CONSIGUEN MINAR CRIPTOMONEDAS CON FAVICON.ICO, SIMPLEMENTE ACCEDIENDO A UNA WEB
tomonedas son una de las amenazas informáticas más recientes y más molestas que nos podemos encontrar en la red. A diferencia del malware habitual basado en un fichero, estos scripts, normalmente programados en JavaScript se ocultan en las páginas web y, en cuanto el usuario accede a ellas, ponen la CPU al 100% y empiezan a minar distintas criptomonedas a costa del hardware, y la luz, del usuario. No conformes con este tipo de scripts, los piratas informáticos han querido ir más allá, y ahora han conseguido utilizar el fichero favicon.ico, el icono de las webs, para minar criptomonedas como si fuese un script.
Tal como podemos leer en Twitter, este investigador, al intentar visitar una página web, se ha encontrado con que su ordenador se ponía al 100%. Lo primero que sospechamos hoy en día es que esta web oculta un script de minado de coinhive, o similar. Sin embargo, un análisis en detalle de los ficheros de dicha web nos muestra cómo el código JavaScript malicioso en realidad se está escondiendo dentro del fichero “favicon.ico” de la web.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.