{"id":14820,"date":"2019-06-25T08:00:42","date_gmt":"2019-06-25T14:00:42","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14820"},"modified":"2020-03-27T07:02:49","modified_gmt":"2020-03-27T13:02:49","slug":"miner-in-your-office","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/miner-in-your-office\/14820\/","title":{"rendered":"Mineros en tu oficina"},"content":{"rendered":"<p>Como sabr\u00e1s, realizar miner\u00eda con tus propios recursos no es el precisamente redituable. Supone un riesgo invertir en una granjas de miner\u00eda en casa y nadie quiere pagar por la electricidad. En consecuencia, los partidarios de la miner\u00eda intentan con mayor\u00eda frecuencia emplear equipos ajenos para este fin.<\/p>\n<p>El da\u00f1o provocado es evidente: en primer lugar, el equipo se sobrecalienta y, por tanto, se aver\u00eda con mayor rapidez; en segundo, la baja velocidad frena los procesos de negocios. Y finalmente \u00bfpor qu\u00e9 tendr\u00edas que pagar las cuentas de luz de alguien m\u00e1s?<\/p>\n<h2>M\u00e9todos de miner\u00eda con equipo ajeno<\/h2>\n<p>Olvidemos por un instante los casos extremos, como aquel que tuvo lugar recientemente <a href=\"https:\/\/www.zdnet.com\/article\/fish-ponds-provide-cover-for-stealing-oil-rig-power-in-cryptocurrency-mining-scheme\/\" target=\"_blank\" rel=\"noopener nofollow\">en China<\/a> y en el cual el habitante de una poblaci\u00f3n tendi\u00f3 un cable que atravesaba el lecho de un estanque de peces para robar electricidad de una planta petrolera con el fin de hacer miner\u00eda. En efecto, este es un problema que se encuentra en terrenos de la seguridad f\u00edsica, mas no computacional. Sin entrar en detalles sobre las herramientas espec\u00edficas, los mineros emplean tres m\u00e9todos para hacerse con el control de los recursos con el fin de hacer criptominer\u00eda.<\/p>\n<h3>Miner\u00eda web<\/h3>\n<p>Todo lo que los atacantes necesitan para enganchar tus recursos es ejecutar un proceso malicioso en tu navegador; as\u00ed que, naturalmente, la miner\u00eda web se encuentra bastante generalizada. Normalmente, los cibercriminales insertan <em>scripts<\/em> maliciosos en los sitios visitados frecuentemente o en banners de anuncio, y usan los recursos computacionales para su propio enriquecimiento.<\/p>\n<p>Es improbable que alguien use la miner\u00eda web contra una empresa en particular. Sin embargo, tus empleados pueden abrir un sitio inofensivo y, sin saberlo, proporcionar a los atacantes los medios para acceder a tus recursos. El a\u00f1o pasado, por ejemplo, se detectaron <em>banners<\/em> de anuncios con <em>scripts<\/em> de miner\u00eda <a href=\"https:\/\/latam.kaspersky.com\/blog\/miners-in-youtube-ads\/12421\/\" target=\"_blank\" rel=\"noopener\">en YouTube<\/a>.<\/p>\n<h3>Miner\u00eda maliciosa<\/h3>\n<p>Actualmente, una infecci\u00f3n por <em>malware<\/em> ya no es novedad, excepto que en esta ocasi\u00f3n, los intrusos no est\u00e1n cifrando o robando tus datos, solamente realizando miner\u00eda de criptomonedas. Y dado que el \u00fanico indicador es una reducci\u00f3n del desempe\u00f1o de la computadora, la infecci\u00f3n puede permanecer oculta por mucho tiempo.<\/p>\n<p>Los medios de infecci\u00f3n son los convencionales: correos electr\u00f3nicos y enlaces de <em>phishing<\/em> (suplantaci\u00f3n de identidad), vulnerabilidades del software, entre otros. En ocasiones los atacantes infectan los servidores, lo cual incrementa sus ganancias (y tus p\u00e9rdidas). A veces, logran infectar quioscos interactivos y tableros marcadores electr\u00f3nicos, donde los mineros pueden trabajar durante a\u00f1os sin llamar la atenci\u00f3n.<\/p>\n<h3>Miner\u00eda de infiltrados<\/h3>\n<p>Los mineros infiltrados son los m\u00e1s peligrosos. Los empleados sin escr\u00fapulos pueden instalar y lanzar deliberadamente programas de miner\u00eda en tu equipo. Es peligroso porque, en primero, es dif\u00edcil que el <em>software<\/em> los categorice autom\u00e1ticamente como malicioso. Despu\u00e9s de todo, un usuario leg\u00edtimos lo inici\u00f3 manualmente.<\/p>\n<p>Por supuesto, para el cibercriminal lo m\u00e1s seguro es lanzar un programa de miner\u00eda en la red de un peque\u00f1a empresa, donde es improbable que se le detecte. Incluso los \u00f3rganos gubernamentales pueden verse afectados por las acciones de dichos intrusos. Hace un mes, <a href=\"https:\/\/www.afp.gov.au\/news-media\/media-releases\/government-employee-charged-using-government-it-systems-mine\" target=\"_blank\" rel=\"noopener nofollow\">un funcionario del gobierno fue declarado culpable en Australia<\/a> por aprovecharse de su cargo: us\u00f3 los sistemas de c\u00f3mputo del gobierno para hacer miner\u00eda.<\/p>\n<h2>\u00bfC\u00f3mo detectar la miner\u00eda?<\/h2>\n<p>El primer s\u00edntoma es la baja velocidad. Si los recursos de una computadora se encuentran ocupado en realizar criptominer\u00eda, los otros procesos funcionar\u00e1n considerablemente m\u00e1s lento de lo normal. En materia de indicadores, este es bastante subjetivo. Las m\u00e1quinas tienen diferentes velocidades, desde luego, pero con un criptominero instalado, debe ser notable un descenso repentino en su desempe\u00f1o.<\/p>\n<p>El segundo es la temperatura. La sobrecarga de los procesadores emite bastante m\u00e1s calor, as\u00ed que los sistemas de enfriamiento hacen m\u00e1s ruido. Esto podr\u00eda ser una se\u00f1al: los ventiladores de tu computadora de pronto empiezan a producir m\u00e1s ruido de lo normal.<\/p>\n<p>No obstante, el m\u00e9todo m\u00e1s seguro es instalar una soluci\u00f3n de seguridad que pueda establecer con precisi\u00f3n si alguien est\u00e1 haciendo miner\u00eda con tu equipo.<\/p>\n<h2>\u00bfC\u00f3mo proteger tus recursos de los mineros?<\/h2>\n<p>Un instrumento confiable que te asiste frente a los tres m\u00e9todos es <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>. El subsistema de control web revelar\u00e1 al minero en el sitio web visitado y las tecnolog\u00edas que empleamos para detectar y contrarrestar el malware no permitir\u00e1 que los cibercriminales instalen un troyano minero. La miner\u00eda de infiltrados resulta un poco m\u00e1s complicada: se requiere de la intervenci\u00f3n del administrador.<\/p>\n<p>Puesto que las aplicaciones de este tipo no son necesariamente maliciosas, se categorizan como \u201cpotencialmente indeseables\u201d. Por lo tanto, el administrador tendr\u00e1 que prohibir el uso de <em>software<\/em> potencialmente peligroso en la empresa y a\u00f1adir las herramientas necesarias (como aquellas de acceso remoto) como excepciones.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Los cibercriminales pueden usar tus recursos para hacer miner\u00eda de criptomonedas. Te contamos c\u00f3mo evitarlo.<\/p>\n","protected":false},"author":700,"featured_media":14821,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[638,3440,3740,3109],"class_list":{"0":"post-14820","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-amenazas","10":"tag-criptomineria","11":"tag-criptosecuestro","12":"tag-mineria"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/miner-in-your-office\/14820\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/miner-in-your-office\/16047\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/miner-in-your-office\/13554\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/miner-in-your-office\/17944\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/miner-in-your-office\/16078\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/miner-in-your-office\/18750\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/miner-in-your-office\/17508\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/miner-in-your-office\/22955\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/miner-in-your-office\/6077\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/miner-in-your-office\/27401\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/miner-in-your-office\/11905\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/miner-in-your-office\/11985\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/miner-in-your-office\/10865\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/miner-in-your-office\/19520\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/miner-in-your-office\/23509\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/miner-in-your-office\/18586\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/miner-in-your-office\/22867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/miner-in-your-office\/22808\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/mineria\/","name":"Miner\u00eda"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14820"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14820\/revisions"}],"predecessor-version":[{"id":18138,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14820\/revisions\/18138"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14821"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}