Divisas

Detectado un 'malware' que mina la criptomoneda Monero y se propaga a través de Facebook Messenger

Foto de Dreamstime

La compañía de ciberseguridad Trend Micro ha detectado un 'malware' de minería de la criptomoneda Monero que se propaga a través de la aplicación Messenger de Facebook. Este virus, bautizado como Digmine, se presente como un supuesto enlace de descarga de un vídeo a través del servicio de chat de la red social.

Según ha explicado Trend Micro en un comunicado, Digmine fue detectado inicialmente en Corea del Sur, aunque se ha distribuido por países como Vietnam, Azerbaiyán, Ucrania, Filipinas, Tailandia y Venezuela. Este 'malware' solo es peligroso en la versión de escritorio de Messenger a través del navegador Google Chrome, mientras que si es activado en otras plataformas, como los dispositivos móviles, este no funcionará.

Digmine está codificado en el lenguaje automático AutoIt y es enviado por chat a través de un falso enlace de descarga de un vídeo que realmente es un 'script' autoejecutable. Si la cuenta de usuario de Facebook de la víctima está configurada para que se conecte automáticamente, el 'malware' manipulará Messenger para enviar el enlace malicioso a sus contactos, ha explicado Trend Micro.

Este 'malware' basa su funcionamiento en su conexión a un servidor de comando y control (C&C), que permite descargar distintos componentes en el equipo infectado. Entre ellos, se encuentra una extensión maliciosa para Chrome que es capaz de conducir a la víctima a una falsa página web que muestra un vídeo para completar el engaño.

El módulo de minado de criptomoneda de Digminer es descargado a través de otro servidor C&C y consiste en una versión editada del minero de código abierto XMRig, especializado en la divisa Monero.

WhatsAppWhatsApp
FacebookFacebook
TwitterTwitter
Google+Google plus
Linkedinlinkedin
emailemail
imprimirprint
comentariosforum
Publicidad
Otras noticias
Contenido patrocinado

echar a putin
A Favor
En Contra

Viene del este el malware? Europa DEBE participar en las elecciones rusas igual que putin está metiéndose todo lo que puede en occidente

Puntuación 0
#1
QC
A Favor
En Contra

En realidad no debe llamarse malware, y tendrá que inventarse un nuevo nombre para este tipo de infecciones. En realidad el programa lo que hace es minar la criptomoneda Monero, utilizando tiempo de la CPU y lo que es más importante, la energía eléctrica del infectado. El motivo de haber elegido monero no podía ser más lógico, pues Monero es la criptomoneda de la privacidad por excelencia y las transacciones no son rastreables.

Puntuación 0
#2
Vanilla Rodriguez
A Favor
En Contra

Lógico elegir monero para crear un programa para el autominado, el anonimato que la criptomoneda ofrece a los mineros la convierte en una opción rentable y existen muchas formas de hacer Monero mining de forma segura.

Puntuación 0
#3