
Es un ataque particularmente difĆcil de detectar. Los cibercriminales o piratas informĆ”ticos cada vez se las ingenian para pasar mĆ”s desapercibidos y en esta ocasión parece que han vuelto a dar en el clavo.
Ahora se acaba de descubrir que unos hackers han camuflado malware de minerĆa de criptomonedas en archivos de instalación de Windows, que supuestamente son oficiales y legales.
Estamos ante un software malicioso que se conocerĆa como Coinminer, pero que habrĆa sido desarrollado con el objetivo de pasar desapercibido. Por sus caracterĆsticas, pues, se trata de un ataque difĆcil de detectar y que trata de camuflarse a travĆ©s de una serie de mĆ©todos bastante efectivos.

”SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.
Un malware que se autodestruye para eliminar cualquier rastro
La amenaza ha sido descubierta por la firma de seguridad Trend Micro, que ha sido capaz de documentar la naturaleza de este pernicioso ataque. De hecho, aquĆ arriba tienes un grĆ”fico que ilustra la arquitectura de este fraude. AsĆ, tal como ha detallado la compaƱĆa, el malware en cuestión es capaz de colarse en el ordenador de la vĆctima a bordo de un archivo MSI de Windows Installer.
Al tratarse de un medio legĆtimo y habitual para la instalación de software, no es extraƱo que pase desapercibido para la mayorĆa de usuarios. Es una estrategia de los piratas para hacer que el archivo no parezca sospechoso.
Pero esta no es la única treta que han usado los hackers para conseguir que su malware pase desapercibido. AdemÔs de usar los archivos MSI de Windows Installer, los investigadores han observado que una vez instalado, el directorio en el que queda anclado el malware estÔ rodeado de otros archivos que funcionan como señuelo.
El instalador tiene asociado un script, que es el que se encarga de evitar que cualquier sistema antimalware sea capaz de detectar el archivo fraudulento. AdemĆ”s, se incluye un módulo para la minerĆa de datos de criptomonedas.
Pero ojo, que aquĆ no acaba la cosa. El ataque es tan sofisticado que que incluso tiene habilitado un sistema de autodestrucción para dificultar todavĆa mĆ”s su detección. Este es capaz de borrar todos los archivos del directorio en el que han sido instalados, de modo que no sea detectado ningĆŗn rastro de su presencia dentro del sistema.
Ha sido complicado determinar el origen del ataque, pero lo cierto es que la empresa de seguridad ha sido capaz de detectar que el instalador usa el alfabeto cirĆlico, algo de lo mĆ”s habitual en los piratas que se dedican a minar criptomoneda.

La minerĆa de criptomonedas, un problema al alza
Los expertos ya lo han advertido. El malware de minerĆa de criptomonedas es tendencia. Las predicciones apuntan a que en los próximos meses se producirĆ”n muchos mĆ”s casos como estos. O que por lo menos, los hackers lo intentarĆ”n.
Este 2018 se han detectado ya unos cuantos ataques, con malware infiltrado en routers, actualizaciones fantasma de Adobe Flash e incluso a travƩs de pƔginas web de tiendas o sitios oficiales.
Los expertos en minerĆa de criptomonedas son capaces de conseguir mĆ”s de 250.000 dólares mensuales. AsĆ que se trata de un negocio rentable: no es extraƱo, pues, que los profesionales del crimen pongan toda la carne en el asador para infiltrarse en los ordenadores y minar criptomoneda de manera fraudulenta.
¿Cómo evitar este tipo de ataques?
El objetivo que persiguen los hackers es el de usar los procesadores de otros ordenadores para minar criptomonedas sin que los usuarios se den cuenta de ello. Para evitar este tipo de ataques, tenemos la opción de bloquear el Javascript de las pĆ”ginas. No podemos hacerlo de todas, porque de este modo serĆa casi imposible navegar. Pero sĆ tenemos la oportunidad de bloquearlo en pĆ”ginas que pueden ser sospechosas.
Una opción mĆ”s prĆ”ctica es la de instalar una extensión en el navegador, como por ejemploĀ Miner Block, con la que serĆ”n bloqueados todos los scripts incluidos en una lista negra.Ā




