Es una actividad maliciosa, en la que un dispositivo infectado se usa para minar criptomonedas en secreto.
Para hacerlo, el atacante hace uso del poder de procesamiento y el ancho de banda de las victimas (en la mayoría de los casos esto se hace sin su conocimiento o consentimiento).
En general, el malware criptominero responsable de tales actividades maliciosas está diseñado para utilizar los recursos del sistema suficientes para pasar inadvertido el mayor tiempo posible.
Como la minería de criptomonedas requiere mucha potencia de procesamiento, los atacantes intentan dividirse en múltiples dispositivos. De esta manera, pueden reunir suficientes recursos computacionales para realizar actividades mineras de bajo riesgo y bajo costo.
EJEMPLOS:
En Diciembre de 2017, el código CoinHive se implementó en la red WiFi de varias tiendas Starbucks en Buenos Aires, según informó un cliente. El script estaba minando Monero a través de la potencia de procesamiento de cualquier dispositivo que estuviera conectado a él.
A principios de 2018, se descrubrió que el minero CoinHive se estaba ejecutando en los anuncios de Youtube a través de la plataforma DoubleClick de Google.
Durante la primera mitad de 2018, CoinHive se convirtió en la principal amenaza malware rastreada por los programas antivirus y las empresas de ciberseguridad.
Sin embargo, informes recientes indican que el criptojacking ya no es la amenaza más frecuente, ya que los troyanos bancarios y los ataques de ransomware toman las primeras y segundas posiciones.
El rápido aumento y caída del criptojacking puede estar relacionado con el trabajo de las empresas de ciberseguridad, ya que muchos códigos de criptojacking ahora están en lista negra y la mayoría de los programas antivirus los detectan rápidamente.
¿Cómo detectar y prevenir ataques?
Presta atención al rendimiento de tu dispositivo y la actividad de la CPU;
Instala extensiones de navegadores web, como MinerBlock, NoCoin y Adblocker;
Ten cuidado con los archivos adjuntos y enlaces de correo electrónico.
Instala un antivirus confiable y mantén tus aplicaciones de software y sistema operativo actualizados;
Para empresas: enseña a tus empleados sobre técnicas de criptojacking y phishing.