Publicidad
Publicidad

RSS Criptomonedas

Cómo evitar que algunas páginas web usen tu PC para minar criptomonedas sin tu permiso

Comentar
Cómo evitar que algunas páginas web usen tu PC para minar criptomonedas sin tu permiso

Hace unas semanas hablamos del sonado caso de The Pirate Bay (TPB), uno de los portales de Torrents más importantes de la red, el cual inició pruebas de un sistema de minado de criptomonedas basado en las CPUs de sus visitantes, una práctica que por cierto no es nueva y que se comenzó a verse desde 2013, pero que este año ha explosionado de forma inusitada. En palabras de TPB, este método les permitiría monetizar su portal, retirando en algún momento del futuro los molestos anuncios publicitarios.

Todo esto podría sonar razonable si no fuera precisamente porque esta práctica se ha popularizado de una forma clandestina, en la que la CPU del usuario es utilizada sin su consentimiento para minar las divisas digitales, y a niveles de utilización del procesador tan altos, que ponen muy lenta la computadora afectando severamente la experiencia de los visitantes.

Procesaor Un javascript de minado de criptomonedas puede adueñarse de casi todo el CPU alentando la computadora de forma inexplicable para su dueño

En un post previo donde discutimos la rentabilidad de minar criptomonedas en Colombia, analizábamos, como con el nacimiento de nuevas criptomonedas, ha generado que el proceso de minado se haga más simple y menos costoso en términos de procesamiento requerido, aunque menos rentable para el minero. Justamente esto último es lo que están aprovechando servicios de Pool mining como Coin Hive para sacar provecho de mondas nacientes como Monero.

Los Minig Pools son los culpables

En sus inicios, el minado de criptomonedas era considerada una actividad individual donde una persona ponía a disposición de la red, el poder de procesamiento de su máquina para validar transacciones y generar nuevas monedas, recibiendo a cambio una recompensa. Conforme criptomonedas como el Bitcoin se fueron haciendo maduras, cada vez se requería un mayor poder de procesamiento para poder minar la misma cantidad, hasta que se llegó a un punto en que no es rentable hacerlo, si no se posee una computadora muy potente o un hardware especializado para hacerlo.

Jvm6qydgtswvejv8nzrf Un Mining Pool hace posible que no sea necesario hacer enormes inversiones de dinero para obtener ganancias por el minado de criptomonedas

Es justo aquí donde entran en juego los Mining Pools, con la filosofía de que la unión hace la fuerza. Primero, necesitamos entender cómo funcionan. En un Mining Pool tradicional, un grupo de personas (con hardware) aceptan compartir los pagos de las monedas por contribuir con el poder de procesamiento a un gran conjunto de servidores, para ayudar a minar monedas. Hay muchos Mining Pools en todo el mundo, y la mayoría de los más grandes se encuentran en China. La mayor parte de ellos funcionan como servicios web que cobran una comisión por usar su plataforma y facilitan el código o API para que otros puedan unirse a minar fácilmente.

Hasta allí todo estaba muy bien, pues los Mining Pools, permitían que personas con poco poder de procesamiento, aun pudieran participar de la minería de criptomonedas y obtener alguna ganancia sin hacer grandes inversiones. No obstante, servicios como Coinhive, se han aprovechado de este concepto al llevarlo a otro nivel, al ofrecerles a los propietarios de páginas webs, instalar javascripts en sus sitios, haciendo que los visitantes sean los que presten su hadrware para el Mining Pool, y en la mayoría de los casos, sin que ellos lo sepan.

De esta manera, el Mining Pool se estaría usando de una forma muy diferente a como fue concebido, pues en este caso, los que participan del Pool con su hardware, no estarían recibiendo a cambio nada, al menos no del servicio de mining, sino que lo estarían haciendo como una contribución al contenido que están disfrutando en la página a la que están visitando, dejando esas ganancias al propietario de la web, menos la comisión que cobre el servicio de Mining Pool.

Web Mining 623x426 CoinHive nació como un servicio que propone una forma alternativa para monetizar de forma legítima el trabajo de los creadores de contenido. Lamentablemente se ha popularizado entre los piratas y aquellos que lo usan sin informar a sus visitantes, una práctica que el servicio aparentemente condena y castiga.

El lado positivo de esta historia, hubiese sido, que el minado de criptomonedas con servicios como Coin Hive, se hubiese realizado a la luz pública, informando a los visitantes de esto hecho y pidiendo su consentimiento, con tasas de uso de la CPU razonables, algo que hubiese legitimado la monetización de un contenido que de otra forma se estaría ofreciendo gratuitamente en una página web. No obstante, y de forma muy lamentable, el minado no autorizado de criptomonedas ha explotado este año en toda clase de sitios y de forma fraudulenta a manera de hack, incluso sin que los propios dueños de los portales lo supieran, como ocurrió por ejemplo con Showtime, el portal de streaming de contenidos pagos de la CBS.

¿Que sitios web minan criptomonedas a costa de sus visitantes?

Cuando estábamos preparando esta nota, teníamos pensado hacer una lista de sitios que actualmente se dedican a hacer el minado de criptomonedas en nuestro navegador sin nuestro consentimiento, pero debido a que en la mayoría de los casos se trata de portales de descargas de contenidos no licenciados, como sitios de descarga o streaming películas, sitios de torrents y similares, sin mencionar también a sitios de pornografía o de naturalleza ilegal. la lista realmente se haría interminable.

Coinhive01 Sitios de Torrets, descargas o streaming ilegal de películas y páginas de pornografía están implementado el popular script de minado de Monero de Coinhive

El número de portales que ya están usando scripts de minado como el popular Coin Hive crece a diario y a un ritmo seguramente impresionante, conforme los propietarios de estos portales descubren el potencial económico que hay detrás de los computadores de las personas que visitan sus páginas, por lo que ya no resulta practico hacer una lista, sino preparar nuestros equipos para evitar que sean usados para minar criptomonedas sin nuestra autorización.

Showtime Hacked Con unas pocas líneas de código se puede embeber un script de minado a casi cualquier página web

Peor aún, más recientemente, muchos investigadores de seguridad han estado informando un repunte en los anuncios publicitarios maliciosos que se utilizan para extraer las criptomonedas dentro de un navegador web, sin siquiera el conocimiento del propietario de la pagina web que hospeda el anuncio, la cual que podría ser casi de cualquier naturaleza. Dado que los anuncios que utilizan el poder de procesamiento de una persona sin su consentimiento están prohibidos en las redes de distribución de anuncios legítimos, estos 'malvertisements' se distribuyen comprando tráfico de usuario y dirigiéndolo a un sitio web que aloja el anuncio con el script minero malicioso.

¿Que hacer al respecto?

Hay buenas y malas noticias. Las buenas, es que detener el minado no autorizado de criptomonedas en nuestros equipos actualmente resulta muy sencillo, pues en su gran mayoría se basan en servicios conocidos de Mining Pool que usan javascripts para hacer el trabajo en los navegadores de los usuarios, por lo que un bloqueador de anuncios como AdBlock Plus o un programa especializado como No-Coin serán de momento más que suficientes.

Adblok Los bloqueadores de anuncios o los antivirus son en realidad la mejor alternativa para protegernos de los scripts maliciosos ce minado de criptomonedas

Las malas noticias, es que debido a la proliferación del malware que se dedica a esta misma tarea en los equipos de las víctimas y el aumento de los anuncios publicitarios del tipo malvertisement que redireccionan el tráfico de una web legitima, a una que mina criptomonedas, es probable que sea preferible contar con una buena solución de antivirus en nuestro PC. La mayor parte, de los antivirus actuales, ya incluyen protección activa contra la ejecución de scripts en segundo plano, entre los que se encuentran aquellos de minado de monedas, por lo que resultará en un nivel de protección más fiable que un simple bloqueador de anuncios.


En Xataka Colombia | El bitcoin supera los 5.0000 dólares y alcanza un nuevo y asombroso récord

Leer más »

El bitcoin supera los 5.0000 dólares y alcanza un nuevo y asombroso récord

Comentar
El bitcoin supera los 5.0000 dólares y alcanza un nuevo y asombroso récord

El interés y popularidad de bitcoin, la criptodivisa más conocida del planeta, sigue imparable, y lo demuestra el nuevo récord de valoración que ha alcanzado en las últimas horas: un bitcoin ya vale más de 5.000 dólares. A estas horas de hecho supera los 5.500 dólares según Coinmarketcap.

Es la primera vez que supera de forma tan sólida esa barrera (lo hizo durante unos minutos en septiembre), y esa valoración hace que otras criptomonedas también estén creciendo de forma sensible, con Ethereum y sus ether también ganando terreno, aunque no de forma tan notable.

Leer más »
Publicidad

¿Es rentable minar criptomonedas en Colombia?

2 Comentarios
¿Es rentable minar criptomonedas en Colombia?

Ciertamente esta es una pregunta muy difícil de responder, y con muchos matices que pueden llevar la discusión de un lado para otro, así que más que tomar una posición fija, en este articulo hemos decidido iluminar un poco al respecto y que cada lector saque sus propias conclusiones acercándose a su propia realidad.

Nuestra motivación principal radica en las grandes dudas que esta novedosa tecnología plantea, y los muchos actores que han sabido aprovechar para mal esta tendencia, manchando el nombre del Bitcoin y otras criptomonedas, creando pirámides y otros negocios de dudosa legalidad.

Leer más »

Así es Monero, la criptomoneda preferida de los cibercriminales por dos razones: anonimato y privacidad

Comentar
Así es Monero, la criptomoneda preferida de los cibercriminales por dos razones: anonimato y privacidad

El segmento de las criptomonedas es uno de los que más ha dado que hablar, pero frente a las grandes referencias —actualmente, bitcoin y Ethereum— hay un nutrido grupo de tokens y altcoins, criptomonedas alternativas entre las que últimamente se oye hablar de forma destacada: Monero (XMR).

Esta criptomoneda nació en abril de 2014 con un propósito: el de aportar una alternativa centrada absolutamente en la privacidad y que además no estuviese basada (como muchas otras) en el código de bitcoin. Eso la ha convertido en una alternativa cada vez más atrayente en diversos ámbitos, pero sobre todo en un uno inquietante: el del cibercrimen.

Leer más »

Este smartphone busca ser una cartera de criptomonedas, se basa en blockchain y sólo se podrá adquirir con bitcoins

Comentar
Este smartphone busca ser una cartera de criptomonedas, se basa en blockchain y sólo se podrá adquirir con bitcoins

El boom de bitcoin, así como su caída e inestabilidad, junto a la explosión de blockchain que está permitiendo que otras criptomonedas empiecen a surgir, están haciendo que cada vez más personas se interesen en este sector. A pesar de que se ha demostrado que la rentabilidad de minar bitcoins es una utopia, todos los días vemos noticias con respecto al mundo de las criptomonedas y todo lo que las envuelve.

Gracias a esto, algunas compañías están buscando como entrar y ser participes de esto, como el curioso caso de Burger King, pero ahora quien alza la mano es Sirin Labs, los responsables del aquel inverosímil smartphone Android de 14.000 dólares, quienes están confirmando que ya trabajan en el primer smartphone que funciona sobre Blockchain: Finney.

Leer más »

Showtime también aprovechó a los usuarios de su web para minar criptomonedas, ¿nueva técnica de hacking?

Comentar
Showtime también aprovechó a los usuarios de su web para minar criptomonedas, ¿nueva técnica de hacking?

Hace unos días hablábamos de cómo los responsables de The Pirate Bay habían decidido "esconder" un pequeño código JavaScript en su sitio web que hacía que sus visitantes, sin saberlo, minasen la criptomoneda Monero para ellos.

Ahora esa opción se ha descubierto también en las webs de Showtime, la cadena de CBS que contaba con un código muy similar en dos de sus sitios web y que también se dedicaba a usar los recursos de las máquinas de los usuarios para minar Monero, lo que provocaba que el consumo de la CPU subiese al menos hasta el 60% en los equipos afectados.

Leer más »
Publicidad

¿Por qué algunas páginas web quieren usar nuestra PC para minar criptomonedas y cómo evitarlo?

Comentar
¿Por qué algunas páginas web quieren usar nuestra PC para minar criptomonedas y cómo evitarlo?

Evitar ver anuncios publicitarios no deseados fue una de las preocupaciones de los cibernautas que propulsó en años recientes la implementación de herramientas como los AdBlock Plus, el bloqueador de anuncios más popular, que ahora se renueva para frenar otro efecto no deseado, que tiene pinta de ganar popularidad por estos días: el minado de criptomonedas sin autorización.

Luego que se supiera esta semana que The Pirate Bay, uno de los portales de Torrents más importantes, estaba probando métodos para hacer que los computadores de sus visitantes ejecutaran scripts de minado de criptomonedas sin avisarles, AdBlock Plus ha anunciado que tiene a disposición de sus usuarios un nuevo filtro que pueden implementar en sus navegadores, para impedir que sus equipos sean utilizados para este fin sin su autorización.

Leer más »

¿Pagar en bitcoin desde el navegador? El W3C prepara esa revolución con el apoyo de Google y Apple

Comentar
¿Pagar en bitcoin desde el navegador? El W3C prepara esa revolución con el apoyo de Google y Apple

El World Wide Web Consortium, más conocido como W3C, está desarrollando la llamada Payment Request API, unas librerías que podrían revolucionar los sistemas de pago a través del navegador para abrir la puerta tanto al bitcoin como a otras criptomonedas.

A esta propuesta aún le queda mucho camino por recorrer, pero el apoyo de Microsoft, Google, Facebook, Apple o Mozilla demuestra el interés que las grandes de la tecnología tienen en implantar una plataforma de pagos universal para navegadores en la que pagar con euros, dólares, bitcoin o ether sería transparente para el usuario.

Leer más »

Si visitas The Pirate Bay podrías estar minando criptomonedas para ellos sin saberlo

Comentar
Si visitas The Pirate Bay podrías estar minando criptomonedas para ellos sin saberlo

Los responsables de The Pirate Bay parecen haber encontrado una alternativa curiosa a los ingresos por publicidad: usar los tu procesador y tu gráfica para hacer minería de criptomonedas mientras visitas su página web.

Varios usuarios del sitio web notaron un aumento drástico de la carga en sus ordenadores al visitar la página, y al analizar qué pasaba detectaron que un código JavaScript estaba ejecutándose para minar Monero, una criptomoneda cada vez más popular. La opción, aunque curiosa, ha provocado muchas críticas.

Leer más »

Se confirma el pánico en Bitcoin y Ethereum: estas son las razones de la caída en picado

Comentar
Se confirma el pánico en Bitcoin y Ethereum: estas son las razones de la caída en picado

Está siendo una semana terrorífica para las criptomonedas, que llevan días cayendo de forma brutal en su valoración. El bitcoin, que el 1 de septiembre estaba a 4.863 dólares, está ahora a 3.090 dólares (36,46% de pérdidas). Ethereum también parecía ir bien ese 1 de septiembre en el que su valor era de 386 dólares. En el momento de escribir estas líneas está a 217 dólares (43,78% de pérdidas).

El pánico se ha apoderado de todas las "criptos", y el rojo domina los marcadores en sitios web como Coinmarketcap, que se ha convertido en uno de los más visitados para comprobar la valoración de estas monedas virtuales. ¿Qué está pasando? ¿Está explotando esa burbuja de la que todo el mundo hablaba? No lo parece. No al menos si logramos filtrar el ruido y entender el contexto tras todo esto.

Leer más »
Publicidad
Inicio