 2023 .
- ↑ "Trojan.Badminer" . Symantec . Archivado del original el 29/11/2014 . Consultado el 16/11/2014 .
- ↑ Lucian Constantin (1 de noviembre de 2011). "Troyano de Mac OS X roba potencia de procesamiento para producir Bitcoins: Investigadores de seguridad advierten que el malware DevilRobber podría ralentizar las computadoras Mac infectadas" . TechWorld . Comunicaciones de IDG. Archivado del original el 18 de noviembre de 2016. Recuperado el 24 de enero de 2012 .
- ↑ "E-Sports Entertainment llega a un acuerdo por acusaciones de botnet de Bitcoin" . BBC News . 20 de noviembre de 2013. Archivado del original el 7 de noviembre de 2022. Consultado el 24 de noviembre de 2013 .
- ↑ Mohit Kumar (9 de diciembre de 2013). "The Hacker News The Hacker News +1.440.833 Th Presunto creador de la botnet Skynet arrestado en Alemania" . Archivado del original el 30 de mayo de 2019. Recuperado el 8 de enero de 2015 .
- ↑ McGlaun, Shane (9 de enero de 2014). "El malware de Yahoo convirtió las PC europeas en mineros de bitcoin" . SlashGear. Archivado del original el 30 de mayo de 2019. Recuperado el 8 de enero de 2015 .
- ↑ Hern, Alex (8 de enero de 2014). «El malware de Yahoo convirtió los ordenadores europeos en esclavos de bitcoin» . The Guardian . ISSN 0261-3077 . Archivado del original el 9 de diciembre de 2016. Consultado el 8 de julio de 2023 .
- ↑ Liat Clark (20 de enero de 2014). "Microsoft dejó de ejecutar Tor automáticamente en sistemas infectados con botnets" . Archivado del original el 18 de octubre de 2022. Consultado el 8 de enero de 2015 .
- ↑ Hornyack, Tim (6 de junio de 2014). "Investigador estadounidense sancionado por minar Bitcoin utilizando supercomputadoras universitarias" . PC world.com . IDG Consumer & SMB. Archivado del original el 7 de marzo de 2019. Recuperado el 13 de junio de 2014 .
- ↑ Delwiche, Theodore R. (20 de febrero de 2014). "Recursos informáticos de investigación de Harvard mal utilizados para la minería de 'Dogecoin'" . The Harvard Crimson . Archivado del original el 25 de diciembre de 2022. Recuperado el 9 de diciembre de 2022 .
- ↑ "Ahora incluso YouTube muestra anuncios con mineros de criptomonedas que consumen muchos recursos de la CPU" . ArsTechnica . 26 de enero de 2018. Archivado del original el 27 de enero de 2023. Consultado el 9 de diciembre de 2022 .
- ↑ Palmer, Danny. "Los ciberdelincuentes están instalando malware de criptominado en servidores Microsoft Exchange sin parchear" . ZDNet . Archivado del original el 12 de enero de 2023. Consultado el 17 de abril de 2021 .
- ↑ Caprolu, Maurantonio (2021). "La criptominería hace ruido: detección de criptojacking mediante aprendizaje automático". Computer Communications . 171 : 126–139 . arXiv : 1910.09272 . doi : 10.1016/j.comcom.2021.02.016 .
- Criptomonedas
- malware
- violaciones de seguridad
- Delitos cibernéticos