MINERIA DE CRIPTOMONEDAS EN EL NAVEGADOR

Desde que se lanzo Coinhive un frenesi de sitios nuevos a tu disposicion para minar criptomoneda en el navegador

Descubierto dos nuevos servicios llamados MineMyTraffic y JSEcoin, mientras que el investigador de seguridad Troy Mursch también descubrio Han y PpoI, un clon Coinhive para los usuarios chinos.

Microsoft descubrió dos nuevos servicios llamados CoinBlind y CoinNebula, que ofrecen servicios de minería similares en el navegador, con CoinNebula configurado de tal manera que los usuarios no podían informar de abusos. Además, ninguno de estos dos servicios, incluso tiene una página de inicio, revelando sus verdaderas intenciones para ser desplegado en escenarios cuestionables.

El minar criptomonedas se ha extendido a los plugins de WordPress. Tres plugins cargados en el repositorio oficial de WordPress en la última semana: WP Monero Miner ya ha sido retirado

Si bien no es ilegal ejecutar un minero en el navegador en su sitio de WordPress, ninguno de estos plugins de WordPress o cualquiera de los servicios antes mencionados proporcionan una forma para que los usuarios sepan lo que está pasando.

A partir de la investigación sobre el tema, los sitios web cuestionables, como los portales de piratería, servicios de streaming ilegales, portales para adultos, y otros suelen utilizar estos servicios de minar el navegador.

Un estudio realizado por Palo Alto de más de 1000 sitios que participan en cryptojacking encontró que el 35% de estos sitios se encuentra alojado en .download y dominios .BID.

Otros casos en los que encontrará generalmente cryptojacking es en los sitios web legítimos pirateados, donde esto sucede sin el conocimiento del propietario del sitio.

La mayoría de los clones Coinhive recién lanzados son exactamente lo que usted piensa que son. Estos son los sitios que proporcionan un Monero miner construido específicamente para la minería sigilosa, más probable es que creó y dirigió con fines maliciosos.

De todos los sitios que se han inspeccionados, sólo el Coinhive original parece estar interesado en ser una alternativa válida a los anuncios clásicos. Recientemente, el servicio puesto en marcha un widget de interfaz de usuario que permite a los usuarios iniciar o detener el proceso de minería.

El servicio Coinhive dio otro paso en la dirección correcta el 16 de octubre, cuando puso en marcha Coinhive AuthedMine, un servicio similar al servicio Coinhive original, pero que no se iniciará hasta que el usuario hace clic en una opción de participación.

Coinhive lanzó AuthedMine tras las críticas de los medios de comunicación, el público, y después de bloqueadores de publicidad y proveedores de antivirus bloqueó su dominio principal causa del abuso repetido.

El problema es que la mayoría de los lugares donde se realiza cryptojacking ha sido visto todavía corrieron hordas de anuncios. Por otra parte, un informe de Trustware pone de manifiesto que la ejecución de un minero en el navegador no es realmente libre, y esto puede terminar en costes adicionales para la factura de la luz de un usuario.

Por ejemplo, Trustwave estima que el costo de los mineros en el navegador a un precio de $ 5.45 añadido en la parte superior de la factura mensual normal para alguien que vive en Singapur, un extra de 12,50 $ para los usuarios alemanes, $ 13.80 para los australianos, y $ 5 para los estadounidenses ($ 10.50 para los hawaianos ).

Si desea proteger su CPU de ser secuestrado por los sitios que utilizan Coinhive, Crypto-Botín, y otros mineros en el navegador, los usuarios pueden utilizar un bloqueador de anuncios o un antivirus moderno. Deshabilitar JavaScript no es una opción, ya que la mayoría de los sitios en estos días se basan en él y la mayoría de las API de W3C también lo hacen.

Fecha actualización el 2017-10-18. Fecha publicación el 2017-10-18. Categoría: Criptomonedas. Autor: Oscar olg Mapa del sitio Fuente: sihmar
Mineria de criptomonedas