Contenido Exclusivo

¿Cómo desactivar campañas de criptominería maliciosa?

En la entrega final de su serie Anatomía de los Criptomineros, investigadores de Akamai presentaron una técnica capaz de desactivar operaciones maliciosas de criptominería sin necesidad de intervención externa. A través de un método llamado bad shares, se logró desarticular una red de minería que operaba desde hace más de seis años, eliminando su capacidad de procesamiento y sus ingresos de manera inmediata.

Maor Dahan, investigador senior de Akamai y autor del estudio, explicó que la criptominería maliciosa suele operar a través de bots que se conectan a pools de minería o proxies diseñados para ocultar la identidad del atacante. En este contexto, los bad shares actúan como cálculos inválidos enviados intencionalmente al pool, provocando que el servidor bloquee al minero (o en este caso, al proxy o wallet del atacante) según las políticas estándar de penalización por tráfico fraudulento.

Utilizando sólo una laptop y la herramienta XMRogue, desarrollada por Akamai, se logró reducir de 3.3 millones a cero el hashrate de una botnet basada en Monero. Esto frustró ingresos anuales estimados en 26 mil dólares. XMRogue actúa infiltrándose como una “víctima señuelo” en la red maliciosa y generando shares defectuosos con precisión quirúrgica, evadiendo los filtros del software de minería para que sean reenviados y baneados efectivamente.

El estudio también demostró cómo, en campañas donde las máquinas infectadas se conectan directamente a pools públicos, es posible sabotear al atacante mediante la saturación de conexiones activas usando su dirección de wallet, forzando al pool a bloquearla temporalmente.

Esta técnica representa un alto para los operadores de botnets de criptominería, ya que obliga a reconstruir toda su infraestructura si desean continuar operando. En contraste, los mineros legítimos pueden recuperarse con facilidad al cambiar sus parámetros de conexión.

Lo Más Reciente

Tres claves de UX para potenciar ventas a través de plataformas digitales

Si bien el “Buen Fin” es una temporada de...

El costo promedio de un ciberataque a empresas latinoamericanas supera los 1.5 mdd por incidente

El costo promedio de un ciberataque a empresas latinoamericanas...

Surgen dos nuevas operaciones cibercriminales globales

Los investigadores del Equipo Global de Investigación y Análisis...

Repunte de ventas y optimismo en el sector TIC durante el último trimestre de 2025

Aumentan las ventas en octubre El índice de ventas TIC...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Tres claves de UX para potenciar ventas a través de plataformas digitales

Si bien el “Buen Fin” es una temporada de descuentos dirigidos a los consumidores, también se convierte en una prueba para las empresas que...

El costo promedio de un ciberataque a empresas latinoamericanas supera los 1.5 mdd por incidente

El costo promedio de un ciberataque a empresas latinoamericanas ahora supera los 1.5 millones de dólares (mdd) por incidente y el 60% de las...

Surgen dos nuevas operaciones cibercriminales globales

Los investigadores del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky identificaron recientemente dos campañas avanzadas que confirman la evolución del cibercrimen a nivel...