La mira en las criptomonedas (preocupación por Perú, México y Ecuador)

Los cibercriminales le apuntan a las criptomonedas. Perú, México y Ecuador son los países más afectados en Latinoamérica. ESET, compañía de seguridad informática, analiza cómo evolucionó esta amenaza y cómo afecta a los usuarios.

Image description

La minería sin consentimiento de la víctima suele realizarse a través de dos esquemas: mediante malware para minar criptomonedas alojado en el equipo de la víctima o a través de lo que se conoce como cripto jacking, que utiliza el poder de procesamiento de un equipo para minar criptomonedas y obtener dinero por esta operación.
 


Según datos de la telemetría de ESET, en 2020 el malware para minar criptomonedas continúa siendo la forma de malware con mayor cantidad de detecciones, por encima de los troyanos, el spyware y el ransomware. “Los cibercriminales van cambiando y adoptando los esquemas qué les generen mayor beneficio económico. En el caso de las criptomonedas, lejos de perder su valor muchas lo han aumentado desde 2020 a esta parte, al igual que su popularidad. Una de las que creció y cuyo valor se espera que siga creciendo este 2021 es Monero, una criptomoneda redituable para la minería y que ha sido la predilecta de los cibercriminales por distintas razones que tienen que ver con la privacidad y las posibilidades de anonimato. De hecho, algunos grupos de ransomware han cambiado y comenzaron a solicitar el pago de los rescates en Monero en lugar del Bitcoin.”, menciona Sol González, investigadora del laboratorio de ESET Latinoamérica.

Al igual que otras amenazas, como es el caso del ransomware o de los troyanos bancarios, las campañas de distribución de malware para minar criptomonedas para su propagación utilizan métodos como correos electrónicos de phishing con malware (malspam), URL maliciosas que redirigen a la descarga de un minero, a través de HTML maliciosos que se muestran como imágenes, mediante exploits que buscan aprovechar vulnerabilidades o incluso a través de aplicaciones potencialmente no deseadas (PUA).
 


La evolución de los ataques que buscan minar de manera ilegal está relacionada a la sofisticación ya que forman parte de campañas que involucran a otro tipo de amenazas, como downloaders, backdoors, adware, hasta incluso son embebidos dentro de un ataque de ransomware, como fue el caso de KryptoCibule, un malware descubierto por investigadores de ESET en 2020 y que representa una triple amenaza al cifrar la información en el equipo comprometido, exfiltrar datos y además minar y robar criptomonedas.

Se recomienda no descargar software de sitios no oficiales, ya que podría estar modificado y contener algún código malicioso, ya sea para minar criptomonedas o con otro fin que perjudique el funcionamiento de los equipos. Por eso, se aconseja siempre utilizar software legítimo descargado de repositorios oficiales. En lo que respecta a las conexiones a redes públicas, es importante tomar los recaudos necesarios al utilizarlas para prevenir cualquier riesgo asociado.
 

Tu opinión enriquece este artículo:

Una ruta que ya no es de pasada (con más de 10 millones de dólares de inversión la 101 crece con Roma Polo Empresarial)

Roma 101 Polo Empresarial, un predio especialmente diseñado para empresas de todo tamaño, sigue haciendo crecer una de las zonas de mayor expansión del departamento de Canelones: la Ruta 101, más precisamente lo que se conoce “el triángulo”, el espacio conformado por Zonamerica, el Aeropuerto Internacional de Carrasco y Pando. Para conocer más el presente de Roma 101 Polo Empresarial, dialogamos con Jerónimo Etcheverry, director comercial y socio de Álamo Inmuebles Logísticos e Industriales.  

Hard Rock Café Montevideo incursionará en fiestas +45 y Stand Up (¿abre en Punta del Este?)

(Por Mathías Buela) “Queremos extender el horario de las noches con fiestas de oldies destinadas a personas de más de 45 años, gente que no va a bailar a las tres de la mañana a un boliche, porque hoy no hay propuestas así en Montevideo. Hoy abrimos de 12:00 a 00:00 hs pero queremos organizar eventos así que vayan hasta la 01:00 o 02:00 de la mañana. Estamos planificando hacerlas una o dos veces al mes", dijo el gerente General.

dLocal suma la experiencia de Verónica Raffo

El primer unicornio de Uruguay, dLocal, anunció el nombramiento de Verónica Raffo como miembro independiente del Consejo de Administración de la empresa y del Comité de Auditoría, en el que aportará su gran experiencia y conocimiento en gestión corporativa.

La uruguaya Salado Films ayudó a construir 21 réplicas de F1 para la serie de Ayrton Senna (y ahora se pueden comprar)

(Por Mathías Buela) El descubrimiento de los vehículos se hizo en la ciudad argentina de Balcarce, donde nació el histórico piloto Juan Manuel Fangio. “Fue muy lindo llegar a ver los autos por primera vez y ver en la plaza del pueblo una bandera brasileña y una uruguaya, porque todo el pueblo sabía lo que estaba pasando”, dijo el director de la empresa uruguaya.

Conectar cara a cara (Speed Match revoluciona el networking con citas a ciegas presenciales)

(Por Antonella Echenique) Las nuevas tecnologías están transformando la manera en que nos conectamos. Antes de la era digital, las personas se comunicaban y se conectaban en persona. Sin embargo, con la llegada de la comunicación digital, ese paradigma cambió. ¿Y ahora qué? Conocer a alguien es tan simple como deslizar un dedo en una aplicación de citas o seguir a una persona en redes sociales. A pesar de la comodidad que ofrecen estas herramientas, Speed Match busca recuperar la esencia de las conexiones reales.