CONSIGUEN MINAR CRIPTOMONEDAS CON FAVICON.ICO, SIMPLEMENTE ACCEDIENDO A UNA WEB
Los scripts de minado de criptomonedas son una de las amenazas informáticas más recientes y más molestas que nos podemos encontrar en la red. A diferencia del malware habitual basado en un fichero, estos scripts, normalmente programados en JavaScript se ocultan en las páginas web y, en cuanto el usuario accede a ellas, ponen la CPU al 100% y empiezan a minar distintas criptomonedas a costa del hardware, y la luz, del usuario. No conformes con este tipo de scripts, los piratas informáticos han querido ir más allá, y ahora han conseguido utilizar el fichero favicon.ico, el icono de las webs, para minar criptomonedas como si fuese un script.
Tal como podemos leer en Twitter, este investigador, al intentar visitar una página web, se ha encontrado con que su ordenador se ponía al 100%. Lo primero que sospechamos hoy en día es que esta web oculta un script de minado de coinhive, o similar. Sin embargo, un análisis en detalle de los ficheros de dicha web nos muestra cómo el código JavaScript malicioso en realidad se está escondiendo dentro del fichero “favicon.ico” de la web.
Ver información original al original al respecto en Fuente:
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.