Sí, la situación aún puede ir a peor. Desde que salió a la luz el código fuente de Coinhive, han sido muchos los casos de servicios web que minan criptomonedas utilizando la CPU de los usuarios que visitan la página web. En esta ocasión, un grupo de expertos en seguridad se ha topado con los chats de ayuda de varios sitios web minando Monero, utilizando el 100% del procesador del equipo gracias a un código Javascript.
¿De qué herramienta es el código? Pues de Coinhive. Desde que salió a la luz, han sido muchos los que han intentado realizar el minado aprovechando las visitas de los usuarios a los sitios web. No tardaron en aparecer complementos de navegadores web para evitar que esto se produjera. Sin embargo, parece que en la mayoría de los casos nos encontramos ante intentos fallidos.
Para ser más exactos, los archivos que contienen el código fuente de esta herramienta pertenecen a la solución LiveHelpNow, implementada por una gran cantidad de sitios web, permitiendo al usuario encontrar respuesta a sus preguntas y ofrecer soporte técnico vía web. Todavía no se sabe qué es lo que ha sucedido a ciencia cierta. Desde el servicio de chat no han querido ofrecer ningún tipo de detalle al respecto, algo que puede resultar bastante indicativo a la hora de buscar respuesta a dónde puede estar el origen de este problema.
Se trata de un widget bastante conocido entre los webmasters, de ahí que el problema sea bastante serio. Se cree que al menos 1.500 sitios web podrían ejecutar una versión de LiveHelpNow y minar criptomonedas sin que el usuario sea consciente de qué es lo que está sucediendo.
Los ciberdelincuentes saben muy bien lo que hacen.
Minando Monero a través de páginas web: Después del Black Friday, aún quedan las compras navideñas
Saben muy bien qué hacer. Son las fechas en las que más compras se van a realizar. Aunque haya pasado el Black Friday, aún queda todo el mes de diciembre y enero. Afectar a estos widgets no es una casualidad.
Algunas tiendas que se han visto afectas son conocidas por muchas, como por ejemplo la de Crucial o Everlast.
Cuando el usuario accede, se dispara la utilización de CPU hasta el 100%, momento en el que comienza el minado de Monero. El script de minado está oculto en el archivo Javascript accesible desde la siguiente dirección web:
http://www.livehelpnow.net/lhn/widgets/helpouttab/lhnhelpouttab-current.min.js
Al inspeccionar el código, basta con buscar la palabra «coinhive» para ser conscientes del grado de personalización existente.
Algunas herramientas de seguridad detectan la actividad
Aunque el listado es bastante limitados, algunas soluciones de seguridad son capaces de detectar la actividad no autorizada utilizando el hardware del equipo. Para aquellos que no se fíen de los software antivirus, en el caso de que algún subproceso de Google Chrome esté utilizando el 100%de la CPU, ya se sabe el motivo.
Expertos en seguridad indican que este tipo de prácticas no cesarán. Ya se han detectado casos en los que ciberdelincuentes han buscado la forma de introducir el código en widgets modificados de Google Analytics.