Bloqueador Scripts Mineros Criptomonedas

Como informamos el pasado fin de semana, el sitio web de torrents The Pirate Bay agregó recientemente un miner de la criptomoneda Monero basado en javascript, que utiliza el ordenador de los visitantes del sitio para generar ganancias con ello. El sitio publicó posteriormente en su blog oficial que solo se trataba de una “prueba”, como parte de sus esfuerzos para deshacerse de los anuncios agrupados en el sitio.

A pesar de que los expertos afirman que minar criptomonedas no es tan rentable como lo fue hace apenas unos años, la popularidad de esta actividad ha atraído la atención de los hackers, quienes ven en la minería un medio fácil para obtener dinero. Así lo confirmó la semana pasada Kaspersky Lab, quien reveló que solo durante el mes de agosto de 2017, varios bots de minería fueron detectados.

¿Qué alternativas tenemos?

Como podemos ver, estos ataques, lejos de ser acciones pasajeras, pueden representar un problema habitual en el futuro cercano. Por ello, han surgido un par de alternativas que buscan evitar que este tipo de scripts logren minar criptomonedas desde nuestro ordenador.

Sus nombres son MinerBlock y No Coin, y consisten en plugins que permiten bloquear los mineros de criptomonedas, dándonos la posibilidad de elegir cuáles sitios web deseamos bloquear, y liberar así algunos dominios en caso de que lo necesitemos.

El código fuente de ambos plugins se encuentra alojado en GitHub, por lo que no dudamos que comiencen a generarse nuevas soluciones basadas en este principio. El javascript alojado en The Pirate Bay es un minero que fue desarrollado por Coinhive, y es casi imposible de detectar para los usuarios, al menos hasta que se comience a detectar un excesivo aumento en el uso de la CPU. Sin embargo, existen otras maneras en las que podemos ser atacados con este tipo de mineros, por lo que contar con un bloqueador es una buena alternativa.

Además, puedes intentar utilizar extensiones de bloqueo de Javascript como NoScript, para el navegador Firefox, o ScriptSafe, en el caso de que utilices Chrome. Otra solución es agregar manualmente los llamados criptominers a tu lista de dominios bloqueados con Ad-blocker.