Global Preloader
Noticia Internacional
(28/Nov/2017) Fueron descubiertos chats de ayuda minando criptomonedas

Fueron descubiertos chats de ayuda minando criptomonedas

Desde que salió a la luz el código fuente de Coinhive, se han dado muchos casos de servicios web que minan criptomonedas, utilizan el CPU de los usuarios que visitan la página web. Un grupo de expertos en seguridad se ha topado con los chats de ayuda de varios sitios web minando Monero, utilizando el 100% del procesador del equipo gracias a un código Javascript.

El código utilizado es de Coinhive. Ya son muchos los que han intentado realizar el minado aprovechando las visitas de los usuarios a los sitios web. Han aparecido complementos de navegadores web para evitar que esto siga pasando.

Los archivos que contienen el código fuente de esta herramienta pertenecen a la solución LiveHelpNow, permiten al usuario encontrar respuesta a sus preguntas y ofrecer soporte técnico vía web.

Es un widget bastante conocido entre los webmasters, es por eso que el problema es bastante serio. Al menos 1.500 sitios web podrían ejecutar una versión de LiveHelpNow y minar criptomonedas sin que el usuario se dé cuenta.

El Black Friday y las compras navideñas son fechas excelentes para los cibercriminales ya que son las fechas en las que más compras se realizan. Ya pasó el Black Friday; sin embargo, queda todo el mes de diciembre y enero. Cuando el usuario accede a los sitio, se dispara la utilización de CPU hasta el 100%, momento en el que comienza el minado de Monero. El script de minado está oculto en el archivo Javascript accesible desde la siguiente dirección web:

http://www.livehelpnow.net/lhn/widgets/helpouttab/lhnhelpouttab-current.min.js

Aunque el listado es bastante limitado, algunas soluciones de seguridad son capaces de detectar la actividad no autorizada utilizando el hardware del equipo.

Ya se han detectado casos en los que ciberdelincuentes han buscado la forma de introducir el código en widgets modificados de Google Analytics.