Conecta con nosotros

Noticias

Un nuevo “cripto-malware” infecta 200.000 routers

Una nueva oleada de ataques hacker ha infectado aproximadamente a 200.000 routers de la marca letona Mikrotik. Los primeros informes apuntan a que se eligieron estos dispositivos por tener un software obsoleto que los hacía vulnerables.

Según se comenta en varios informes de empresas especializadas en ciberseguridad, el primer objetivo de los ataques habría sido una serie de usuarios en Brasil para crear una red y que cada vez fueran más los dispositivos infectados.

A pesar de que Mikrotik ya había solucionado una brecha de seguridad en sus dispositivos en abril de este año, un grupo de expertos publicó posteriormente un informe en el que comentaban que, haciendo ingeniería inversa a dicha solución, era posible seguir explotando la misma vulnerabilidad.

Todo apunta a que el grupo de atacantes utilizó esta misma información para infectar los 200.000 dispositivos a través de un malware que utilizaría a CoinHive para propagarse. Esta plataforma ha sido elegida por cientos de atacantes ya que permite utilizar la potencia de computación de los visitantes de una página web para minar criptomonedas como Monero.

El funcionamiento de este ataque es bastante simple, algo que ha sorprendido a muchos inversores. Cuando los usuarios infectados intentan navegar ven un error. Cuando vuelven a intentarlo, dicho error no aparece y creen que todo está correcto. Sin embargo, las webs que visiten habrán sido infectadas y sus usuarios estarán minando Monero sin saberlo.

A pesar de las medidas que grandes compañías tecnológicas como Google o Apple están tomando para combatir estos ataques, siguen ocurriendo frecuentemente. Hace unas semanas se destapó un entramado en China que había infectado más de 1 millón de ordenadores para minería ilegal. Si bien es cierto que este tipo de ataques se utiliza para fines delictivos, ya se están lanzando algunas campañas para minar criptomonedas y financiar causas benéficas.

Comentar

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimas noticias

Últimos análisis

Suscríbase a nuestro boletín

error: ¡Vaya! No puedes hacer eso.