Un programa ¡®secuestra¡¯ millones de Android y funde los tel¨¦fonos para extraer criptomonedas
El aparato hace miner¨ªa de la moneda virtual Monero hasta que el usuario introduce un c¨®digo 'captcha'
Una empresa de seguridad inform¨¢tica ha lanzado una alerta sobre un programa malicioso que secuestra temporalmente tel¨¦fonos Android para extraer criptomoneda Monero o XMR sin que el usuario lo sepa y, adem¨¢s, sobrecarga el aparato cautivo. Los analistas de seguridad aseguran que unos 60 millones de usuarios han visitado el dominio malicioso desde el que comienza la colecta subrepticia, al que se llega mediante un anuncio colocado en una p¨¢gina no sospechosa. Al clicar sobre el se?uelo, este captura el tel¨¦fono y lo pone a trabajar (a hacer mining), haci¨¦ndolo funcionar a tope de potencia, lo que puede acabar fundiendo el aparato.
La firma Malwarebytes Labs, con sede en Santa Clara (California), ha detallado que el ataque es un ejemplo de lo que se llama drive-by mining, en el cual un malhechor explota un dispositivo para extraer criptomoneda durante un corto periodo de tiempo, a veces apenas un minuto y sin dejar un rastro aparente en el tel¨¦fono. La alerta no detalla las cantidades de Monero captadas con este sistema.
El trabajo oculto de miner¨ªa comienza cuando el usuario se conecta a una p¨¢gina habitualmente segura y pincha sobre un anuncio malicioso (malvertising). Si al pinchar el malware detecta que se trata de un dispositivo Android, redirige hacia otra p¨¢gina, esta ya maliciosa, y lo pone a picar criptomoneda.
Drive-by #cryptomining campaign targets millions of #Android users | #Malwarebytes Labs https://t.co/2cbZrWfJ1L by @jeromesegura #cybersecurity #infosec #Trojans #mobile #malvertising #cryptocurrency #Monero pic.twitter.com/gXsNyhhrpy
— Malwarebytes (@Malwarebytes) February 13, 2018
Esa p¨¢gina informa de que el tel¨¦fono est¨¢ teniendo "un comportamiento de navegaci¨®n sospechoso" y reclama al due?o del tel¨¦fono que introduzca un c¨®digo captcha para verificar que no se trata de un robot, sino de un humano. Cuando esta clave se introduce, la miner¨ªa cesa, pero el mal ya est¨¢ hecho. Mientras no se introduzca el c¨®digo, la miner¨ªa de criptomoneda sigue en marcha de manera indefinida. La alerta no detalla ni las p¨¢ginas donde se ha colocado el anuncio trampa ni de qu¨¦ va este reclamo.
El mal consiste no solo en que el tel¨¦fono ha estado recolectando criptomonedas para otros sin que el due?o lo sepa. Adem¨¢s, al trabajar con Monero hace que la CPU del tel¨¦fono trabaje al 100%, lo que puede provocar que el chip se sobrecaliente y se bloquee. Malwarebytes Lab recomienda ejecutar un conjunto de antivirus para detener el ataque para evitar que el aparato se funda.
Por otro lado, la empresa desarrolladora de software de mensajer¨ªa Telegram ha corregido una vulnerabilidad presente en la versi¨®n para Windows de su aplicaci¨®n hom¨®nima, mediante la que era posible distribuir malware?descargable, camuflado desde el est¨¢ndar de c¨®digo Unicode. El bug, empleado para miner¨ªa de criptomoneda, fue detectado por la compa?¨ªa Kaspersky Lab.
Kaspersky ha alertado de que a trav¨¦s de esta vulnerabilidad, detectada exclusivamente en la versi¨®n de escritorio para Windows de Telegram y no en sus ediciones m¨®viles, los ciberdelincuentes eran capaces de camuflar archivos infectados con malware a trav¨¦s de un comando del est¨¢ndar de c¨®digo Unicode que voltea el orden de las letras de una palabra.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.
M¨¢s informaci¨®n
Archivado En
- Malware
- Moneda electr¨®nica
- Android
- Moneda
- Pagos online
- M¨®viles
- Comercio electr¨®nico
- Dinero
- Sistemas operativos
- Telefon¨ªa m¨®vil multimedia
- Medios de pago
- Software
- Telefon¨ªa m¨®vil
- Seguridad internet
- Inform¨¢tica
- Tecnolog¨ªas movilidad
- Telefon¨ªa
- Internet
- Comercio
- Tecnolog¨ªa
- Industria
- Telecomunicaciones
- Comunicaciones
- Finanzas
- Ciencia
- ?ltimas noticias