Cuidados extremos al navegar, peligro de minado latente en todas partes.
Cuidados extremos al navegar, peligro de minado latente en todas partes.
Esta semana se desato la polémica en el medio tecnológico Mexicano, debido a que el sitio de la Secretaría de Educación Publica de México, estaba minando la criptomoneda Monero, utilizando el poder de computo de todos los visitantes de su sitio web, sin que ellos lo notaran.
Según menciona la empresa de seguridad Checkpoint en su sitio web , estos son los 10 malwares mas utilizados para el minado de criptomonedas, CoinHive ha pasado en los últimos meses del lugar 5 al 1er lugar, seguido de Rig EK, Cryptoloot, Roughted, Fireball, Globeimposter, Ramnit, Virut, Conficker, Rocks.
El uso de este tipo de malware es muy sencillo, CoinHive te genera un código JavaScript que insertas en tu sitio web y de manera anónima estará usando el poder de computo de los visitantes a tu sitio web, haciendo minado de criptomonedas, tomando los desarrolladores de Coinhive una parte de las recompensas por el minado y el desarrollador del sitio se queda con la otra parte, en muchas ocasiones los dueños del sitio no están enterados de esta actividad la cual es desarrollada por el personal de sistemas o por los desarrolladores del sitio.
Como evitar este minado.
Existen múltiples extensiones para los diferentes navegadores, que nos ayudan a detectar cuando ingresamos a un sitio que esta intentando minar utilizando el hardware de nuestro equipo, no bloquean todos los sitios pero al menos advierten sobre los malware mas conocidos.
Podemos utilizar el sitio Whoismining.com e introducimos el sitio web al que queremos ingresar y nos dirá si dicho sitio esta minando criptomonedas.
Otra opción es monitorear el consumo de memoria y cpu de nuestros navegadores para tratar de identificar si alguno de ellos esta realizando un consumo excesivo, eso podría indicar que están utilizando tus recursos para el minado de criptomonedas.
¿Porque minan monero y no bitcoin o ripple?
La diferencia fundamental proviene de que Monero no fue realizado utilizando el código de bitcoin que hace todas las transacciones publicas y perfectamente rastreables, sino que en Monero todas las transacciones son anónimas y prácticamente no-rastreables, por lo cual es la principal moneda utilizada para transacciones ilegales, es la moneda que más a crecido desde 2016, principalmente en transacciones en la dark web.
Entre nuestras rutinas digitales de seguridad ahora tenemos que agregar, el estar verificando si los sitios que visitamos, no están robando nuestro poder de hardware, sumado a las vulnerabilidades del protocolo WPA2, Spectre y Meltdown, etc.