{"id":12063,"date":"2017-11-15T10:34:35","date_gmt":"2017-11-15T16:34:35","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12063"},"modified":"2017-11-15T10:34:57","modified_gmt":"2017-11-15T16:34:57","slug":"from-ransomware-to-webminers","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/from-ransomware-to-webminers\/12063\/","title":{"rendered":"Del ransomware a la miner\u00eda web"},"content":{"rendered":"<p>Las criptomonedas empiezan a afectar a las personas comunes m\u00e1s de lo que nos podemos imaginar. Aunque no uses criptomonedas, no eres inmune a uno de los problemas que se les asocia.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-14815 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/11\/15175030\/malicious-crypto-miners-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<h3>Extorsionadores que cifran tus datos<\/h3>\n<p>No sabr\u00e1s mucho sobre bitcoins, o quiz\u00e1 te d\u00e9 igual, pero puede que un d\u00eda un extra\u00f1o te obligue a usarlos. De hecho, gracias a las criptomonedas, los creadores de <i>malware<\/i> pueden sacarle rentabilidad con m\u00e1s facilidad que nunca.<\/p>\n<p>Retrocedamos cinco a\u00f1os. Los bloqueadores maliciosos mostraban im\u00e1genes indeseadas en las pantallas de las v\u00edctimas, impidiendo el acceso a sus sistemas y archivos y pidiendo un rescate que se deb\u00eda pagar mediante el env\u00edo de un mensaje de texto a un n\u00famero de tel\u00e9fono premium.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-14816 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/11\/15175136\/ransomware-blocker-scr.png\" alt=\"\" width=\"978\" height=\"574\"><\/p>\n<p>No era lo \u00f3ptimo para los atacantes, pues, aunque tuvieran \u00e9xito, la compa\u00f1\u00eda telef\u00f3nica se quedaba la mitad del dinero. Adem\u00e1s, los n\u00fameros premium pod\u00edan ser bloqueados, as\u00ed como tambi\u00e9n pod\u00eda serlo el dinero conseguido en sus cuentas correspondientes. Finalmente, los responsables se arriesgaban a que la polic\u00eda los cogiera al tratar de cobrar la cantidad en efectivo.<\/p>\n<p>Las criptomonedas han cambiado el juego. Hoy, el <i>ransomware<\/i> cifrador es la pesadilla de los usuarios que no se protegen. Este tipo de <i>ransomware<\/i> cifra la informaci\u00f3n del usuario y pide un rescate que se debe pagar con una criptomoneda. Solo tras el pago es cuando el atacante env\u00eda la clave de descifrado para restaurar los archivos. Incluso los ajenos al mundo de la ciberseguridad habr\u00e1n o\u00eddo hablar de <a href=\"https:\/\/securelist.com\/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world\/78351\/\" target=\"_blank\" rel=\"noopener\">WannaCry<\/a>.<\/p>\n<div id=\"attachment_14817\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-14817\" class=\"wp-image-14817 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/11\/15175213\/wannacry-ransom-note.png\" alt=\"\" width=\"1024\" height=\"774\"><p id=\"caption-attachment-14817\" class=\"wp-caption-text\">WannaCry <a href=\"https:\/\/securelist.com\/a-kings-ransom-it-is-not\/79057\/\" target=\"_blank\" rel=\"noopener\">era en realidad<\/a> un wiper, pero se hizo famoso como ransomware cifrador.<\/p><\/div>\n<p>Para los atacantes, las criptomonedas deben de ser la panacea: no hay que compartir el bot\u00edn con nadie, nadie bloquea su monedero y, lo m\u00e1s importante, nadie puede pillarles mientras se lo cobran en efectivo. En realidad, <a href=\"https:\/\/latam.kaspersky.com\/blog\/bitcoin-blockchain-issues\/11185\/\" target=\"_blank\" rel=\"noopener\">Bitcoin no es an\u00f3nimo<\/a>, pero un atacante puede usar <a href=\"https:\/\/latam.kaspersky.com\/blog\/good-good-blockchain\/11324\/\" target=\"_blank\" rel=\"noopener\">criptomonedas alternativas<\/a>, como Monero o ZCash sin miedo a que lo rastreen.<\/p>\n<p>Esta simplificaci\u00f3n del proceso de monetizaci\u00f3n trajo consigo la propagaci\u00f3n sin precedentes de <i>ransomware<\/i>.<\/p>\n<h3>Mineros maliciosos<\/h3>\n<p>Minar (<a href=\"https:\/\/latam.kaspersky.com\/blog\/mining-easy-explanation\/11066\/\" target=\"_blank\" rel=\"noopener\">cosechar nuevas criptomonedas mediante c\u00e1lculos extensos y complejos<\/a>) es un ciberdelito popular. Un troyano minero, a diferencia de un troyano cifrador, no cifra nada; simplemente <a href=\"https:\/\/securelist.com\/miners-on-the-rise\/81706\/\" target=\"_blank\" rel=\"noopener\">empieza a minar criptomonedas en secreto<\/a>, utilizando el procesador y la electricidad de la v\u00edctima. A decir verdad, esta posibilidad es m\u00e1s probable que la anterior y los <a href=\"https:\/\/latam.kaspersky.com\/blog\/is-antivirus-really-dead\/8883\/\" target=\"_blank\" rel=\"noopener\">usuarios desprotegidos<\/a> deber\u00edan considerarse afortunados si alguien solo usa sus computadoras para minar y no para cifrar sus datos.<\/p>\n<p>Por cierto, durante los primeros ocho meses de 2017, nuestros productos protegieron a 1,65 millones de usuarios de mineros maliciosos y esperamos pasar los 2 millones a finales de a\u00f1o.<\/p>\n<h3>Miner\u00eda en la web<\/h3>\n<p>Los desarrolladores m\u00e1s astutos empezaron a financiar sus proyectos <a href=\"https:\/\/torrentfreak.com\/new-utorrent-release-breaks-ties-with-bitcoin-miner-150413\/\" target=\"_blank\" rel=\"noopener nofollow\">insertando mineros en su <i>software<\/i><\/a>, pero la caja de pandora se abri\u00f3 del todo cuando se implement\u00f3 directamente en el navegador. Tras ello, todo fue mucho m\u00e1s f\u00e1cil: ahora los usuarios minan con tan solo visitar una p\u00e1gina web que descarga un script en el navegador para que su computadora inicie el minado de monedas.<\/p>\n<p>Esta innovaci\u00f3n ha redefinido la creaci\u00f3n de dinero <i>online<\/i>. Algunas webs han dejado de mostrar anuncios y los han sustituido por el <a href=\"https:\/\/torrentfreak.com\/the-pirate-bay-website-runs-a-cryptocurrency-miner-170916\/\" target=\"_blank\" rel=\"noopener nofollow\">minado desde las computadoras de sus visitantes<\/a>. En lugar de usar CAPTCHA para filtrar a los <i>bots<\/i>, es m\u00e1s rentable usarlos para minar, pues \u00bfa qui\u00e9n le importa que el visitante sea una persona real o un <i>bot<\/i> mientras minen igual de bien? Ser\u00eda m\u00e1s rentable dejar que los usuarios vieran una pel\u00edcula sin cobrarles entrada a cambio de minar en segundo plano mientras esta se reproduce.<\/p>\n<p>Eso no es todo. Tras <i>hackear<\/i> una fuente popular, no es necesario hacer uso de las vulnerabilidades del <i>software<\/i> que use el visitante ni infectarle con un <i>malware<\/i>; despu\u00e9s de todo, hay que monetizarlo todo. Es mucho m\u00e1s f\u00e1cil, y rentable, subir un script a la web <i>hackeada<\/i> que fuerce la computadora de la v\u00edctima para que mine dinero para el <i>hacker<\/i>.<\/p>\n<p>Los ciberdelincuentes suelen hacer lo \u00faltimo, pues se trata de un m\u00e9todo m\u00e1s lucrativo. Por eso digo que, seguramente, el a\u00f1o que viene ser\u00e1 el a\u00f1o de los mineros maliciosos en la web. Se trata del modo m\u00e1s inteligente, y r\u00e1pido, de ganar dinero para los creadores de <i>malware<\/i>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Parece ser que el a\u00f1o que viene los creadores y distribuidores de malware se pasaran del ransom-ware a los mineros web maliciosos<\/p>\n","protected":false},"author":669,"featured_media":12064,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2613,3110,34,3207,3208,3209,472],"class_list":{"0":"post-12063","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-cifradores","10":"tag-criptomonedas","11":"tag-malware-2","12":"tag-mineros","13":"tag-mineros-en-la-web","14":"tag-predic-ciones-coinhive","15":"tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/from-ransomware-to-webminers\/12063\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/from-ransomware-to-webminers\/12224\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/from-ransomware-to-webminers\/14814\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/from-ransomware-to-webminers\/14679\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/from-ransomware-to-webminers\/19186\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/from-ransomware-to-webminers\/4437\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/from-ransomware-to-webminers\/20135\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/from-ransomware-to-webminers\/8541\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/from-ransomware-to-webminers\/15281\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/from-ransomware-to-webminers\/18756\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/669"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12063"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12063\/revisions"}],"predecessor-version":[{"id":12066,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12063\/revisions\/12066"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12064"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}