¿Qué es el Cryptojacking?
Cryptojacking es el uso sin consentimiento de la capacidad
de cómputo de uno o varios computadores para minar criptomonedas. Por lo
general las victimas de este delito, ignoran que sus computadores están siendo utilizados para
tal fin
El Cryptojacking se convirtió rápidamente en una de las
formas más comunes de malware, aunque se diferencia en que su objetivo no es específicamente
obtener información pero si capacidad de procesamiento. Esta capacidad de
procesamiento o cómputo es utilizada para minar criptomonedas como Bitcoins o
Ethereum.
Ahora ¿Qué es la minería de criptomonedas?
En el mundo de la criptomoneda, la criptominería es el proceso
utilizado para validar las transacciones y agregarlas a un libro mayor de
blockchain.
¿Pero que es una criptomoneda? la criptomoneda es una moneda digital y
una alternativa a las monedas más tradicionales, como el dólar estadounidense.
El control de la criptomoneda está descentralizado y distribuido por medio de
un libro mayor de blockchain. El libro mayor está protegido por criptografía
compleja que los humanos no pueden romper sin la ayuda de una sofisticadísima potencia
informática.
Aquí es donde entran los mineros de criptomonedas. Un minero
de criptomonedas es responsable de validar la transacción y actualizar la
cadena de bloques. Los mineros compiten entre sí para resolver intrincadas
ecuaciones criptográficas, aquí es donde se utiliza la capacidad de
procesamiento. El primer minero en resolver el código recibe su propia
criptomoneda
¿Cómo funciona el criptojacking?
Con el aumento de la popularidad de las criptomonedas y su
creciente aceptación como una forma legítima de comerciar en línea y comprar
bienes, era solo cuestión de tiempo antes de que esta forma de dinero en línea
fuera objetivo de los criminales. Los Cryptohackers usan varias formas de controlar un
dispositivo, siendo una de ellas distribuyéndo malware, como un enlace o archivo
adjunto en un correo electrónico. Cuando se hace clic en el enlace o se abre el
archivo adjunto, el código de minería de cifrado se cargará directamente a la
computadora, teléfono móvil o servidor. Una vez que el minero de cifrado recibe
la confirmación de que el código está listo, puede comenzar a usar estos
recursos de red para extraer todo el día.
Un método alternativo es usar lo que se conoce como minería
criptográfica drive-by. Esta amenaza incrusta un fragmento de código JavaScript
en un sitio web e inicia un proceso de minería en la máquina de cualquier usuario
que visite una página web en particular.
Protegiendo sus recursos del Cryptojacking
Al igual que con muchas amenazas de malware, puede ser un
desafío detectar la intrusión una vez que ha sucedido. De hecho, el primer
indicio de una intrusión es un usuario que se queja de que su computadora se ha
ralentizado repentinamente, o que uno de sus servidores de red comienza a
informar que se está ejecutando a su máxima capacidad. Y cuando un sistema está
funcionando a su máxima capacidad, puede hacer que la solución de problemas sea
increíblemente difícil.
El truco es evitar que este exploit ocurra en primer lugar.
Si bien el cryptojacking todavía es relativamente nuevo, los
ataques se están volviendo más comunes y más sofisticados. Los administradores
deben tomar medidas a nivel de firewall mediante el uso de sistemas avanzados
de prevención de intrusiones y firewalls de última generación. Si una red se ve
comprometida, se deben tomar medidas para llevar a cabo un análisis de causa
raíz que identifique cómo se instaló el malware para evitar que se repitan ese
tipo de ataques.
No hay comentarios.:
Publicar un comentario