Hacker Malware Mineria Monero

Tal y como lo predijo la firma Symantec durante diciembre de 2017, los ataques de malware de minería de criptomonedas no han hecho otra cosa que aumentar durante este año, con cada vez más sitios web afectados y más usuarios perdiendo rendimiento en sus ordenadores a causa de la extracción de criptomonedas a costa de su hardware.

Ahora, los investigadores de seguridad de la firma 360 Total Security han descubierto nueva forma de malware de minería que ha afectado a más de medio millón de ordenadores y ha extraído cerca de 130 criptomonedas Monero, el equivalente a US$ 25,000. Todo esto ha ocurrido en apenas tres días, algo que ha sorprendido a los investigadores.

A través de una publicación en su blog el pasado miércoles, los expertos de 360 Total Security explicaron que el malware, que decidieron llamar WinstarNssmMiner, presenta un tipo de ataque diferente, ya que además de minar criptomonedas a partir de los recursos de hardware del ordenador, también bloquea el software antivirus para que no detecte su presencia.

En este sentido, los investigadores afirman que es un malware difícil de eliminar, debido a que los ordenadores de los usuarios afectados fallan en detectar su presencia y por ello pasa desapercibido.

Asimismo, afirmaron que los productos antivirus de las compañías Kaspersky Lab y Avast! Evitan que WinstarNssMiner se active, sin embargo, este tipo de software son pagos, por lo que los usuarios que no tengan un software antivirus decente deberán lidiar con la lentitud de sus ordenadores y los pantallazos azules.

Al igual que ocurre con otros malware de minería conocidos, WinstarNssMiner también evita que el usuario pueda identificar su presencia eliminado las aplicaciones que consumen el CPU, configurando el atributo de su proceso para que los ordenadores afectados se bloqueen cuando los usuarios intentan eliminarlo. Finalmente, los investigadores recomendaron a los usuarios mantener habilitado el software antivirus mientras instalan nuevas aplicaciones en sus ordenadores.