La mira en las criptomonedas (preocupación por Perú, México y Ecuador)

Los cibercriminales le apuntan a las criptomonedas. Perú, México y Ecuador son los países más afectados en Latinoamérica. ESET, compañía de seguridad informática, analiza cómo evolucionó esta amenaza y cómo afecta a los usuarios.

La minería sin consentimiento de la víctima suele realizarse a través de dos esquemas: mediante malware para minar criptomonedas alojado en el equipo de la víctima o a través de lo que se conoce como cripto jacking, que utiliza el poder de procesamiento de un equipo para minar criptomonedas y obtener dinero por esta operación.
 


Según datos de la telemetría de ESET, en 2020 el malware para minar criptomonedas continúa siendo la forma de malware con mayor cantidad de detecciones, por encima de los troyanos, el spyware y el ransomware. “Los cibercriminales van cambiando y adoptando los esquemas qué les generen mayor beneficio económico. En el caso de las criptomonedas, lejos de perder su valor muchas lo han aumentado desde 2020 a esta parte, al igual que su popularidad. Una de las que creció y cuyo valor se espera que siga creciendo este 2021 es Monero, una criptomoneda redituable para la minería y que ha sido la predilecta de los cibercriminales por distintas razones que tienen que ver con la privacidad y las posibilidades de anonimato. De hecho, algunos grupos de ransomware han cambiado y comenzaron a solicitar el pago de los rescates en Monero en lugar del Bitcoin.”, menciona Sol González, investigadora del laboratorio de ESET Latinoamérica.

Al igual que otras amenazas, como es el caso del ransomware o de los troyanos bancarios, las campañas de distribución de malware para minar criptomonedas para su propagación utilizan métodos como correos electrónicos de phishing con malware (malspam), URL maliciosas que redirigen a la descarga de un minero, a través de HTML maliciosos que se muestran como imágenes, mediante exploits que buscan aprovechar vulnerabilidades o incluso a través de aplicaciones potencialmente no deseadas (PUA).
 


La evolución de los ataques que buscan minar de manera ilegal está relacionada a la sofisticación ya que forman parte de campañas que involucran a otro tipo de amenazas, como downloaders, backdoors, adware, hasta incluso son embebidos dentro de un ataque de ransomware, como fue el caso de KryptoCibule, un malware descubierto por investigadores de ESET en 2020 y que representa una triple amenaza al cifrar la información en el equipo comprometido, exfiltrar datos y además minar y robar criptomonedas.

Se recomienda no descargar software de sitios no oficiales, ya que podría estar modificado y contener algún código malicioso, ya sea para minar criptomonedas o con otro fin que perjudique el funcionamiento de los equipos. Por eso, se aconseja siempre utilizar software legítimo descargado de repositorios oficiales. En lo que respecta a las conexiones a redes públicas, es importante tomar los recaudos necesarios al utilizarlas para prevenir cualquier riesgo asociado.
 

Tu opinión enriquece este artículo:

El sector privado del Mercosur puso sobre la mesa en Asunción uno de los mayores frenos al comercio regional: la logística

(Por NL) Representantes de las principales cámaras de comercio del Mercosur se reunieron este jueves en Asunción para debatir uno de los temas que más preocupa al sector privado regional: cómo volver más ágil y competitivo al bloque en un contexto internacional marcado por mayores exigencias logísticas, tensiones geopolíticas y nuevos acuerdos comerciales. La integración regional, la facilitación del comercio y la reducción de trabas burocráticas fueron algunos de los ejes que dominaron la agenda del encuentro.

Santiago Bilinkis: “El error dejó de ser algo a evitar y pasó a ser parte del proceso de construir negocios”

(Por Antonella Echenique) El emprendedor e inversor argentino pasó por Montevideo para hablar sobre IA en el marco del ciclo “Charlas con Valor” de ANDA. En un mano a mano con InfoNegocios, habló de cómo cambió la forma de emprender, por qué muchas pymes no logran crecer, el impacto de la IA en el empleo y qué errores siguen cometiendo empresarios y startups. “Hoy emprender se parece más a hacer ciencia experimental”, aseguró.

 

“Desde la pandemia la gente valora cada vez más las experiencias compartidas, salir, vivir momentos en vivo” (almorzamos con Sebastián Pérez, director y fundador de RedTickets)

En el aniversario número 20 de InfoNegocios Uruguay seguimos apostando por los encuentros cara a cara, por el intercambio valioso y el compartir almuerzos con personas que enriquecen el ecosistema de negocios del país, bajo la firme convicción de que las conexiones cercanas potencian a las empresas. Este 2026 Te Invito a Comer tiene sede en las modernas oficinas de la firma Cervieri Monsuárez y, como es tradición, te compartimos un poco de lo que intercambiamos con Sebastián Pérez, director y fundador de RedTickets.