Actualmente nos encontramos en un marco dominado por las nuevas tecnologías. Su evolución también da paso a amenazas emergentes en Internet que utilizan recursos que se encuentran en ordenadores o dispositivos móviles. Existen ataques que permanecen ocultos para el usuario. Descubre qué es el cryptojacking y las claves para prevenirlo.
Índice de contenidos:
- ¿Qué es el cryptojacking?
- Cómo funciona el cryptojacking
- Consecuencias del cryptojacking
- ¿Cómo prevenir el cryptojacking?
Las criptomonedas se han posicionado como uno de los mejores métodos de pago actuales, ya que se basan en la tecnología Blockchain. Pero ningún sistema es 100% infalible. Millones de internautas ya han sido afectados por esta amenaza, sin embargo, existen métodos para prevenirlos.
¿Qué es el cryptojacking?
El cryptojacking se entiende como el uso no autorizado de dispositivos de otras personas, como un ordenador o dispositivo móvil, por parte de ciberdelincuentes con el fin de extraer criptomonedas.
Las criptomonedas es dinero electrónico convertido en líneas de código que tienen un valor monetario. Solo existe en el mundo digital y no tienen una forma física. Se crearon como una alternativa al dinero tradicional. La criptomoneda con más éxito es el bitcoin, una moneda digital que nació en 2009. El éxito de esta moneda inspiró a la creación de otras criptomonedas.
A diferencia de las monedas físicas y tradicionales, las criptomonedas no están respaldadas por ningún gobierno ni un banco específico. Están descentralizada y se gestionan en múltiples bases de datos que utiliza el cifrado para controlar la creación de nuevas monedas y comprobar la transferencia de fondos.
Las criptomonedas entran en circulación con la minería, un proceso que consiste en recursos informáticos en forma de coins de criptomoneda. Estas monedas han irrumpido en el mercado financiero ya que han visto en la tecnología Blockchain muy buenas oportunidades de financiación. Con el paso del tiempo, la gente empezó a buscar nuevas maneras de extraer estas monedas y fue cuando surgió el cryptojacking.
Por tanto, tal y como he comentado, el cryptojacking se trata de una práctica mediante la que los ciberatacantes usan los ordenadores de las personas sin su consentimiento para robar recursos informáticos de los dispositivos de sus víctimas. El robo de los recursos informáticos reduce la velocidad de otros procesos, aumentan a su vez la facturas de luz y además, acortan la vida del aparato. Un truco para saber si su ordenador está afectado, es fijarse en si el ventilador del PC se pone en marcha más veces de lo normal.
El objetivo del cryptojacking es el dinero, para alguien con unos recursos limitados y una moral cuestionable, el cryptojacking es una manera muy eficaz de poder conseguir cryptomodedas.
Cómo funciona el cryptojacking
Existen varias formas posibles de que el cryptojacking entre en nuestros dispositivos.
Una de las formas más comunes funciona como el malware. Un cibernauta recibe un correo electrónico y le da clic al enlace que contiene ese email. En ese momento, el ciberdelincuente puede instalar en el equipo un malware con el que consiga hacerse con el control del dispositivo y pueda empezar a minar criptomonedas sin que nos demos cuenta.
Por otro lado, la otra forma más común es a través de webs y navegadores. Hay determinadas páginas webs que, sin avisar al cibernauta, el hacker recurre a la conexión de internet para empezar con el minado. El plan consiste en la poner un fragmento de código de Javascript en una página web y, a partir de ahí, se realiza la minería de criptomonedas en los dispositivos de los usuarios que visiten dicha página web.
Llegó un momento en que los editores web se apuntaron a aumentar sus ingresos a través del bitcoin, estos no tienen ningún miedo en integrar tecnologías financieras como el Blockchain y el sector fintech como elementos claves para una transformación de la economía. Las empresas pedían permiso a los visitantes de su página web para extraer criptomonedas mientras navegaban por ella. Llegó a ser como un intercambio donde el internauta obtenía contenido gratuito mientras los editores utilizaban su ordenador para la minería.
La minería de criptomonedas funciona igual en los dispositivos móviles aunque los ataques, en este caso, suelen tener lugar a través de un troyano oculto en una aplicación descargada.
Es importante destacar que, profesionales de la seguridad informática comentan que, a diferencia de otros tipos de malware, los scripts de cryptojacking no dañan los datos de las víctimas, ni en los ordenadores ni en los dispositivos móviles.
Consecuencias del cryptojacking
Ser víctima de un proceso de cryptojacking nos puede conllevar varios problemas. Tenemos que ser más conscientes de que es un problema grave y que hay que terminar con el.
Las consecuencias más graves serían:
- Estamos realizando un procedimiento de minado ilegal y además, nosotros no hemos dado autorización para utilizar nuestros dispositivos electrónicos.
- Aportamos beneficios a un tercero de manera fraudulenta.
- Si se trata de un dispositivo corporativo, es posible que estemos incumpliendo la política de seguridad de la empresa.
- Nuestros dispositivos irán más lentos y estamos afectando a su vida útil, ya que el uso del CPU y GPU aumentará.
- En el caso de que sea un ordenador, tal y como hemos comentado, el consumo eléctrico aumentará y, a su vez, nuestra factura de la luz.
¿Cómo prevenir el cryptojacking?
Aunque no podamos impedir el cryptojacking al 100%, existen varias medidas y herramientas para evitar que nuestros dispositivos sean secuestrados para llevar a cabo procesos de cryptojacking.
Primero deberíamos de instalar un antivirus y realizar análisis regulares. Además, es muy importante que los dispositivos electrónicos estén siempre actualizados. A la hora de querer descargar un programa, una película, entre otros, tenemos que escoger un sitio web seguro que no nos pueda infectar con virus. Debemos evitar las páginas web desconocidas. Y hay que tener en cuenta, que el uso de las redes wifi públicas también facilita el cryptojocking. Deberíamos conectarnos a redes que tengan una contraseña, esas serán más seguras.
Podemos usar distintas herramientas como prevención. Por ejemplo, el cryptoprevent es una herramienta gratuita que se puede descargar en internet. Otra, sería una extensión de navegador para Chrome, Firefox y Opera, como por ejemplo los programas NoCoin y minerblock, estas impiden que se pueda instalar un software minero. Y por último, os recomiendo Malwarebytes, una herramienta muy poderosa capaz de bloquear directamente cualquier amenaza de nuestros dispositivos.
Y por último, también encontramos otros bloqueadores de scripts muy útiles como uBlock Origin y NoScript, los cuales tienen una excelente variedad de listas de bloqueos de scripts.
Ahora que ya conoces el cryptojacking es el momento de luchar contra él con la ayuda de las herramientas que os proporciono en este artículo.