Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Nueva estrategia maliciosa de minería web logró afectar a más de 300 páginas en todo el mundo

Una reciente investigación se descubrió una nueva estrategia maliciosa de minería web de Monero usando el software Coinhive, la cual ya ha logrado infectar a más de 300 sitios web alrededor del mundo que son vulnerables por usar una versión antigua del sistema de gestión de contenidos Drupal.

por Fidel La Rosa
8 mayo, 2018
en Seguridad
Tiempo de lectura: 3 minutos
Estrategia-minería-web-mundo
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Hace pocos días fue publicada una investigación de Troy Mursch, un conocido experto en temas de seguridad en la comunidad de criptomonedas, en donde se identificó una nueva estrategia maliciosa de minería web que utiliza el software Coinhive.

Según Mursch, las páginas infectadas tienen en común que usan una versión antigua del sistema de gestión de contenidos Drupal, lo que las hace mas vulnerables. Este ataque malicioso consiste en la instalación del minero web Coinhive sin la autorización de los administradores de las páginas, mediante la inserción del siguiente código en la librería javascript de las páginas afectadas: “/misc/jquery.once.js?v=1.2”.

Tras ello, el poder de procesamiento CPU de quienes ingresan en las páginas web infectadas es utilizado sin su consentimiento en la minería de Monero. Una vez que Mursch logró deobfuscar (descifrar) este código, logró confirmar que se está usando una versión modificada de Coinhive que no emplea al 100% de poder del CPU, para hacer menos evidente su presencia. También logro rastrearlo hasta una página denominada http://vuuwd.com/t.js, la cual se identificó como una página que anteriormente estaba participando en operaciones de minería de Monero, pero que ahora ha cambiado su enfoque hacia este uso malicioso de Coinhive.

Finalmente, con toda esta información se realizó una búsqueda para identificar cuantas páginas web podrían estar siendo afectadas por este esquema malicioso. Hasta los momentos, se han logrado identificar unas 392 páginas web alrededor del mundo que han sido infectadas. Entre ellas hay páginas gubernamentales, sitios web de instituciones educativas, incluso páginas de compañías tecnológicas como Lenovo.

La sugerencia que ofrece Mursch para estas páginas, y para otros operadores web similares, es que deben actualizar a la versión más reciente de Drupal lo más pronto posible para así eliminar esta vulnerabilidad. Sin embargo, aclara que esto puede que no sea suficiente para limpiar completamente sus sistemas y que es posible que sea necesario tomar mayores medidas.

Asimismo, recomienda usar extensiones para los programas navegadores web (por ejemplo, minerBlock para Chrome) para que así los cibernautas puedan evitar que el CPU de sus computadoras sea empleado en la minería de criptomonedas sin su consentimiento, también conocida como cryptojacking.

Desgraciadamente, el software Coinhive es el más popular en este tipo de esquemas maliciosos de minería en la web, pues según un estudio reciente de Ahrefs 9 de cada 10 sitios con mineros web usan Coinhive. Sin embargo, hay que aclarar que este protocolo no fue creado con dichos fines maliciosos, pues la idea es que los administradores avisen a sus usuarios sobre el uso del mismo, tal como ya han hecho algunos medios.

Imagen Destacada por Nmedia / stock.adobe.com

Etiquetas: Casas de Cambio (exchange)CryptojackingMonero (XMR)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 08 mayo, 2018 05:54 pm GMT-0400 Actualizado: 08 mayo, 2018 05:54 pm GMT-0400
Autor: Fidel La Rosa
Economista. Libertario. Entusiasta de las criptomonedas.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.