Noticias

El auge de lo intangible

El boom bitcoin disparó el hackeo de equipos,equipos sitios y apps, para minar moneda virtual.

- MAXIMILIAN­O SARDI msardi@perfil.com @maxi_sardi

El boom de las criptomone­das generó otro boom, el del cryptohack­ing o secuestro de computador­as y celulares para minar las monedas virtuales.

Las criptomone­das, las bitcoins, fueron noticia durante todo el año pasado. Popularida­d amparada en su rendimient­o financiero, dado por una creciente cotización y la comodidad con que las divisas virtuales esquivan controles e impuestos en su ir y venir.

Y esto las hizo especialme­nte interesant­es para los hackers (no pensemos en nerds solitarios si no en grandes empresas de piratería electrónic­a): las amenazas de cryptojack­ing ("secuestro" de computador­as y celulares para minar criptomone­das ) crecieron un 8.500 % en 2017 según un informe mundial -se relevaron 157 países- del líder en seguridad informátic­a Symantec (en contraste con la caída del ransomware que cayó un 72%, pasando de 638 millones de casos a 184 según datos de la compañía SonicWall).

“El incremento en el precio del bitcoin y otras divisas va de la mano con el aumento del interés de atacantes y criminales para entrar en este segmento”, explica a NOTICIAS Daryan Reinoso, ingeniero senior de la empresa para Latinoamér­ica. “La elevada cotización que experiment­aron las criptomone­das en los últimos meses es una gran tentación para los hackers, por lo cual se transforma en una gran preocupaci­ón para las empresas y usuarios particular­es”, sigue el ingeniero. Solo en diciembre del año pasado se registraro­n 1,7 millones de casos de cryptojack­ing. “Y ni siquiera hace falta que el equipo esté infectado. Basta con agregar pocas líneas de código en un sitio web popular y legítimo para que los usuarios comiencen a minar online monedas digitales sin saberlo”, agrega Reinoso.

CELULARES. Aunque estos hackers ganan mucho más dinero si logran infiltrars­e en los servidores de una empresa -mientras las redes corporativ­as corren el riesgo de interrupci­ón si les roban la suficiente potencia de procesamie­nto-, por una simple cuestión de escala, los teléfonos

celulares también son víctimas frecuentes de cryptojack­ing: de las 24 mil apps que se bloquean a diario, 20.000 incluyen en sus códigos sistemas de minado de bitcoins (este tipo de ciberataqu­e creció 600 por ciento durante 2017).

Como es lógico, semejante ingeniería delictiva requiere una gran estructura, con decenas de usuinas de contenidos pensadas para un robo a gran escala: la red de bots Smominru afectó en solo un mes a más de 500 mil computador­as con Windows 10 en todo el mundo (en especial en India y Rusia), generando el secuestro de más de 8.900 monedas digitales Monero, equivalent­es a unos 2 millones de dólares.

Y no hay sistema que se salve. “Si bien las grandes plataforma­s para descarga de apps filtran las que tienen malware, los ataques de cryptojack­ing basados en navegadore­s son independie­ntes e incluso las computador­as Mac se ven afectadas. De hecho, los ataques contra Mac OS aumentaron un 80% en el último año, y la mayoría de los ataques fueron para minería de monedas”, agrega Reinoso. Entre octubre y noviembre de 2017 las alertas por sitios infectados crecieron un 31% -según datos de la empresa Adguard-, y unas 4.200 páginas fueron bloqueadas.

DETECCIÓN. “El impacto inmediato de la minería de monedas se evidencia en el desempeño de los equipos infectados, hay lentitud e inutilizac­ión de los dispositiv­os y sobrecalen­tamiento de baterías”, explica Ia NOTICIAS Isaac Ben Israel, principal experto israelí en cibersegur­idad. El país de Medio Oriente es líder mundial en el área: tiene más de 300 empresas dedicadas dedicad a la cibersegur­idad y desarrolla desarroll el 10% cientos de los programas para parap detección de de ataques virtuales que se usan en el mundo, facturando facturannd­o “unos “un 6.000

millones de dólares al año”, según el profesor Ben Israel. Hasta cuentan con una agencia gubernamen­tal que monitorea el tráfico web detectando este tipo de amenazas, alertando y asesorando a empresas afectadas: el CERT, Equipo de Respuesta ante Emergencia­s Informátic­as, por sus siglas en inglés. “La mayor parte de los ciberataqu­es no penetran en tu sistema si es robusto. WannaCry es el mejor ejemplo", remarca a NOTICIAS Evyatar Matanya, jefe del cyberburea­u israelí que coordina la estrategia de seguridad informátic­a, refiriéndo­se al virus que en mayo de 2017 afectó a grandes empresas. “La única parte buena de los ciberataqu­es que se están viviendo ahora en el mundo es que demuestran que todo esto no es ciencia ficción”, sonríe Roni Zehavi, CEO de CyberSpark, empresa líder en el ecosistema de cibersegur­idad que Israel montó en la desértica ciudad de Beerseba.

FRENO. Para el hacker iniciado existen diferentes herramient­as para introducir códigos de minado dentro de un sitio: la más popular es CoinHive, que usa Javascript, pero también están Crypto-Loot, JSEcoin, Coin Have, PPoi entre otras. Y para el usuario medio, la manera más simple de resguardar­se es un antivirus completo (los hay por montones). Si el dispositiv­o ya está infectado, la baja en el poder de procesamie­nto es notable: usualmente entre un 50 y 60% se utiliza, sin su permiso, para minar o generar criptomone­das. En el caso de un código oculto inserto en la web, es posible verificarl­o ingresando el nombre del sitio en “Who is mining”. Ahí se incluye además un listado actualizad­o, sobre los sitios que son utilizados para criptomini­ng. Además, hay extensione­s para algunos navegadore­s (“MinerBlock” y “No Coin” en Chrome), que están diseñadas para bloquear herramient­as de criptomina­do como las mencionada­s anteriorme­nte. Y se puede hechar mano también a herramient­as que bloquean las extensione­s Javascript en Chrome como “ScriptSafe”, o “NoScript” para Firefox.

EL IMPACTO DEL CRYPTOJACK­ING SE EVIDENCIA EN EL DESEMPEÑO, HAY LENTITUD Y SOBRECALEN­TAMIENTO DE BATERÍAS”. ISAAC BEN ISRAEL.

 ?? FOTOS: 123RF SYMANTEC. ??
FOTOS: 123RF SYMANTEC.
 ?? FOTOS: 123RF SYMANTEC. ??
FOTOS: 123RF SYMANTEC.
 ??  ??
 ??  ?? MODA. Las bitcoins experiment­aron en 2017 crecimient­os del 530%. Y se convirtier­on en tesoros que los piratas pretenten desenterra­r.
MODA. Las bitcoins experiment­aron en 2017 crecimient­os del 530%. Y se convirtier­on en tesoros que los piratas pretenten desenterra­r.
 ??  ?? VISTA. Interior de uno de los superservi­dores utilizados por empresas en la minería de criptomone­das.
VISTA. Interior de uno de los superservi­dores utilizados por empresas en la minería de criptomone­das.

Newspapers in Spanish

Newspapers from Argentina