Con los mineros tratando de aprovechar la creciente industria de las criptomonedas, echemos un vistazo a este crimen cibernético y descubramos cómo se pueden proteger los valiosos Bitcoins.
Cryptojacking es el uso secreto de un dispositivo informático (PC, notebook, tablet o smartphone) para extraer criptomonedas. Esta ha aumentado su popularidad en los últimos meses, con hackers capitalizando el boom en todo, desde Bitcoins a Litecoins, Ethereum, Ripple e Iota.
Millones de usuarios se han visto potencialmente afectados, y las ganancias de la operación ascienden a millones de dólares al año. Los sitios afectados han incluido CBS Showtime, transmisiones en vivo de UFC, e incluso sitios web oficiales de los gobiernos de Moldavia y Bangladesh.
¿Cómo funciona?
Normalmente se apodera del dispositivo cuando, sin saberlo, se instala un programa que extrae secretamente criptomonedas.
El navegador Cryptojacking usa JavaScript en una página web para extraer efectivo digital. Debido a que JavaScript se ejecuta en casi todos los sitios web que visita, no es necesario instalar el código JavaScript responsable de la minería en el navegador.
No hay forma inmediata de decir que la página tiene un componente de minería oculto, y es posible que ni siquiera note ningún impacto en el rendimiento, pero alguien ha secuestrado sus dispositivos para obtener beneficios digitales.
¿Cómo detectar el Cryptojacking?
Al igual que el ransomware, Cryptojacking puede afectar a su organización a pesar de sus mejores esfuerzos para detenerlo. Detectarlo puede ser difícil, especialmente si solo unos pocos sistemas están comprometidos.
No confíe en sus herramientas de protección de endpoints existentes para detener el criptockeo. "El código de criptomineria puede ocultarse de las herramientas de detección basadas en firmas", dice el analista de seguridad Marc Laliberte. "Las herramientas antivirus de escritorio no los verán".
¿Puede proteger su criptomoneda de robo?
Puede agregar sitios que sabe que practican minería en el navegador o a quién le preocupa la herramienta de bloqueo de anuncios de su navegador.
También hay una extensión de Chrome llamada No Coin, creada por el desarrollador Rafael Keramidas, que bloquea la extracción de Coinhive, y agrega protección contra otros mineros también.