viernes, octubre 18, 2019

¿Qué es el Cryptojacking?




¿Qué es el Cryptojacking?

Cryptojacking es el uso sin consentimiento de la capacidad de cómputo de uno o varios computadores para minar criptomonedas. Por lo general las victimas de este delito, ignoran que sus computadores están siendo utilizados para tal fin

El Cryptojacking se convirtió rápidamente en una de las formas más comunes de malware, aunque se diferencia en que su objetivo no es específicamente obtener información pero si capacidad de procesamiento. Esta capacidad de procesamiento o cómputo es utilizada para minar criptomonedas como Bitcoins o Ethereum.

Ahora ¿Qué es la minería de criptomonedas?

En el mundo de la criptomoneda, la criptominería es el proceso utilizado para validar las transacciones y agregarlas a un libro mayor de blockchain.

¿Pero que es una criptomoneda? la criptomoneda es una moneda digital y una alternativa a las monedas más tradicionales, como el dólar estadounidense. El control de la criptomoneda está descentralizado y distribuido por medio de un libro mayor de blockchain. El libro mayor está protegido por criptografía compleja que los humanos no pueden romper sin la ayuda de una sofisticadísima potencia informática.

Aquí es donde entran los mineros de criptomonedas. Un minero de criptomonedas es responsable de validar la transacción y actualizar la cadena de bloques. Los mineros compiten entre sí para resolver intrincadas ecuaciones criptográficas, aquí es donde se utiliza la capacidad de procesamiento. El primer minero en resolver el código recibe su propia criptomoneda

¿Cómo funciona el criptojacking?

Con el aumento de la popularidad de las criptomonedas y su creciente aceptación como una forma legítima de comerciar en línea y comprar bienes, era solo cuestión de tiempo antes de que esta forma de dinero en línea fuera objetivo de los criminales. Los Cryptohackers usan varias formas de controlar un dispositivo, siendo una de ellas distribuyéndo malware, como un enlace o archivo adjunto en un correo electrónico. Cuando se hace clic en el enlace o se abre el archivo adjunto, el código de minería de cifrado se cargará directamente a la computadora, teléfono móvil o servidor. Una vez que el minero de cifrado recibe la confirmación de que el código está listo, puede comenzar a usar estos recursos de red para extraer todo el día.

Un método alternativo es usar lo que se conoce como minería criptográfica drive-by. Esta amenaza incrusta un fragmento de código JavaScript en un sitio web e inicia un proceso de minería en la máquina de cualquier usuario que visite una página web en particular.

Protegiendo sus recursos del Cryptojacking

Al igual que con muchas amenazas de malware, puede ser un desafío detectar la intrusión una vez que ha sucedido. De hecho, el primer indicio de una intrusión es un usuario que se queja de que su computadora se ha ralentizado repentinamente, o que uno de sus servidores de red comienza a informar que se está ejecutando a su máxima capacidad. Y cuando un sistema está funcionando a su máxima capacidad, puede hacer que la solución de problemas sea increíblemente difícil.

El truco es evitar que este exploit ocurra en primer lugar.

Si bien el cryptojacking todavía es relativamente nuevo, los ataques se están volviendo más comunes y más sofisticados. Los administradores deben tomar medidas a nivel de firewall mediante el uso de sistemas avanzados de prevención de intrusiones y firewalls de última generación. Si una red se ve comprometida, se deben tomar medidas para llevar a cabo un análisis de causa raíz que identifique cómo se instaló el malware para evitar que se repitan ese tipo de ataques.

No hay comentarios.: