viernes, 19 de enero de 2018

Detectan minero web en portal gubernamental de México


cybermedios.org

Detectan minero web en portal gubernamental de México

lizama

Recientemente usuarios de las redes sociales señalaron que la página del Registro Nacional de Profesionistas del Gobierno de México estaba generando un alto consumo de la capacidad de sus CPU.
Al revisar el código fuente del portal web, se pudo observar la presencia de un minero web de Monero, conocido como CoinHive. Actualmente ha sido removido de la página. Sin embargo, hay pruebas de que estuvo allí.
Un buscador de webs que minan criptomonedas también lo confirmó. Nuevas consultas al sitio indican que el minero en la página gubernamental ya no se encuentra activo.
El portal que poseía el minero web, funciona como un portal de consulta de los títulos profesionales de sus ciudadanos que se han registrado. En el mismo cualquier persona puede constatar la validez de títulos profesionales con efectos de patente.
Por ser un portal de consulta pública de un gobierno posee un alto tráfico de visitas. De acuerdo a SimilarWeb, el pasado mes de diciembre del 2017 presentó más de 219.000 visitas con una duración de más de 2 minutos cada una. Suponiendo que cada máquina genere unos 15 hash/segundos de potencia de minado, para el pasado mes hubiera recolectado unos 0,028 moneros (XMR), que a la tasa actual según CoinMarketCap, equivalen a unos 9 dólares aproximadamente. 
Se desconoce si la inserción del minero web fue intencional o por un tercero no autorizado. Lo más probable que fuera sin autorización de los administradores de la web, porque no avisa a los usuarios sobre esta característica y se ha vuelto una práctica común que ha afectado páginas de distintos países e incluso de grandes corporaciones como Movistar España.
Estos mineros también se están infiltrando en anuncios publicitarios. Además de ello, una compañía detectó hace poco que una universidad norcoreana recibía fondos monero que eran producidos por una aplicación diseñada para conectarse y ser ejecutada entre varias redes.
A pesar de que este tipo de minería de criptomonedas es una práctica controversial y generalmente ha sido catalogada como malware, esta puede ser utilizada para fines caritativos como ayudar a la liberación de esclavos en Pakistán o para el financiamiento de prótesis en Argentina. En casos como estos es informado oportunamente a los usuarios de la web.

AUTOR:  | Ene 16, 2018

FUENTE: CRIPTONOTICIAS

No hay comentarios.:

Publicar un comentario