La práctica del Cryptojacking y como mantener tu computadora a salvo

Fuente

Aunque usualmente escribo acerca de la tecnología blockchain y su principal forma de uso como son las criptomonedas, también les he expuesto sobre otros usos y las formas negativas que tienden a suceder con la implementación no ética de las bondades de dicha tecnología.

Una de esas actividades es el "cryptojacking", la cual a rasgos generales ha sido definida en el portal es.cointelegraph.com como:

"la práctica de utilizar la potencia de procesamiento de un ordenador para minar criptomonedas sin el permiso o conocimiento del propietario"

Claro está, no siempre, es sin el permiso del usuario, siendo que, ya existen empresas aplicando esta forma de minería abiertamente ofreciendo a sus usuarios alguna contrasprestación si le permiten la utilización de su ordenador para dicha práctica y es justamente por ello la iniciativa de escribir este artículo.

Al respecto exponen en el antes referido portal que la figura del cryptojacking basado en navegador, no necesariamente lo logra un hacker que se apodera de tu computador, sino que, como ya dijimos, existen negocios dedicado que están permitiendo que esta práctica tenga alcance masivo y global.

Para lograr este objetivo, reseñan también en es.cointelegraph.com, que de acuerdo a un estudio de la Universidad de Concordia, el programa de minería de navegadores JavaScript Coinhive, es el más utilizado por los cripto mineros; este software proporciona a los desarrolladores de programación de aplicaciones una interfaz que permite utilizar los recursos de la CPU de los visitantes a un sitio web, para minar por ejemplo la coin "monero" y la forma que consiguieron para comercializar este Script, fue ofreciendo esta tecnología a las empresas basadas en la web como:

"(...) un sustituto de los anuncios en línea, proclamando abiertamente en la página principal de su sitio web: "Monetice su negocio con el poder de la CPU de sus usuarios.""

Un ejemplo de esta práctica con "consentimiento" del usuario es el caso del portal de noticias Salom.com (ni siquiera colocaré el link), quienes han decidido monetizar las visitas a sus usuarios utilizando Coinhive, sin embargo, por lo menos al momento de entrar en el sitio (si tienes activado el bloqueador de publicidad) te advierten que desean utilizar los recursos libres de tu procesador para financiarse y seguir ofreciendo contenidos.

Por otra parte según reseñaron en el portal de noticias blockchain www.criptonoticias.com, que Microsoft reveló al menos la afectación de unas 644.000 computadoras al mes de "Malwares Mineros", al respecto y nos pareció oportuno informar, mencionan lo siguiente:

"Es importante destacar que el informe advierte de dos tipos de tácticas mediante las cuales están siendo instalados kits que ejecutan mineros. La primera es un archivo descargable de Word -detectado como troyano- que ejecuta una versión modificada del minero XMRig, la cual extrae la criptomoneda privada Monero. Mientras que la segunda es un archivo llamado “flashupdate”, que se enmascara como Flash Player y se descarga desde enlaces en campañas de spam y sitios web maliciosos de la cadena “flashplayer”. Este segundo archivo también ejecuta una versión de XMRig."

En relación al tema, uno de los casos más sonados, reseñados apenas en febrero del presente año 2018 por el portal criptotendencia.com, fue el sucedido a Tesla (compañía estadounidense ubicada en Silicon Valley, California, que diseña, fabrica y vende coches eléctricos), la cual vio afectada parte de su infraestructura alojada en Amazon Web Services (AWS), en la cual se estaba ejecutando malware de minería, en una operación de criptockacking de gran alcance.

Como proteger nuestros ordenadores

El portal es.cointelegraph.com ha publicado un artículo (clic aquí para ir al artículo) donde expone algunos tips para evitar ser víctima del cryptojacking o algún malware de mineria no autorizado por el usuario, y en términos generales indicaron lo siguiente:

  1. Comprobar el uso del CPU, esto es, si observa una disminución significativa de rendimiento de su computador comprobar que no hayan picos no explicables en el uso de la CPU.
  2. Mantener activados los bloqueadores de anuncios.
  3. Estar muy atento con el origen de imagenes, documentos de texto, entre otros, al momento de abrirlos.

En relación  a las formas de protegernos en el sitio web elcriptografo.com, nos ofrecen de forma detallada la manera de identificar si el script de Coinhive esta implementado en un sitio web, para ver el artículo completo haga clic aquí, en resumen basta con presionar la tecla F12 la cual nos muestra la consola de código de dicho sitio web y dentro del código presionar Ctrl+F y escribir “Coinhive”, con esto podremos visualizar si en dicha página está activado el script.

Este tema cada vez es más amplio, espero haber abordado los aspectos más básicos, a los fines que puedas prevenir el uso no autorizado de tu ordenador para que otro realice o se lucre minando alguna Altcoin, también para que puedan estar conscientes de si autorizan alguna página para tales actividades en tu equipo, sepas como neutralizarlo al momento que ya no desees que sigan realizando tal actividad.

Espero la información haya sido de utilidad y estaré atento a sus comentarios y aportes en este respecto para seguir todos aprendiendo sobre el tema y estar preparados para ello.

Sort:  

Este tema es muy importante, lo que sucede es como no todo el mundo sabe de criptomonedas pues, no se dan a la tarea de verificar, es que nisiquiera entienden. Pero de verdad excelente articulo.

Saludos @ylv19 muy agradecido por tu comentario. Así es, he visto como muchas personas se adentran en el mundo de las criptomonedas sin indagar antes acerca de la dinámica dentro de este nuevo ecosistema. Es una responsabilidad propia documentarnos bien para no ser víctimas de estafas o como en este caso de la utilización indebida de nuestro equipo, que como se dice en el artículo aunque hay personas que autorizan esas actividades con su computador, no caen en cuenta del daño que le pudieran estar infringiendo a su equipo y es allí donde en mi opinión la ética de estas empresas que llevan estas prácticas es cuestionable.

Muchas gracias por tu aporte. Pienso que es fundamental que aprendamos sobre las criptomonedas y su tecnología. Si no lo hacemos seremos los próximos analfabetos del siglo XXI.

Saludos. Muy acertado tu comentario, muchos piensan que analfabetismo se refiere sólo al no saber leer y escribir, la realidad es que podemos pecar de analfabetismo en otras formas.

Esta información es de mucha utilidad para evitar fraudes y que usen tu equipo para minar sin autorización.
Si permites hacerlo minar o que usen tu equipo para minar, debes estar claro al deterioro que sufrirá tu equipo. Así que a estar prevenidos.

Saludos, agradecido por tu interacción y me alegra poder compartir información que sea de utilidad para la comunidad.


¡Felicitaciones tu publicación ha sido seleccionada para recibir el Upvote y Resteem del Proyecto de Curación @Codebyte!

comments.png

Si deseas apoyarnos y saber mas sobre este proyecto puedes seguirlo y estar atento a sus publicaciones. No olvides votar este comentario para recibir mejores ganancias en el futuro, si deseas revisar tu post en el reporte diario entra aquí.

Saludos equipo de @codebyte... Como siempre agradeciéndoles su apoyo...

excelente articulo hector

Agradecido Dana... Un abrazo!

Saludos mi equipo neruda. Agradecido!

Coin Marketplace

STEEM 0.20
TRX 0.13
JST 0.030
BTC 64752.70
ETH 3455.13
USDT 1.00
SBD 2.50