Miles de páginas web infectadas con un malware para minar criptomonedas

Lunes 12 de Febrero de 2018 - Desde Washington (AFP)

noticia

Miles de sitios web en todo el mundo, incluidos muchos operados por gobiernos, fueron infectados por piratas informáticos para "minar" criptomonedas de forma silenciosa, dijeron investigadores de seguridad.

Es la primera vez que se hace público un ataque de estas características, en el que una nueva clase de hackers se apoderó de un gran número de sitios web para crear monedas como los bitcoin, que se generan mediante el uso de la potencia informática.

Los ataques, que fueron dados a conocer el fin de semana por el investigador de seguridad británico Scott Helme, afectaron a más de 4.000 sitios web, incluidos los de la agencia británica de protección de datos y privacidad y el del sistema de tribunales federales de Estados Unidos.

A diferencia de los ataques tradicionales, estas infecciones no contienen "ransomware" ni roban datos, sino que operan en modo sigiloso para obtener beneficios del oscuro mundo de las criptomonedas.

Helme dijo en una publicación de blog el domingo que los piratas informáticos eran capaces de acceder a un gran número de sitios web al infectar un "plug-in" de uso común, o algún software que ayuda a los sitios a funcionar mejor.

En este caso, los piratas informáticos usaron el software malicioso para crear Monero, una de las nuevas criptomonedas que están causando sensación en los mercados financieros.

"Si quieres cargar un minador de criptomonedas en 1.000 sitios web, no atacas 1.000 sitios web, atacas el sitio web 1 desde el que todas cargan el contenido", dijo.

El creador del plug-in, la firma británica de software TextHelp, dijo que sacó de línea el software afectado luego de que descubriera el "intento de generar criptomonedas de manera ilegal".

"Esto fue un delito y actualmente se está llevando a cabo una investigación exhaustiva", dijo la compañía en un comunicado.

Los investigadores han estado advirtiendo en las últimas semanas sobre este tipo de malware, que puede actuar y generar beneficios para terceros sin que los usuarios del equipo lo noten.

Los investigadores de seguridad de Cisco Talos advirtieron el mes pasado que este tipo de hackeo "se ha incrementado exponencialmente".

Debido a las enormes ganancias financieras de las criptomonedas, los investigadores de Cisco dijeron que estas se han convertido en un objetivo principal para los hackers.

"En términos generales, la minería simplemente utiliza los recursos del sistema para resolver grandes cálculos matemáticos que dan como resultado que se otorgue cierta cantidad de criptomonedas a los resolvedores", escribieron los investigadores de Cisco en una nota de investigación.

El investigador de seguridad Graham Cluley dijo que este ataque pone en evidencia las vulnerabilidades de los sitios web que pueden tener debilidades en los componentes de terceros.

"Las cosas podrían haber sido mucho peores", afirmó Cluley en una publicación de blog. "Imagínense si el plug-in se hubiera manipulado para robar contraseñas de inicio de sesión en lugar de robar recursos del CPU de las computadoras que visitan".



Otras noticias


España podría convertirse en el país con mayor esperanza de vida en 2040

España podría convertirse en 2040 en el país con mayor esperanza de vida en el mundo, desbancando a Japón, indicó este miércoles un estudio, que afirma que la primera causa de muerte prematura en el país ibérico será el alzhéimer.

Huracán Michael dejó al menos 30 muertos en su paso por Estados Unidos

De acuerdo con un nuevo informe de las autoridades locales citado el martes por la prensa, al menos 30 personas murieron a raíz del huracán Michael en cuatro Estados del sur de Estados Unidos.
EEUU,UE,Japón,GB,comercio

Lanzan negociaciones comerciales de EEUU con UE, Japón y Reino Unido »

El gobierno de Donald Trump, cuyo objetivo es equilibrar el comercio de Estados Unidos con sus principales socios, anunció el martes el lanzamiento de negociaciones con Japón, la Unión Europea y el Reino Unido con el fin de obtener tres acuerdos separados.


EEUU,economía,política

"Mi mayor amenaza es la Fed", afirma Trump »

El presidente estadounidense, Donald Trump, volvió a criticar el martes a la Reserva Federal (Fed), al decir que la entidad es su "mayor amenaza" debido a que efectúa aumentos de las tasas de interés "muy rápidamente".


EEUU,UE,Brexit,economía,bancos

Brexit sin acuerdo podría afectar economía de EEUU, según la Fed »

El presidente de la Reserva Federal (Fed) de Estados Unidos, Jerome Powell, se mostró preocupado este martes por el impacto negativo que podría tener un "Brexit desordenado" sobre la economía estadounidense.


US,IT,lifestyle,Instacart

Startup de envío de alimentos online en EEUU, valuada en USD 7.600 millones tras inversión »

La startup estadounidense Instacart, especializada en la entrega a domicilio de alimentos por internet, anunció el martes que recaudó 600 millones de dólares, y alcanzó una valuación de 7.600 millones de dólares.


USA,Russie,espace,industrie,aéronautique,sciences

Astronautas de Soyuz cuentan la experiencia de su aterrizaje de emergencia »

El cosmonauta ruso Alexei Ovchinin comparó el martes la presión experimentada durante el procedimiento de aterrizaje de emergencia de su nave Soyuz la semana pasada a "un bloque de cemento en el pecho" y el astronauta estadounidense Nick Hague, recordó las violentas sacudidas.


UE,Italia,política,presupuesto

La UE aboga por diálogo con Italia sobre su plan presupuestario »

La Comisión Europea abogó este martes por un diálogo "sin prejuicios" con el gobierno populista italiano sobre su plan presupuestario para 2019, que incumple las recomendaciones europeas, aunque advirtió que no puede aceptar "todo" lo que proponen.