Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Hackers modifican ransomware XiaoBa añadiéndole CoinHive para minar criptomonedas

La nueva versión del virus ransomware XiaoBa fue actualizada para que realice minería de criptomonedas a través de páginas HTM y HTML descargadas en el equipo infectado, utilizando el polémico complemento CoinHive.

por Luis Esparragoza
23 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
Hackers-ransomware-XiaoBa-CoinHive
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

En un nuevo reportaje investigativo, especialistas de la firma Trend Micro descubrieron que piratas cibernéticos modificaron el ransomware XiaoBa para realizar minería con el componente CoinHive.

Usualmente, el virus XiaoBa infecta una computadora y bloquea el acceso a sus archivos y, bajo amenaza de eliminarlos definitivamente, exige a las víctimas que realicen un pago en bitcoins para liberar sus datos. Pero, ahora, el virus incluye el código de CoinHive, el cual es insertado en los archivos HTM y HTML de la computadora infectada para ejecutar operaciones de minería de criptomonedas mientras mantenga secuestrado el equipo. Los investigadores presumen que cuando una página web es abierta o descargada, el virus inserta el complemento en el navegador.

“Recientemente descubrimos un infectante de archivos con capacidad de minería de criptomonedas y de contagio tipo worm, además de dos variantes del mismo durante nuestra investigación”, aseguraron.

Identificado como XiaoBa, detectado por Trend Micro como PE_XIAOBAMINER, este malware es parecido al ransomware del mismo nombre. Parece que el código ransomware fue replanteado, añadiendo nuevas capacidades para hacerlo un minero de criptomonedas más destructivo.

El infectante de archivos puede ser considerado destructivo en cuanto a que infecta archivos binarios, manteniendo el código del recipiente intacto pero impidiendo que este se ejecute según su propósito original. Por ejemplo, cuando un archivo calc.exe infectado con XiaoBaMiner es ejecutado, este ejecutará el código del malware pero ya no podrá ejecutar la actividad que principalmente desempeñaba.

Trend Micro

CoinHive es un conocido plug-in web basado en JavaScript, que se aloja en portales y utiliza el poder de procesamiento de un equipo para hacer minería de criptomonedas. A pesar de no ser malicioso por sí mismo, y de reunir el potencial para ser un método legítimo de financiamiento de páginas web, muchos de estos portales no notifican a sus visitantes su activación y esto hace que sea percibido de forma negativa.

Además, el reporte indica que la nueva versión de XiaoBa incluye un nuevo método de infección por medio de la red local de equipos, permitiendo su diseminación a través de redes WiFi. A su vez, tiene un método altamente destructivo de infección, pues se infiltra a través de archivos de terminación exe, com, scr y pif para incrustarles el código malicioso, pero destruye estos archivos para lograrlo.

El malware se sobrepone a cualquier archivo que tenga esa extensión. Este es el único criterio que garantiza antes de ejecutar la infección, a diferencia de otros malware que usualmente buscan otras condiciones antes de infectar un archivo. También revisa todos los directorios. El virus no obviará los archivos de sistema y pueden hacerlo bastante inestable si no se lidia con él apropiadamente.

Trend Micro

Lo que aún no está claro es cuál es el medio de infección predilecto de XiaoBa, aunque una de las dos variantes tiende a contagiarse por medio de discos de almacenamiento portátil.

Usando de ejemplo uno de los casos conocidos por la firma de seguridad, se asegura que el virus tampoco se abstiene de infectar archivos de todos los tamaños sin dejar evidencia o marcadores, permitiendo infectar otros archivos similares en un solo dispositivo. Al parecer, el virus y sus infecciones múltiples consumen grandes cantidades de memoria interna.

De esta nueva variante existen dos versiones. Ambas incluyen el componente CoinHive y son capaces de desactivar las notificaciones de seguridad y administración de Windows, aunque solo una de las versiones elimina los respaldos del disco duro creados por el programa Norton Ghost, de haber sido el caso, y es capaz de bloquear el acceso a páginas web de antivirus y servicios de seguridad.

Ya por defecto, cuando fue descubierto a finales de 2017, se supo que el virus era capaz de esto y también podía modificar los registros de seguridad de una PC y permitir que otros virus infectasen el sistema, haciendo de XiaoBa una amenaza muy fuerte de la cual hay que tener cuidado.

Así, Trend Micro sugiere utilizar el software XGen para proteger los equipos de mineros maliciosos de criptomonedas, aplicado a entornos físicos (hardware), virtuales y basados en la nube.

Imagen Destacada por Elnur / stock.adobe.com

Etiquetas: Bitcoin (BTC)Casas de Cambio (exchange)CriptomonedasRansomwareVirus
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 23 abril, 2018 04:32 pm GMT-0400 Actualizado: 23 abril, 2018 05:58 pm GMT-0400
Autor: Luis Esparragoza
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.