Global Preloader
Noticia Internacional
(12/Feb/2018) Crypto Mining Malware infecta miles de sitios web

Crypto Mining Malware infecta miles de sitios web

Los sitios web de numerosas organizaciones gubernamentales de todo el mundo, se vieron afectados con un malware minero durante el fin de semana.

El culpable fue Browsealoud, un script desarrollado para agregar "habla, lectura y traducción a sitios web". El software fue diseñado para personas con dislexia, bajo nivel de alfabetización, inglés como segundo idioma, y para aquellos con deficiencias visuales leves.

Durante el fin de semana, Texthelp, creadora del script, fue el objetivo del ciberataque. Debido a eso, Browsealoud inyecto una secuencia de comandos de cifrado en los navegadores de los visitantes, convirtiéndolos en máquinas de minería.

El ba.js había sido alterado para incluir una llamada de escritura de documentos que agregaba un minador de cifrado CoinHive a cualquier página en la que se cargaba.", señala Scott Helme, el investigador a cargo.

Poco después de darse cuenta de la causa de la infección, Helme notificó a Texthelp, quienes decidieron desconectar Browsealoud, eliminándolo de todos los sitios de sus clientes de inmediato.

Texthelp confirma que no se redirigió ningún dato, simplemente se usó las CPU de las computadoras para intentar generar criptomonedas.

Sin embargo, parece que el problema podría no haberse resuelto por completo. Helme afirma que incluso hoy el script malicioso intenta cargarse al acceder al sitio web de la Oficina del Comisionado de Información del Reino Unido. Esto significa que los visitantes que regresan pueden verse afectados.