miércoles, 7 de marzo de 2018

Llega el primer malware que mina criptomonedas que no quiere competencia


Los mineros ocultos de criptomonedas es un problema creciente en los últimos tiempos. Esto es así debido al auge de las monedas digitales. Los ciberdelincuentes no son ajenos a la actualidad y cada vez son más usuarios los que se interesan por este mundo. Esto ha provocado que el valor aumente. Al mismo tiempo lo ha hecho este tipo de malware. Hoy hablamos de uno muy peculiar, ya que es el primer minero de criptomonedas diseñado para “matar” a otros similares. Eliminar la competencia, en definitiva.

Minero de criptomonedas territorial


Muchos animales son territoriales, especialmente los mamíferos. Se hacen con un espacio para poder aprovechar los recursos limitados. Esto es, básicamente, lo que hace el nuevo minero de criptomonedas que ha sido descubierto por el investigador Xavier Mertens, de ICS Sans.

La función de este malware es justamente esa. Infecta a la víctima, como cualquier otro troyano de este tipo, pero está configurado para eliminar procesos que utilizan otros mineros. Cada uno de estos mineros de criptodivisas consume recursos del equipo. Es por ello que mientras más haya en un dispositivo, a menos toca cada uno.

Y claro, mientras más competencia es peor. Hoy en día se han popularizado mucho este tipo de malware, por desgracia. Afecta tanto a dispositivos móviles como a ordenadores. Tanto es así que el creador de este nuevo minero de criptomonedas cree que el mercado ya se ha llenado bastante. Ha ideado la fórmula de quitarse de en medio a sus rivales. Quedarse con el territorio.

Incluye una función para eliminar procesos de una lista. En esta lista se incluyen una serie de palabras que derivan directamente de este tipo de malware. En esta lista figuran, entre otros, los siguientes términos:

  • Silence
  • Carbon
  • xmrig32
  • nscpucnminer64
  • mrservicehost
  • servisce
  • svchosts3
  • svhosts
  • system64
  • systemiissec
  • taskhost
  • vrmserver
  • vshell
  • winlogan
  • winlogo
  • logon
  • win1nit
  • wininits
  • winlnlts

Este investigador asegura que otros investigadores de seguridad podrían beneficiarse incluso de esta lista. De esta manera podrían rastrear si un equipo ha sido infectado por algún minero de criptomonedas oculto.

Tipo de malware en auge


Los mineros de criptomonedas, como hemos mencionado, es un tipo de malware que cada vez es más frecuente. Si un equipo es infectado por este tipo de amenazas, está cediendo los recursos a un ciberdelincuente. En definitiva, se aprovecha de la potencia de un ordenador o cualquier otro dispositivo para minar algún tipo de moneda digital. Existen muchas.

Esto puede provocar daños importantes a nuestro equipo. Estamos poniéndolo a un ritmo fuera de lo habitual. Es algo así como si siempre conducimos un coche al máximo de revoluciones. Ese motor durará menos que si hacemos una conducción más normal.

En definitiva, estamos ante un tipo de minero de criptomonedas novedoso. Cuenta con la función de quitarse competencia. Eliminar a otros mineros que tienen el mismo objetivo: absorber los recursos de la víctima.