Sitios web siguen minando criptomonedas incluso después de que los cierras

criptomonedasA estas alturas, es raro encontrar a alguien que no haya escuchado de las criptomonedas. Con el aumento masivo de popularidad (y valor)de criptomonedas como Bitcoin, han surgido nuevos problemas. No es de extrañar que la gente busque formas cada vez más imaginativas y furtivas de minar criptomonedas. Sobre todo maneras de hacer lo anterior sin tener que invertir en hardware especializado.

Los sitios web que minan criptomonedas en segundo plano, no son un tema nuevo de discusión. Estos hacen uso del rendimiento de CPU de los visitantes de su sitio para lucrar en forma de moneda virtual.Sitios como ThePirateBay, por ejemplo,ha sido sorprendido in fraganti ejecutando esta clase de práctica. En ese caso, el sitio utilizaba mineríaCoinhive JavaScript Miner para aprovecharse de sus usuarios.

Sin embargo, ya no es necesario estar dentro del sitio para que los desarrolladores puedan aprovecharse de ti. Investigadores especializados han descubierto que algunos sitios web están utilizando una técnica de minería drive-by. Dicha técnica novedosa les permite a los sitios web continuar minando criptomonedas incluso después de que el sitio fue cerrado.

De qué va la minería sigilosa de criptomonedas

minería sigilosa de criptomonedasInvestigadores de la firma de seguridad Malwarebyteshan descubierto lo que ellos describen como “criptominación persistente”. Este tipo de minería probablemente pasará completamente desapercibida para la gran mayoría de las personas.

En una publicación de blog de Malwarebytes, se explica el procedimiento seguido por estos sitios. Se usa un pop-under para permitir la minería incluso después de que un visitante cierra o sale de un sitio. Por supuesto, eso solo pasa si dicho sitio tiene incrustado un dispositivo sigiloso de criptominería.

La razón por la que el pop-under pasa desapercibido es que es muy pequeño. Aparte, está ubicado casi fuera de la pantalla, debajo del reloj en la barra de tareas. En la publicación del blog, Jérôme Segura de Malwarebytes dice lo siguiente: “Este tipo de pop-under está diseñado para eludir adblockers.Y es mucho más difícil de identificar debido a su habilidad para ocultarse. Cerrar el navegador al darle a la “X” ya no es suficiente”.

Usuarios más experimentados deberán ejecutar el Administrador de Tareas si quieren deshacerse de procesos pop-under.También deberán asegurarse de que no haya remanentes ejecutando procesos del navegador. Por otro lado, desde Malwarebytes indican que la barra de tareas seguirá mostrando el icono del navegador con un ligero resalte mientras el minador sigiloso todavía se esté ejecutando.

Popularidad de las criptomonedas para usuarios comunes

criptomonedasCasi dos meses después del inicio de Coinhive, la criptomoneda basada en navegador sigue siendo muy popular. Sin embargo, esto se debe a todas las razones equivocadas. La minería forzada (sin suscripción voluntaria) es una mala práctica.Cualquier truco para hacer uso de ella (como el descrito anteriormente) solo erosionarán la confianza que algunos pudieran haber tenido en la minería como un reemplazo de los acostumbrados ads.

Sin lugar a dudas, los propietarios de sitios web sin escrúpulos seguirán buscando formas de lucrar con criptominería sigilosa. Por su parte, los usuarios deben seguir luchando contra esta práctica, descargando más adblockers, extensiones y otras herramientas para protegerse.

Sobre el Autor

ElTecnólogoEM

Técnico en Informática, apasionado y amante de todo lo relacionado con Internet, juegos, consolas, software y las nuevas tecnologías.

Cada día, trato de crear nuevo contenido para ti. Sígueme en las redes sociales y suscríbete a mi canal.

Si no sirves para servir, tampoco sirves para vivir. By: ElTecnólogoEM

Deja un comentario

Centro de preferencias de privacidad

Necessary

Las webs propiedad de BlogTi Media utilizan "cookies". Las cookies son ficheros creados en el navegador por medio de un servidor web para registrar las actividades del Usuario en una web determinada. Usamos esta información en formatos estadísticos y agregados para evaluar la eficacia y calidad de nuestras webs. Gracias a estos datos podemos mejorar tu experiencia al visitar alguna de nuestras web, tomando en cuenta prioridades e intereses de los visitantes. No recogeremos información personal sin tu consentimiento como por ejemplo nombre, apellido, correo electrónico, dirección postal o alguna otra de carácter privado.

Además se instalan cookies sobre servicios de terceros: • Facebook: Tiene como objetivo compartir los contenidos en Facebook. Sus finalidades están descritas en la Página de Cookies de Facebook. • Twitter: Permite compartir contenidos en Twitter. Sus finalidades están descritas en la Página de Privacidad de Twitter. • Google+: Permite compartir contenidos en Google+. Sus finalidades están descritas en la Página de Cookies de Google.

Advertising

Las políticas de Google Adsense y Bing Ads ayudan a los anunciantes a saber cómo crear un buen anuncio y lo que se puede incluir y no se puede incluir en ellos. Revisamos los anuncios y las palabras clave en función de estos requisitos para proporcionarte a ti y a tus clientes una fantástica experiencia en nuestra red publicitaria. Debes cumplir todas las políticas de Bing Ads. Usa las siguientes políticas para ayudar a que tus anuncios reciban la aprobación rápidamente y para evitar las consecuencias resultantes o retrasos. Nos reservamos el derecho de rechazar o eliminar cualquier anuncio, a nuestra entera discreción y en todo momento.