Bienvenido! Invitado

Al registrarse con nosotros, podrá conversar, compartir ideas, materiales etc... Además de disfrutar contenido genuino, enviar mensajes privados y chatear con otros miembros de nuestra comunidad. Ánimate y forma parte de la red de [email protected]

Cómo saber si una web Te está minando bitcoins aprovechándose de tu visita y cómo evitarlo

Tema en 'Información' iniciado por ByTuru, 16 de Mayo de 2018.

  1. ByTuru

    ByTuru Fiuxer Activo

    Prueba
    Cómo saber si una web Te está minando bitcoins
    aprovechándose de tu visita y cómo evitarlo

    [​IMG]

    Para comenzar aun hoy dia muchos user noveles o despreocupados incluso desconocen esto del Minado de webs y les suena a Chino y que no va con ellos....

    ¿Que es el Minado de webs y como o en que, te afecta a TI ?

    El Minado o Criptojacking
    Es un malware en forma de Scrip generalmente que se postula como la amenaza de moda. Se trata del criptojacking, que es el minado no autorizado, oculto y malicioso de criptomonedas. Un minado que ya supera a otras problemáticas como los bots, el spam y el phishing, según Symantec,
    El proceso de infección se puede iniciar por la existencia de “vulnerabilidades”, con “publicidad engañosa” en redes sociales y otras páginas, a través de archivos “adjuntos en correo” electrónico… Josep Albors, responsable de concienciación de ESET España corrobora que “existen varios vectores de ataque utilizados para propagar esta amenaza”, que “van desde la descarga de aplicaciones de minado desde webs o plataformas de publicidad comprometidas hasta la instalación de este software tras acceder al sistema rompiendo las contraseñas por fuerza bruta”.

    Aunque “el más común actualmente”, “consiste en inyectar un código de minado en páginas web de todo tipo para que, una vez los usuarios las visiten, empiecen a minar de forma automática usando sus propios recursos pero beneficiando a los delincuentes”. El malware permanecería oculto, con los usuarios ajenos a él. Además, le beneficia el hecho de que necesita apenas unas líneas de código para causar el mal.

    En que te afecta a TI como usuario
    Lo que sucede es que “el malware de minado utiliza nuestra CPU para generar monedas virtuales” sin consentimiento y, “para ello, necesita un uso intensivo del procesador”, lo dispara en su uso / por tanto en vez de estar a 35º o a 50º grados acaba a 90º / se sobrecalienta y si es por largo tiempo reduce la vida util de nuestro Microprocesador / por no decir que ademas estan usando Tu electricidad para lucrase. Esto quiere decir que, “cuantas más máquinas infecte, mayor serán los beneficios obtenidos”. Por lo que estar presente en todos los dispositivos que les sea posible será uno de los objetivos de los ciberdelincuentes que recurren al criptojacking,

    Hoy te vamos a enseñar cómo saber si una web está minando bitcoins aprovechándose de tu visita. Con la creciente popularidad del Bitcoin y las criptomonedas, algunas páginas están aprovechándose de los usuarios utilizando los navegadores para que quienes las visitan minen bitcoins para ellos.

    Las páginas lo pueden hacer a través de un código que provoca que cuando se visitan el navegador empiece a utilizar los componentes del ordenador para minar, algo que ralentiza tu equipo en general para el beneficio de la web. Empezaremos diciéndote cómo saber si una web lo está haciendo, pero también te diremos cómo evitarlocon varios métodos que tienes a tu alcance.

    Cómo saber si una web está minando bitcoins

    [​IMG]

    Minar bitcoins es un proceso que implica la utilización de muchos recursos en tu ordenador, y eso lo convierte en un proceso fácil de detectar. Lo que tienes que hacer es abrir el menú de inicio de Windows 10 y buscar y pulsar sobre la aplicación Administrador de tareas. También puedes acceder a ella pulsando a la vez Control + Alt + Suprimir.

    [​IMG]

    Una vez en ella tienes que fijarte en el consumo de tus navegadores. Si ves que alguno de ellos tiene consumos de CPU o memoria extrañamente altos, es posiblemente porque alguna web está requiriendo demasiado de tu ordenador. Esta es la primera pista que apuntará a que están utilizándote para minar bitcoins, pero todavía te quedará identificar qué página lo está haciendo.

    [​IMG]

    La manera más sencilla de saber cual es la página culpable del minado es utilizar esta web 'Who is mining?'. Es muy fácil de utilizar, y te permite saber si una web concreta está usando los navegadores para minar Bitcoins. Para utilizarla has de entrar, y una vez en ella escribir la dirección de la web que quieres analizar en el cuadro de texto (1). Una vez lo hagas pulsa el botón Look Up(2). Utilízala para analizar todas las webs que tengas abiertas cuando hayas detectado el pico de utilización de recursos.

    [​IMG]

    Si la página que has consultado está minando criptomonedas a través del navegador de los usuarios, la web te pondrá el mensaje is Mining, y añadirá la aplicación o el servicio que está utilizando para el minado. Si la página que has buscado no está minando, la web te mostrará el mensaje is Not mining. Haz las comprobaciones con todas las páginas de las que sospeches.

    Cómo evitar que minen bitcoins con tu navegador
    La mejor manera de intentar evitar que una web mine bitcoins con tu navegador es detectarla como te hemos enseñado a hacer, y acto seguido simplemente dejar de utilizarla. Sin embargo, es posible que quieras poder seguir utilizando esa web, y ese caso tienes un par de cosas que puedes hacer.

    [​IMG]

    La primera de ellas es instalar en tu navegador una extensión especializada en bloquear el minado de bitcoins.
    Una de las más populares es No Coin, que tienes disponible tanto para Chrome como para Firefox y Opera. Lo único que tienes que hacer con ellas es pulsar sobre sus botones de instalación para añadirlas rápidamente a tu navegador. También tienes alternativas como minerBlock para Chrome y CoinBlock para Firefox.

    [​IMG]

    Estas extensiones son una especie de Adblock para el bloqueo de minados, y actúan automáticamente. Cuando entres en una web que esté minando bitcoins lo detectarán automáticamente y bloquearán el minado, y para que sepas que algo está pasando en la web te aparecerá un signo de exclamación en el icono de la extensión.

    [​IMG]

    En el caso de No Coin, si pulsas sobre su icono te aparecerá una ventana con opciones. En ella podrás poner la página en la "White list" o lista de excepciones si quisieras que esa web concreta que estés visitando sí mine criptomonedas con tu navegador. También tienes el botón Pause No Coinpara pausar la extensión y que deje de bloquear las páginas de minado.

    [​IMG]

    Y en el caso de que las páginas sean capaces de saltarse estas apps, siempre puedes utilizar los filtros de Adblock. Si tienes esta extensión, haz click derecho sobre su icono en tu navegador (1), y en el menú emergente pulsa la opción Configuración (2) para acceder al menú de ajustes de la extensión.

    [​IMG]

    Una vez en la configuración de la extensión, pulsa sobre la categoría Lista de filtros (1) en la parte superior de la pantalla. En ella baja hasta abajo del todo, y en la categoría O introduce una URL tienes que escribir la dirección de una lista de filtros y pulsar el botón Suscribirse (2). Estas listas las puedes encontrar en Internet, y por ejemplo puedes utilizar una cuya dirección es: https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/nocoin.txt.

    Pon a prueba tu navegador para saber si está protegido de la minería de criptomonedas:
    SI quieres saber si tu/o tus Navegadores son seguros ante el minado solo tienes que pasarte por esta Web de Opera (que funciona en todos los navegadores) y te hace un rapidisimo test de seguridad de tu navegador frente al minado
    Pagina al Test: Cryptojackingtest

    Cada vez hay mas extensiones para todos los navegadores (Oh incluso Opera que fueron los primeros que incluyeron un antiminig en su navegador por defecto) Extensiones como: Browser Minig Detector,
    No Coin, minerBlock, Mining Blocker, etc etc e incluso Sofware como Anti-WebMiner para Windows, un software gratuito que podeis descargarla desde GitHub tanto en formato instalable como en formato portable para poder llevarla siempre en un USB.

    Una vez tenemos la aplicación ya en nuestro ordenador la ejecutamos y lo primero que veremos será una ventana como la siguiente.

    [​IMG]

    Cuando se ejecuta por primera vez, el programa busca actualizaciones de las bases de datos y, si las hay, las descarga. Una vez finaliza esta primera comprobación, podemos ver cómo se activa el botón “Install” que nos permite habilitar la protección contra los scripts de minado de criptomonedas.

    Pulsamos sobre “Install” y el programa añadirá automáticamente las entradas correspondientes al fichero hosts de nuestro sistema. Tras unos segundos, la protección estará habilitada en nuestro sistema, y ninguna web podrá utilizar el equipo para minar criptomonedas desde nuestro navegador.

    Si por algún motivo queremos deshabilitar esta función, simplemente pulsaremos el botón “Uninstall” que se habilitará para borrar las entradas del archivo hosts del sistema para poder volver a conectar a estos dominios.

    Sin mas me despido de ustedes esperando que toda esta informacion les haya sido Util y sepan proteger sus Ordenadores del criptojacking,
    Pues ustedes son los que lo van a padecer sus CPUs y su electricidad seran las usadas para que unos desalmados ganen dinero a su consta.
    Saludos.
     
  2. Prueba
    Muy buena informcion, gracias por explicarlo.
     
    A ratoncitavaliente y ByTuru les gusta esto.
  3. francois3x

    francois3x Beta Fiuxer

    Prueba
    muy bien por la explicación...gracias por informarnos.
     
    A ratoncitavaliente y ByTuru les gusta esto.
  4. ratoncitavaliente

    ratoncitavaliente Social Fiuxer Cuenta verificada

    Prueba
    HolaByTuru,
    Excelente información!!!
    Gracias por compartirla.
    Saludos y que tengas un muy buen día.
     
    A ByTuru le gusta esto.
  5. ByTuru

    ByTuru Fiuxer Activo

    Prueba
    Gracias a vosotros por comentar y Ya saben.....



    En este caso supervitaminar y mineralizar a sus PCs XD XD XD
     
    A ratoncitavaliente le gusta esto.
  6. sony2003_50

    sony2003_50 VIP+ Fiuxer

    Prueba
    Muy buenos datos, algo más de que cuidarnos... y van...
    Agradecido por este informe.
    Saludos.
     
    A ratoncitavaliente y ByTuru les gusta esto.
  7. Prueba
    Pedazo de info que te has currado colega. Gracias por este tutorial...
     
    A sony2003_50, ratoncitavaliente y ByTuru les gusta esto.
  8. Prueba
    [​IMG]
    Uso un gadget para escritorio como el de la imagen, los bitcoin a más cpu más uso miner
    Antes todos los Core (8) en funcionammiento hasta un 80% o más de CPU.
    Ahora y desde que tengo una extensión "No Coint" en el navegador (Firefox y Opera) mi rendimiento de uso CPU es casi inexistente,
    además utilizo el programa "Malwarebytes" que evita spam y redireccionamientos a otras webs. La navegación es ahora más fluida y lógica. Muy recomendable tomarse este tema en serio. Excelente Trabajo BYTURU!!! Saludos.
     
    A ByTuru y ratoncitavaliente les gusta esto.
  9. Prueba
    hola gracias y para android no hay algo que nos ayude
     
  10. ZADQUIEL

    ZADQUIEL Old Fiuxer

    Prueba
    Gracias por la informacion, es bueno tenerlo en cuenta.
     
    A ratoncitavaliente le gusta esto.
  11. Gerfarfan

    Gerfarfan VIP Fiuxer

    Prueba
    ByTuru, muchas gracias por la información. Es clara, didáctica y muy fácil de entender. Gran aporte. Un saludo, un abrazo.
     
    A ratoncitavaliente le gusta esto.
  12. sr.pinga

    sr.pinga Fiuxer

    Prueba
    Excelente aporte !!! Se agradece :D:D:D
     

Comparte esta página

Síguenos

Top