Los criptomineros afectan al 55% de las empresas de todo el mundo

  • Vulnerabilidades

Los criptomineros afectan al 55% de las empresas de todo el mundo

Check Point descubrió que los mineros de criptomonedas han sido inyectados intencionalmente en algunos sitios web populares, en su mayoría servicios de streaming multimedia y de intercambio de archivos, sin notificarlo a los usuarios, siendo Coinhive el más extendido.

Durante el mes de diciembre, el malware de criptominado aumentó rápidamente situándose en el Top 10 de malware más frecuente del Global Threat Index de Check Point. Este tipo de malware es usado por los ciberdelincuentes para secuestrar la potencia de la CPU o GPU y los recursos de la víctima para extraer criptomonedas. Los investigadores de Check Point descubrieron que los criptomineros lograron impactar en el 55% de las organizaciones a nivel mundial, con dos variantes en lo más alto del Top 10: Coinhive y Cryptoloot, en primera y tercera posición, respectivamente.

También puedes leer...

La nueva Mafia

El riesgo de los altavoces inteligentes

Los cinco grandes mitos de las Brechas de Seguridad

Consideraciones para la creación de un SOC

Cómo utilizar la Dark Web para la inteligenciad de amenazas

Además, Check Point descubrió que los mineros de criptomonedas han sido inyectados intencionalmente en algunos sitios web populares, en su mayoría servicios de streaming multimedia y de intercambio de archivos, sin notificar a los usuarios. Si bien parte de esta actividad es legal y legítima, las herramientas pueden ser hackeadas para generar más ingresos, utilizando hasta un 65% de la potencia de las CPU de los usuarios finales.

El software de bloqueo de anuncios ha estado recortando los ingresos publicitarios de muchos sitios web. Esos sitios web están recurriendo a los criptomineros como una nueva fuente de ingresos, a menudo sin el conocimiento o el permiso de los visitantes del sitio web. Del mismo modo, los actores de amenazas están recurriendo al malware de criptominado como una nueva forma de ganar dinero, aprovechando ilegítimamente la potencia de CPU de los usuarios para extraer su propia criptomoneda, lo que hace aún más probable que veamos esta tendencia ganar fuerza sobre los próximos meses.

Durante diciembre, Triada, una puerta trasera modular para Android, continuó siendo el malware más popular utilizado para atacar los sistemas móviles de las organizaciones, seguido de Lokibot y Lotoor.