Bitcoin Forum
May 11, 2024, 03:23:06 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 »  All
  Print  
Author Topic: DoubleClick de Google con malware para minar  (Read 600 times)
thisjrodriguez
Jr. Member
*
Offline Offline

Activity: 84
Merit: 4

Sysadmin/Programmer/Cryptoman


View Profile WWW
February 11, 2018, 02:25:28 PM
 #21

Detectar en website sería analizar websockets y ver como trabajan! pillas el 99% seguro!

Belu.ga (https://belu.ga/)
1715397786
Hero Member
*
Offline Offline

Posts: 1715397786

View Profile Personal Message (Offline)

Ignore
1715397786
Reply with quote  #2

1715397786
Report to moderator
1715397786
Hero Member
*
Offline Offline

Posts: 1715397786

View Profile Personal Message (Offline)

Ignore
1715397786
Reply with quote  #2

1715397786
Report to moderator
1715397786
Hero Member
*
Offline Offline

Posts: 1715397786

View Profile Personal Message (Offline)

Ignore
1715397786
Reply with quote  #2

1715397786
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
Hagart
Member
**
Offline Offline

Activity: 266
Merit: 23


View Profile
February 13, 2018, 08:30:43 PM
 #22

CoinDesk informó ayer que más de 4,000 sitios web de U.K, incluidos sitios gubernamentales, habían sido infectados con malware de minería, lo que provocó que la Oficina del Comisionado de Información del Reino Unido derribara su sitio web. Del mismo modo, en otro caso significativo el mes pasado, se descubrió que los servicios publicitarios DoubleClick de Google fueron secuestrados para distribuir malware de minería en sitios importantes como YouTube. Esto ha ejercido una presión adicional sobre los desarrolladores para garantizar la seguridad del usuario.

alberbeni
Member
**
Offline Offline

Activity: 92
Merit: 13

BSV is Bitcoin


View Profile
February 13, 2018, 09:24:30 PM
 #23

coinhive lo que si que le he visto es que usa un captcha, bastante popular en paginas de faucets, en pricncipio es como el recaptcha pero tarda mas, yo lo descubri al tratar de usar una pagina con la tablet

Craig Wright is Satoshi
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
February 16, 2018, 08:12:08 AM
 #24

Otra forma de infiltrarse en los ordenadores es secuestrando complementos, esto es lo que ha ocurrido hace pocos días con el complemento Aloud, se infiltró en 5000 ordenadores, entre los afectados podemos destacar varios organismos gubernamentales británicos, incluido el servicio nacional de salud y una compañía de préstamos para estudiantes, buenos sitios ambos dado el gran número de ordenadores, sistema de salud y estudiantes, qué estudiante no tiene hoy dia un pc o portátil.

En el momento de darse cuenta, salió a la palestra un portavoz del Centro Nacional de Ciberseguridad del Reino Unido quien aclaró algunos de los pasos que se estaban dando para reparar el tema, los expertos estaban examinando y bloqueando el malware.

Lo datos o el servicio que da el servicio nacional de salud no se vieron afectados. Llegado este punto, hay que diferenciar también entre el malware que se crea para infectar nuestro pc, sacar los datos de nuestras tarjetas u otra información relevante e incluso inutilizar nuestro sistema operativo, del malware que lo que intenta es inyectarnos un pequeño script que inicia un programa de minado, obviamente no es lo mismo, uno destruye el otro no, y no lo defiendo en absoluto, ya que ambos lo hacen a la fuerza y sin nuestro permiso.
Cripto.Iberia
Newbie
*
Offline Offline

Activity: 10
Merit: 0


View Profile
February 20, 2018, 09:49:42 AM
 #25

Las criptomonedas han ganado un gran valor en muy poco tiempo. Esto ha hecho que estas se hayan convertido en un medio de especulación, inversión y ha llamado la atención tanto de piratas informáticos como de administradores de páginas web codiciosos que buscan aprovecharse del hardware de los visitantes para minar criptomonedas, como Monero, simplemente con visitar la página web, con el gasto de energía, y el desgaste de procesador, que supone el minado de criptomonedas.

Por suerte, existe una página web que nos permite comprobar, sin necesidad de entrar a ninguna página en cuestión, si esta está minando criptomonedas o no.  www.whoismining.com
nanik nasal
Newbie
*
Offline Offline

Activity: 283
Merit: 0


View Profile
February 20, 2018, 02:50:12 PM
 #26

Google DoubleClick con minas de malware, esta es una buena herramienta para los mineros ya que aumentará la velocidad en la minería.
Assembler
Member
**
Offline Offline

Activity: 220
Merit: 11


View Profile
March 06, 2018, 05:48:59 PM
 #27

Gracias por esta noticia y por decirnos cómo evitarlo, la verdad es que esta gente no se está de nada, y me pregunto yo, con toda la tecnología que tiene que tener youtube y google, ¿tanto han tardado en darse cuenta? O es que lo sabían pero encontraban la forma de frenarlo y mejor no decir nada de momento para no alertar a la gente y empresas que se publicitan.
Hagart
Member
**
Offline Offline

Activity: 266
Merit: 23


View Profile
March 07, 2018, 05:37:01 PM
 #28

Hay otro programa llamado Thanatos, con tecnología ransomware que está infectando ordenadores de todo elmundo, una vez han conseguido infectar el ordenador, los archivos se bloquean, impidiendo al propietario acceder a los mismos, parece que se pierde el control del ordenador casi por completo, creando un archivo encriptado que no podemos desencriptar sin contraseña.

Los autores de la infección piden un rescate en Bitcoin para darte esa contraseña y recuperar el control, pero si esto ya de por sí es malo, peor es saber que después de pagar dicho rescate tampoco te van a dar contraseña ninguna, bien porque no quieran bien por que esa clave no se guarda en ningúns sitio.

La única posibilidad que hay es intentar encontrar la contraseña por fuerza bruta o bien llevarlo a algún centro especialidado.

Pit-R
Full Member
***
Offline Offline

Activity: 185
Merit: 103



View Profile
March 08, 2018, 02:43:44 AM
 #29

Esque ya no estamos protegidos en ningún sitio?

▌▌   Anonymous and Untraceable     ›› ››   DeepOnion  ‹‹ ‹‹     TOR INTEGRATED & SECURED    ▌▌
▬▬▬▬▬▬▬▬▬     ANN  Whitepaper  FACEBOOK  Twitter  Youtube  Forum     ▬▬▬▬▬▬▬▬▬
▌▌   ••  JOIN AIRDROP 🚀  ••  |||   Download DeepOnion   |||   ✅ Verified with DeepVault    ▌▌
Compiler
Member
**
Offline Offline

Activity: 434
Merit: 86

Community Manager


View Profile WWW
March 08, 2018, 05:02:55 PM
 #30

Pienso que Google no debería permitir algo como eso en sus anuncios, ya que se supone que Google es muy fiable y debería tener un buen detector ante esos malwares. Google no debería consentir eso así que espero que salga alguna solución para esto, no se como pero habrá que esperarla, no podemos hacer click en un anuncio que nos interese y esperar a ver si es un malware o funciona correctamente.

Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
March 11, 2018, 12:17:25 AM
 #31

Esque ya no estamos protegidos en ningún sitio?

Hay que tener cuidado, no miedo, pero si cuidado, hacer las cosas con calma y buena letra, en enero de este año Bloomberg hizo números, en los últimos de 10 años, los hackers han robado más del 14% de todos los Bitcoin y Ethereum que existen en el mercado, la gran mayoría eran saldo depositados en casas de intercambio, pero también las hay directamente en el monedero de sus propietarios, sí, la noticia es muy grave, pero es que es tan grave como sencillo de evitar. Antes de explicar cómo, también quiero recordar que las tarjetas de crédito, débito etc... Igualmente son objeto de hackers desde el inicio de los tiempos, así que esto no es algo nuevo. Y ahora os explico cómo podemos estar más protegidos.

Teniendo nuestra billetera en casa en lugar de online, no podemos, repito, no podemos tener la billetera en el mismo pc con el que trabajamos conectados a internet, puede estar en un USB, en un disco duro externo, en un pc viejo y apagado, o mejor, en los tres al mismo tiempo, pero nunca en el pc con el que estamos trabajando todo el día.

A veces es tan sencillo como crear un USB con nuestra billetera, podemos instalarlo de forma sencilla, no es necesario tener nada especial, solo un USB con capacidad suficiente, podemos simplificar la cosa o complicarla un poco más.

Para hacer una copia sencilla en un USB, solo tienes que formatear el USB y a continuación copiar el programa de nuestra billetera dentro del USB, a continuación, ejecutamos el archivo de instalación e instalamos seleccionando como unidad de instalación la letra de nuestro USB.

Otra forma un poco más laboriosa, pero a la vez más segura, es formateando el USB, e instalando en él una versión Live de Windows o Linux, después arrancar el pc con ese USB e instalar el monedero, de esa forma siempre tendremos nuestros datos protegidos, y además podemos llevarlo a cualquier parte.

En ambas formas de hacerlo, cuando queramos ejecutar la billetera solo tenemos que insertar el USB y ejecutar, una vez enviado o recibido, expulsamos el USB y lo sacamos del puerto, otra vez al bolsillo o al lugar donde queramos guardarlo y listo. Con esto lo primero que hacemos es eliminar cualquier rastro en nuestro pc de trabajo del monedero, si nos entran, tampoco saben si lo tenemos o no, o si tenemos que ver algo con bitcoin.

Hay quien pensará que es más seguro tener nuestras monedas online, en sitios como Coinbase y similares, pues yo opino que no, y menos si es para una temporada, es mucho más seguro tenerlo en una billetera como electrum o multibit, en nuestro pc que no usamos, o en el USB tal y como he descrito antes.

No trato de meter miedo a la gente, pero sí de que sean conscientes de que se juegan su dinero si no van con cautela, visitar cierto tipo de páginas en internet y tener el monedero en el mismo pc con el que navegamos es como jugar a la ruleta rusa.

La seguridad de doble factor es muy importante, sí, pero podemos mejorarla, quien no tiene en su casa un viejo teléfono móvil, pues eso, instalar el factor de doble seguridad en el móvil que no usamos, y usarlo solo para ese tema. Eso nos da una seguridad extra.

Huelga decir que no deberías visitar páginas de porno, descargas y similares con el mismo pc que trabajas en criptomonedas, no olvides que las contraseñas se guardan en los navegadores y que toda esa información juega en tu contra.

Nunca utilices las mismas contraseñas que venías utilizando hasta la fecha para las páginas relacionadas con criptomonedas.

No usar software pirata.

No abrir correos sospechosos o de quien no sepamos a ciencia cierta de quien es, y por supuesto nada hacer click en las url de correos publicitarios.

No utilizar Wifi gratuita, ni en metro, ni en bares, ni similares.

No descargar archivos desde internet.

Desactivar la caché del navegador.

No guardar las contraseñas en el navegador.

Desactivar auto rellenar formularios.

Si tienes que enviar información relevante, no seas cómodo, no lo envíes en su totalidad por WhatsApp, divide la información entre WhatsApp y mail o con otros métodos, lo mismo digo para Telegram y similares, y da igual lo que confíes en la persona a la que se lo envías, es posible y cabe pensar que él pueda ser hackeado y con vayan tus datos también.
Sí al antivirus y firewall.

Si los hackers lo tienen fácil, en muchos casos, no es por que tengan muchos conocimientos de informática, casi siempre es porque saben aprovechar nuestros errores, y evitarlos es cosa nuestra.

La cartera offline, es decir, tipo electrum instalada en nuestro pc o nuestro USB, es prácticamente inexpugnable, es como una fortaleza, muy difícil de que alguien se haga con su control, pero si tenemos virus o malware en nuestro pc y este está grabando de alguna forma lo que hacemos, grabará también nuestros datos de acceso al programa, y ahí ya podemos darnos por perdidos, para evitar esto, tenemos que tener antivirus, anti malware y de vez en cuando, cambiar la contraseña de nuestro programa monedero.

Cuando te registres en un sitio online relacionado con bitcoin, sea para crear una dirección Waves o ETH nueva o similares, utiliza siempre un mail distinto, sí, da trabajo, pero así es como trabajan esta gente, cuando han hackeado un sitio, obtienen direcciones de mail y contraseñas de entrada al sitio, solo tienes que buscar donde más está registrado ese mail y probar la misma contraseña, así de fácil.

No hay que estar preocupados por este tema constantemente, pero tampoco ignorarlo como si esto no fuera con nosotros o pensando que este tipo de desgracias siempre les pasa a los demás, nunca a nosotros.

Si se os ocurren más modos de estar prevenidos, os invito a que los pongáis, un saludo.
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
March 11, 2018, 11:50:47 PM
 #32

Microsoft ha publicado unos datos recientes sobre el tema de los troyanos, su programa antimalware Defender, incluído en Windows, ha bloqueado más de 400.000 ataques en cuestión de 12 horas, ataques encaminados a inyectar mineros de criptomonedas.

Los datos ofrecidos por Microsoft en su blog, muestran que el día 6 de marzo Defender empezó a detectar ataques con troyanos, todos ellos con el propósito de minar en nuestros pc, el 73% de estos ataques provenían de Rusia, el 18% de Turquía y el 4% de Ucrania.

En realidad el programa que se ha intentado inyectar es una variante del conocido Dofoil, el programa permanece en memoria con el nombre de wuauclt.exe, este programa a pesar de ser detectado llevaba ya unas horas funcionando, en ese tiempo se había dedicado a minar Electroneum.
Hagart
Member
**
Offline Offline

Activity: 266
Merit: 23


View Profile
March 12, 2018, 05:14:06 PM
 #33

Gracias por el mensaje que has publicado para poder montar el monedero en un usb, me ha venido muy bien, y la verdad es que es más cómodo, además de más seguro claro, lo he instalado tal cual comentas y probado también, y puedo decir que incluso estando en un USB se actualizan los datos, así que muy bien, he hecho dos copias distintas una en cada USB.

Tsuloid
Member
**
Offline Offline

Activity: 73
Merit: 10


View Profile
March 12, 2018, 05:37:39 PM
 #34

Microsoft ha publicado unos datos recientes sobre el tema de los troyanos, su programa antimalware Defender, incluído en Windows, ha bloqueado más de 400.000 ataques en cuestión de 12 horas, ataques encaminados a inyectar mineros de criptomonedas.

Los datos ofrecidos por Microsoft en su blog, muestran que el día 6 de marzo Defender empezó a detectar ataques con troyanos, todos ellos con el propósito de minar en nuestros pc, el 73% de estos ataques provenían de Rusia, el 18% de Turquía y el 4% de Ucrania.

En realidad el programa que se ha intentado inyectar es una variante del conocido Dofoil, el programa permanece en memoria con el nombre de wuauclt.exe, este programa a pesar de ser detectado llevaba ya unas horas funcionando, en ese tiempo se había dedicado a minar Electroneum.

Es una ladilla que con estos ataques ni navegar por Internet se siente seguro en estos días navegar instalar un complemento de extraña procedencia era de por si algo peligroso ahora viviré una paranoia a la hora de instalar algo o.. buscar contenido gratuito.
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
March 12, 2018, 10:10:24 PM
 #35

A mediados de febrero, se introdujo un script malicioso de criptografía en el software que ayuda a las personas ciegas o con visión reducida a conectarse a internet, afectando a más de 5000 sitios web, incluidos los del gobierno del Reino Unido. A principios de febrero, se descubrió que un malware para minar Monero se había infiltrado en alrededor de 7000 dispositivos Android principalmente en China y Corea del Sur.
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
March 12, 2018, 11:03:20 PM
 #36

Sí, en este mismo hilo tienes varios mensajes que te explican cómo detectar el malware y neutralizarlo, espero que te sean de utilidad, si tienes algún problema concreto, no dudes en decirlo y vemos que podemos hacer. Podría copiarlo aquí, pero no lo veo necesario, sería duplicar la información, es mejor tener el hilo ordenado, ve a la primera página y empieza por el primer post, hay que leer un poco, pero vale la pena, un saludo.
Hagart
Member
**
Offline Offline

Activity: 266
Merit: 23


View Profile
March 13, 2018, 11:54:40 AM
 #37

Lo de meter malware en aplicaciones de ayuda para ciegos o personas con algún tipo de minusvalía que tienen por fuerza que ayudarse de estas aplicaciones para entrar a internet, ya me parece demasiado, esto es ser un desalmado.

Hagart
Member
**
Offline Offline

Activity: 266
Merit: 23


View Profile
March 19, 2018, 09:48:15 AM
 #38

Parece ser que finalmente google va a poner fin a este tipo de malware, al menos en lo que respecta a sus anuncios, me parece buena idea, antes lo tenían que haber hecho. A partir de junio de este año seremos un poco más libres navegando.

CriptoMinero02
Jr. Member
*
Offline Offline

Activity: 109
Merit: 1


View Profile
March 19, 2018, 10:55:13 AM
 #39

Ahora cada dia hay mas paginas minando ya no se puede navegar tranquilo
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
March 19, 2018, 01:53:40 PM
 #40

Ahora cada dia hay mas paginas minando ya no se puede navegar tranquilo

Hombre hay que llevar cuidado siempre, lo mejor es tener un pc para trabajar y otro para navegar y demás, así siempre tendrás la información importante protegida, pero hay otros métodos igual de buenos, te recomiendo leer estos hilos para estar más protegido, un saludo.

Las distintas estafas.
Proteger mi criptomoneda.
Pages: « 1 [2] 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!