Se encuentran programas de cryptojacking en las actualizaciones de Adobe Flash

Cryptojacking-dark web-mercado negro

Los cibercriminales empeñados en utilizar ordenadores ajenos para minar criptomonedas, se vuelven cada vez más creativos. Después de que la epidemia de cryptojacking se haya instalado incluso en páginas oficiales de gobiernos y en routers de todo el mundo, ahora llega el turno a una actualización de Adobe Flash.

Se ha detectado un instalador falso de actualizaciones para Adobe Flash que además instala software de cryptojacking sin conocimiento del usuario

Investigadores de la empresa de ciberseguridad Palo Alto Networks han descubierto un instalador falso de actualizaciones de Adoble Flash que instala un bot de minado de la criptomoneda Monero llamado XMRig. El programa, además, instala realmente la actualización de Adobe Flash, lo que lo hace más capaz de camuflarse ante los ojos de los usuarios.

La mayoría del software de minado de criptomonedas es o está basado en CoinHive. XMRig mina exclusivamente Monero, una criptomoneda muy apreciada por todos aquellos que quieren aprovecharse del ordenador de otras personas para conseguir criptomonedas. Esto se debe a que Monero requiere menos recursos para ser minada que otras monedas virtuales como Bitcoin. Se estima que al mes se consiguen más de 250.000 dólares en Monero mediante el cryptojacking.

Desde Palo Alto Networks no han podido estimar la cantidad de gente afectada por esta nueva estrategia de cryptojacking, pero dado lo sofisticado del ataque (y el hecho de que realmente instala Adobe Flash), es posible que las víctimas sean numerosas.

Se recomienda a todas los usuarios de Adobe Flash que no descarguen instaladores para actualizaciones de cualquier sitio que no sea la página oficial de Adobe. En cualquier caso, lo mejor es siempre confiar en las actualizaciones automáticas del complemento antes que hacerlo de manera manual.

Si quieres saber si estás siendo víctima del cryptojacing, echa un vistazo a nuestro artículo y aprende cómo puedes averiguarlo.

Juan Carlos Rubio

Periodista. Especializado en tecnología y política internacional.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

  • TreceBits te informa que los datos de carácter personal que nos proporciones rellenando el presente formulario serán tratados por Manuel Moreno Molina (TreceBits) como responsable de esta web.
  • La finalidad de la recogida y tratamiento de los datos personales que te solicitamos es para gestionar la solicitud que realizas en este formulario de contacto.
  • Legitimación: Consentimiento del interesado.
  • Como usuario e interesado te informamos que los datos que nos facilitas estarán ubicados en los servidores de SiteGround Spain S.L. (proveedor de hosting de TreceBits). SiteGround Spain S.L. está ubicado en la UE, cuyo nivel de protección son adecuados según Comisión de la UE. Ver política de privacidad de SiteGround Spain S.L.
  • Podrás ejercer tus derechos de acceso, rectificación, limitación y suprimir los datos en [email protected] así como el derecho a presentar una reclamación ante una autoridad de control.
  • Puedes consultar la información adicional y detallada sobre Protección de Datos en nuestra política de privacidad.