CONSIGUEN MINAR CRIPTOMONEDAS CON FAVICON.ICO, SIMPLEMENTE ACCEDIENDO A UNA WEB

 

Los scripts de minado de criptomonedas son una de las amenazas informáticas más recientes y más molestas que nos podemos encontrar en la red. A diferencia del malware habitual basado en un fichero, estos scripts, normalmente programados en JavaScript se ocultan en las páginas web y, en cuanto el usuario accede a ellas, ponen la CPU al 100% y empiezan a minar distintas criptomonedas a costa del hardware, y la luz, del usuario. No conformes con este tipo de scripts, los piratas informáticos han querido ir más allá, y ahora han conseguido utilizar el fichero favicon.ico, el icono de las webs, para minar criptomonedas como si fuese un script.

Tal como podemos leer en Twitter, este investigador, al intentar visitar una página web, se ha encontrado con que su ordenador se ponía al 100%. Lo primero que sospechamos hoy en día es que esta web oculta un script de minado de coinhive, o similar. Sin embargo, un análisis en detalle de los ficheros de dicha web nos muestra cómo el código JavaScript malicioso en realidad se está escondiendo dentro del fichero “favicon.ico” de la web.

Ver información original al original al respecto en Fuente:

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies