Publicidad

Noticias

Cientos de páginas gubernamentales hackeadas para minar criptomonedas

Cientos de páginas gubernamentales hackeadas para minar criptomonedas
Redacción de Softonic

Redacción de Softonic

  • Actualizado:

La fiebre por las criptomonedas ha originado toda una serie de tretas para amasar dinero virtual. Por ejemplo, muchas páginas web en los últimos meses han escondido un script que fuerza a los ordenadores de los visitantes a minar/generar criptomonedas. La minería de monedas virtuales exprime la mayoría de recursos de un ordenador. Así que estos pobres usuarios descubren que sus PCs van súper lentos pero son incapaces de encontrar el problema.

El investigador de seguridad Scott Helme ya está curado de espantos. No se sorprende al encontrar más páginas web con este tipo de script. Pero sí que se sobresaltó cuando descubrió que este código se encontraba en cientos de páginas gubernamentales de todo el mundo. Una cosa es que una página de torrents opte por esta treta para conseguir beneficios. Y otra cosa muy distinta es que lo haga el site de un gobierno.

Algunos ejemplos: las páginas web de Information Commissioner Office, de la Student Loan Company y de la General Medical Council del gobierno de Reino Unido escondían este script. Lo mismo ocurrió con sites pertenecientes al gobierno de Indiana y algunas webs judiciales de Estados Unidos.

Los gobiernos y organizaciones locales no lo han hecho a propósito. Todas estas páginas tienen algo en común: utilizaban, sin saberlo, una versión modificada del software BrowseAloud. Este software añade funciones de accesibilidad a los portales para facilitar la navegación a personas con discapacidades visuales.

Esta versión modificada de BrowseAloud contenía un código alterado. Este código incluía CoinHive, el script más utilizado para minar criptomonedas como el famoso Bitcoin. Algún malhechor habría creado esta modificación de BrowseAloud y publicó en la red a la espera de que alguien picara. Es posible que otras webs, esta vez no-gubernamentales, presenten el mismo problema.

La buena noticia es que los navegadores principales ya planean medidas para acabar con estas fechorías.

Redacción de Softonic

Redacción de Softonic

Lo último de Redacción de Softonic

Directrices editoriales