¿Qué es el malware de extracción de criptomonedas?

En sus comienzos, el malware de extracción de criptomonedas intentaba descargar y ejecutar un archivo ejecutable en el dispositivo que quería infectar. Sin embargo, recientemente se ha vuelto muy popular una forma diferente de malware de extracción de criptomonedas: la minería desde el mismo navegador mediante el uso de código JavaScript. Este método (también conocido como cryptojacking) permite realizar la misma actividad maliciosa directamente en el navegador de la víctima, sin necesidad de instalar ningún software.

¿Cómo reconocer un ataque de extracción de criptomonedas?

La minería de criptomonedas y el cryptojacking se asocian con una actividad extremadamente alta del procesador que tiene efectos secundarios evidentes. Las víctimas suelen informar un rendimiento visiblemente reducido de su dispositivo, su sobrecalentamiento y una mayor actividad de los ventiladores (y por lo tanto, un ruido notable).

En dispositivos Android, la carga de cómputo puede incluso hacer que se "hinche" la batería , lo que lleva al daño físico o destrucción del dispositivo.

Aunque se pueden detectar problemas similares como consecuencia de una variedad de defectos de hardware o software, en el caso del cryptojacking, se hacen aparentes después de que la víctima accede a un sitio Web específico, probablemente uno que tenga incorporado el código JavaScript para la minería de criptomonedas.

¿Cómo se puede proteger del malware de extracción de criptomonedas?

Use una solución de seguridad confiable y en varias capas para bloquear la minería de criptomonedas no deseada y el cryptojacking. Si nota que al acceder a un sitio Web específico aumenta drásticamente el uso de su CPU, cierre el navegador.

En algunos casos, es conveniente reiniciar el sistema para cerrar las ventanas ocultas del navegador, que continúan con la extracción en segundo plano. Tras el reinicio, no permita que su navegador vuelva a cargar automáticamente la sesión anterior, ya que esto podría abrir de nuevo la pestaña de cryptojacking.

Breve historia

El malware de extracción de criptomonedas se hizo popular en 2017, principalmente debido al aumento de valor de varias criptomonedas. Las variantes más antiguas de dicho código malicioso estaban destinadas a infiltrarse en el dispositivo de la víctima e instalar el software de minería. En septiembre de 2017, apareció un nuevo servicio de minería llamado CoinHive. A diferencia de otros servicios de minería de criptomonedas, los clientes de CoinHive solo necesitaban incluir algunas líneas de JavaScript en sus páginas Web con el fin de obtener la potencia de CPU de sus visitantes para extraer criptomonedas directamente desde el navegador.

ESET lo protege

ESET Smart Security Premium

Seguridad Premium para Internet

ESET Smart Security Premium

Seguridad Premium para Internet

ESET Smart Security Premium

Protección múltiple para usuarios de Internet,
con cifrado y gestor de contraseñas.

Descarga gratuita