Buscar este blog

jueves, 23 de noviembre de 2017

Criptodivisas, Cookies y minado de terceros.


Hemos visto en los últimos años y mas en este concretamente que tras cada ciberataque los hackers han dejado de pedir dinero en efectivo y se han pasado al bitcoin. La gran mayoría habrá oído hablar de lo que es o por lo menos le sonara de primeras la palabra “Bitcoin”. Pero… ¿saben lo que es realmente?

Remontémonos al año 1998, ya por aquel entonces se empezaron a dar las primeras pinceladas a lo que hoy en día llamamos criptodivisas. Nacieron con un concepto un poco difuso en el que se mezclaba la libertad económica y la confianza. Actualmente todo nuestro dinero se encuentra (o debería) en un banco. Este banco sabe lo que ingresas, donde lo gastas, cuando lo transfieres o lo sacas,… lo sabe todo de ti, y en cualquier momento puede congelarte la cuenta. Esto hace que tu tengas una libertad limitada realmente, bajo un sistema centralizado. Bitcoin nace con la idea de que tu seas el dueño de tu dinero y no haya un tercero que sepa lo que haces con el, esto es básicamente la principal idea, abajo adjuntare una imagen del proceso.





Para que se genere un Bitcoin, hay que “minarlo”, ¿Minarlo? Eso es! Pero no en el sentido literal de la palabra. Minar un Bitcoin es utilizar tu GPU o tu CPU para resolver un problema matemático y mandar la solución a la red Bitcoin. Como recompensa obtendremos lo que llaman una “fee” que es parte de ese bitcoin generado/validado. 





Estos procesos suelen exprimir las tarjetas gráficas y elevar el coste de la factura de la luz, y como todos sabemos el hambre (o avaricia en este caso) agudiza el ingenio, este nuevo vector de ataque se ha servido de una normativa obligatoria de la UE que obliga a las webs a mostrar un consentimiento para las cookies. Es ahí cuando al aceptar, se ejecuta un minero en formato de código JavaScript.
Este tipo de malware es nuevo y si no estamos protegidos nos puede costar caro. El investigador neerlandés Willem de Groot ha encontrado 243 webs en el que se ejecutan este tipo de mineros.
Lo habré repetido mil veces seguramente a todos mis conocidos, vivimos en una época que se desarrolla a la velocidad de la luz, esto es solo un ejemplo de como los hackers se adaptan a este desarrollo y lo usan en beneficio propio.

Las amenazas evolucionan y los métodos tradicionales que antaño protegían tu ordenador puede que se hayan quedado anticuados. Tenemos que recordar que tanto los usuarios como las pequeñas empresas son objetivos mas apetecibles de cara a atacar porque los hackers se basan en que al ser pequeñas o medianas empresas se destinen presupuestos mas bajos o nulos en seguridad informática, eso hace que entrar, robar o encriptar los datos para pedir luego un rescate por ellos sea mas fácil.

Recuerde, puede que sus datos no sean valiosos de cara al mundo exterior, pero son valiosos para usted, en eso es en lo que se basa el atacante.

Contra este tipo de malware contamos con el poderoso APT Blocker de la gama de firewalls de Watchguard. Lo que hace que las amenazas actuales sean tan peligrosas es que puedan transformarse fácilmente y pasar código inadvertido en aquellos productos basados en firmas que buscan un patrón de malware reconocido.


En el pasado, adquirir un Firewall era caro, pero hoy dia es muy asequible, ya que la gama de productos se ajusta a todo tipo de cliente.



Contacta con nosotros para pedirnos una demostración o para consultar precios, no te arrepentirás:

SPW S.L

Tlf: 913339250
Fax: 913339251
spw@spw.es

Calle Puerto Navacerrada 18 Local
 28038 Madrid




No hay comentarios:

Publicar un comentario