Bitcoin Forum
May 04, 2024, 09:56:29 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 »  All
  Print  
Author Topic: DoubleClick de Google con malware para minar  (Read 600 times)
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
January 30, 2018, 07:48:04 PM
 #1

DoubleClick de Google, los clásicos anuncios de adsense están siendo objeto de Malware para distribuir minería de criptomoneda de forma encubierta, de momento los afectados están geolocalizados en Europa y Asia. TrendMicro ha publicado a través de su departamento de seguridad e inteligencia que el programa realizado con el sistema de programación JavaScript conocido como CoinHive, se instala en la máquina afectada y trabaja en segundo plano, sin dar pista evidentes de que está allí, al menos visualmente, es cuando nuestro ordenador empieza a ser más lento de lo normal cuando nos damos cuenta de que algo pasa, y es sencillo, ese programa malware está haciendo trabajar a nuestra máquina para minar criptomoneda, llegando a consumir evidentes recursos de la misma, a no ser, que seamos de los que dejamos el pc encendido aunque no estemos trabajando en él.

El malware incorpora dos scripts distintos para minar, además de ser capaz al mismo tiempo de mostrar la publicidad real, lo que dificulta aún más detectar al principio algún mal funcionamiento del sistema.

Esto ya lo habíamos visto antes, infectando a grandes empresas, pero es ahora cuando se detecta que cualquier pc de usuario puede ser infectado y servir de minero.
It is a common myth that Bitcoin is ruled by a majority of miners. This is not true. Bitcoin miners "vote" on the ordering of transactions, but that's all they do. They can't vote to change the network rules.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714816589
Hero Member
*
Offline Offline

Posts: 1714816589

View Profile Personal Message (Offline)

Ignore
1714816589
Reply with quote  #2

1714816589
Report to moderator
1714816589
Hero Member
*
Offline Offline

Posts: 1714816589

View Profile Personal Message (Offline)

Ignore
1714816589
Reply with quote  #2

1714816589
Report to moderator
reynier
Jr. Member
*
Offline Offline

Activity: 80
Merit: 1


View Profile WWW
January 30, 2018, 07:59:40 PM
 #2

DoubleClick de Google, los clásicos anuncios de adsense están siendo objeto de Malware para distribuir minería de criptomoneda de forma encubierta, de momento los afectados están geolocalizados en Europa y Asia. TrendMicro ha publicado a través de su departamento de seguridad e inteligencia que el programa realizado con el sistema de programación JavaScript conocido como CoinHive, se instala en la máquina afectada y trabaja en segundo plano, sin dar pista evidentes de que está allí, al menos visualmente, es cuando nuestro ordenador empieza a ser más lento de lo normal cuando nos damos cuenta de que algo pasa, y es sencillo, ese programa malware está haciendo trabajar a nuestra máquina para minar criptomoneda, llegando a consumir evidentes recursos de la misma, a no ser, que seamos de los que dejamos el pc encendido aunque no estemos trabajando en él.

El malware incorpora dos scripts distintos para minar, además de ser capaz al mismo tiempo de mostrar la publicidad real, lo que dificulta aún más detectar al principio algún mal funcionamiento del sistema.

Esto ya lo habíamos visto antes, infectando a grandes empresas, pero es ahora cuando se detecta que cualquier pc de usuario puede ser infectado y servir de minero.

Cada dia se inventa una cosa nueva?. Esto se descontrolo  Roll Eyes
daeminium
Sr. Member
****
Offline Offline

Activity: 448
Merit: 252



View Profile
January 30, 2018, 08:13:13 PM
 #3

Ya uno no sabe ni cuantos mineros fantasma tiene en el pc, todos quieren meternos mineros por todo lado  Cool
viralmechanism
Newbie
*
Offline Offline

Activity: 6
Merit: 0


View Profile
January 31, 2018, 05:00:08 AM
 #4

cual es la pagina con mas malware? o los sitios no recomendado?
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
January 31, 2018, 10:22:18 AM
 #5

Hola, decirte qué páginas pueden tener malware es una tarea imposible, ya que puede tantas que las lista y el trabajo de listarlas sería interminable, además, tampoco te serviría de mucho, ya que están en continuos cambios, la que hoy tenga malware si el servidor, el administrador o los navegadores lo detectan, el malware de esa en concreto desparecerá, y por el contrario, sigue infectando a otras, es decir, no se puede hacer una lista fiable de las infectadas.

Pero hay formas de saberlo, por ejemplo, si de hoy para mañana tu equipo se ralentiza de forma inesperada, sin tener muchos programas abiertos, es que podría estar infectado, o si sufres de muchos bloqueos, es decir, se queda congelado, yo te recomendaría tener desactivadas las ventanas emergentes, esta es la primera medida en muchos casos la mejor, ya que estás previniendo una posible infección, por ejemplo, si entras en una página de descargas y esta debe abrir una ventana nueva al pulsar en el enlace de descarga, malo, claro está, que no siempre es así ni mucho menos, hay páginas legales donde debe abrirse una nueva ventana por muchos motivos, pero si la página en sí ya no es de fiar, y abre popup o ventana nueva, desconfía, cuando pulsas en el enlace, no solo le puedes estar diciendo que efectúe la descarga, si no también que descargue el malware en segundo plano, así de claro.

Utiliza el programa malwarebytes o similar para escanear tu equipo, si lo tienes es probable que lo encuentre y te diga que hacer, lo más lógico es quitarlo, este programa tiene siempre una versión gratuita, con esa ya te vale para saber si tu equipo está infectado y limpiarlo.

Te recomiendo que antes de pasar el malwarebytes, desactives el firewall de tu equipo, y desinstales cualquier programa similar a tal efecto incluído el antivirus, desinstalar eh, no dejar dormido ni historias así, tienes que eliminarlo, pasar el malwarebytes y una vez teniendo el equipo escaneado y limpio, volver a instalar el antivirus que quieras, te recomiendo uno que tenga ya de entrada su propio antimalware.

Si eres más experto que todo esto que te he explicado, lo suyo, de vez en cuando, es entrar a ver los programas que se están ejecutando en tu maquina, puede que haya alguno que no reconozcas, que sepas que no lo has instalado tu, si es así, a ver como se llama y pones su nombre en google, lee la explicación de para qué es ese programa y si no te interesa o no lo has instalado tú, elimina dicho programa, esta es una de las mejores medidas, ya que un programa puede estar ejecutándose en segundo plano o modo oculto, y no ver nunca un icono de que esté funcionando ni tener la más remota idea, pero hay algo que no falla, ese programa necesita de la memoria, o de la cpu para ejecutarse, por pequeño que sea, si está, en el "Administrador de tareas" lo vas a ver e identificar.

Otros síntomas son más evidentes, por ejemplo, y sin saber que navegador usas, pero ves que en el mismo, ahora aparecen barras de navegación que antes no estaban, malo, tienes programas que se ejecutan en segundo plano sin tu consentimiento, elimínalos, también si el navegador cambia de buscador, por ejemplo, si siempre has utilizado google para buscar y un buen día el buscador resulta que no es google, es porque algún script te ha cambiado la opción del buscador a utilizar dentro de tu navegador, malo, entra en la configuración del navegador y pon google de nuevo.

Cuando se presentan cambios no deseados en la barra del navegador, es un síntoma claro de infección, sobretodo si estos cambios afectan al buscador original del navegador, ya que los resultados de búsqueda pueden estar directamente relacionados para mostrar como resultados de búsqueda aquellas página que les interesa a los creadores del malware. El navegador siempre limpio y sin historias.

En fin, es que este es un mundo de no acabar, si tienes algún problema o no estás seguro, pregunta lo que quieras e intentaré resolverlo, eso sí, indicando al menos tu sistema operativo y navegador que uses.
felixlechat1990
Newbie
*
Offline Offline

Activity: 36
Merit: 0


View Profile
January 31, 2018, 06:02:09 PM
 #6

yo le tengo puesto minerblock (complemento navegador), pero no bloquea todos
agu3000
Member
**
Offline Offline

Activity: 276
Merit: 31


View Profile
January 31, 2018, 10:39:42 PM
 #7

Si utilizan el navegador Mozilla hay un excelente complemento que se llama NoScript el cual para TODO tipo de Script puede ser medio tedioso llegar a verificar uno por uno pero seria lo mas seguro que hay en la vuelta me parece...
Yo lo utilizo en mi navegador y voy habilitando lo necesario para que la pagina funcione..
paxmao
Legendary
*
Offline Offline

Activity: 2198
Merit: 1584


Do not die for Putin


View Profile
February 01, 2018, 12:24:29 AM
 #8

DoubleClick de Google, los clásicos anuncios de adsense están siendo objeto de Malware para distribuir minería de criptomoneda de forma encubierta, de momento los afectados están geolocalizados en Europa y Asia. TrendMicro ha publicado a través de su departamento de seguridad e inteligencia que el programa realizado con el sistema de programación JavaScript conocido como CoinHive, se instala en la máquina afectada y trabaja en segundo plano, sin dar pista evidentes de que está allí, al menos visualmente, es cuando nuestro ordenador empieza a ser más lento de lo normal cuando nos damos cuenta de que algo pasa, y es sencillo, ese programa malware está haciendo trabajar a nuestra máquina para minar criptomoneda, llegando a consumir evidentes recursos de la misma, a no ser, que seamos de los que dejamos el pc encendido aunque no estemos trabajando en él.

El malware incorpora dos scripts distintos para minar, además de ser capaz al mismo tiempo de mostrar la publicidad real, lo que dificulta aún más detectar al principio algún mal funcionamiento del sistema.

Esto ya lo habíamos visto antes, infectando a grandes empresas, pero es ahora cuando se detecta que cualquier pc de usuario puede ser infectado y servir de minero.

A ver, lo primero echo de menos fuentes y links. Lo segundo, un minador javascript no llega ni para cubrir los costes y si es un programa para descargar... pues no es nada nuevo.

Creo que este post require algunas aclaraciones. Ah, por cierto Coin Hive es detectado por casi cualquier antivirus o protección.

Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
February 01, 2018, 12:59:30 AM
Last edit: February 01, 2018, 10:52:26 PM by Gothorum
Merited by paxmao (2), freemind1 (1), Wonza99 (1)
 #9

Pues venga, no tengo ningún inconveniente en buscarte enlaces y fuentes a la noticia así que aquí van.

Como puedes comprobar si usas tu buscador preferido, los enlaces a esta noticia son miles, no dudo en absoluto de la veracidad de la misma, como primer enlace te pongo el propio de la compañía Trendmicro, en su informe con gráficos y todo podrás ver como ha crecido de forma fulgurante, y teniendo en cuenta este dato, entiendo que no debe ser tarea fácil para cualquier antivirus o protección como dices, detectarlo, desactivarlo o eliminarlo, ya que si así fuera, el número de maquinas infectadas no sería el que es, y es sólo a partir del día 24 de enero cuando realmente se dan cuenta de donde viene el problema, del doubleclick de google, entonces es cuando empiezan a crear herramientas y parches para mitigar o solucionar el problema, según los casos y según el malware o exploit, que hay varios y no a todos se les remedia igual.

https://blog.trendmicro.com/trendlabs-security-intelligence/malvertising-campaign-abuses-googles-doubleclick-to-deliver-cryptocurrency-miners/
https://blog.cyberbyte.org/blog/cybercriminals-transformed-ads-youtube-monero-miners/
http://bitcoinglobal.news/googles-doubleclick-ads-used-distribute-crypto-mining-malware/
https://elcriptografo.com/2018/01/29/noticias-de-criptomonedas-mas-relevantes-29-01/

Además de estos datos y enlaces, a la hora de hacer esta búsqueda encuentro en los resultados de google un enlace sospechoso, que al abrirlo me lleva directamente a una página de publicidad para apuestas online, ahí lo dejo.



Y desconozco si así ganan mucho o poco, pero caramba, todo suma ¿no?

Por supuesto estoy totalmente en contra de estas prácticas y por eso las publico, para que sean conocidas en un foro sobre el tema.
misterjo
Member
**
Offline Offline

Activity: 560
Merit: 10


View Profile
February 01, 2018, 03:43:29 AM
 #10

esto es muy preocupante porque nos puede poner el computador muy lento (yo sentí ese virus en youtube la verdad se ponía muy lento el pc), así deben haber miles de paginas infectadas (ni los mismos dueños creo que saben),  hasta oracle o movistar que son empresas grandes, les han introducido ese javascript

△ M!R△CLE TELE   ▌  BRINGING MAGIC TO THE TELECOM INDUSTRY  ▐   JOIN US NOW!
▐▐   40% Biweekly Rewards     ▬▬▬   Calls at €0.2   ▬▬▬     Traffic from €0.01 worldwide   ▌▌
▬▬▬▬▬▬   ANN  Lightpaper  Bounty  Facebook  Twitter  Telegram   ▬▬▬▬▬▬
daeminium
Sr. Member
****
Offline Offline

Activity: 448
Merit: 252



View Profile
February 01, 2018, 05:25:29 AM
Merited by freemind1 (1)
 #11

el navegador opera es el que dicen que ya viene con protecciones anti minería, creo que eso será la regla ya en los navegadores, yo prefiero que las paginas hagan eso y nos digan y nos den algo de beneficio y seguro que muchos hasta las usarían si son justos.
MA40
Hero Member
*****
Offline Offline

Activity: 785
Merit: 524


--- I ❤ Ƀ ---


View Profile WWW
February 01, 2018, 10:43:10 AM
 #12

... yo prefiero que las paginas hagan eso y nos digan y nos den algo de beneficio y seguro que muchos hasta las usarían si son justos.
Hola.

Por ejemplo ésta: http://www.undermining.org

Un saludo.

¿Qué sucedería si se enfrentara una fuerza imparable contra un muro inamovible?
ChessFaucet.com - Gana bitcoins jugando al ajedrez contra el ordenador. ♟♟♜♞♝♛♚♝♞♜♟♟
⚡ Lightning Address: MA40@coinos.io
freemind1
Legendary
*
Offline Offline

Activity: 1526
Merit: 1014


View Profile
February 01, 2018, 01:18:59 PM
 #13

Gracias @Gothorum, a eso lo llamo yo un post constructivo y con contenido de interés para todos los que estamos aquí.
Wonza99
Member
**
Offline Offline

Activity: 89
Merit: 10

Crypto Fan


View Profile
February 01, 2018, 01:48:48 PM
 #14

Excelente el conocimiento compartido por Gothorum recomiendo leerlo atentamente, gracias por tu aporte.
Francissco12
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
February 02, 2018, 12:50:54 PM
 #15

Excelente aporte, y con toda la razón, hay un sin fin de malwares en la web que se adaptan a tu pc solo para minar o generar problemas. Es bastante difícil encontrar una protección que detecte todos los scripts, ¿Conocen una manera de cuidar de la mejor forma posible el sistema del navegador chrome?
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
February 04, 2018, 12:23:15 PM
Last edit: February 05, 2018, 09:03:19 AM by Gothorum
Merited by paxmao (1)
 #16

¿Conocen una manera de cuidar de la mejor forma posible el sistema del navegador chrome?

Hola, pues partiendo de la base de que es difícil asegurar al 100% la protección, y sin saber tampoco cuales son tus conocimientos de software y hardware te diré algunos pasos que no debería saltarse nadie. Incluso aunque no percibas ningún comportamiento extraño en chrome, de vez en cuando es bueno hacerlo y prevenir.

Cuando nos aparece publicidad extraña o ventanas emergentes diciendo que hemos ganado un ipad o un viaje a moldavia, en fín, ya sabéis esas molestas ventanas que parecen no acabarse nunca, que además cambian nuestra página de inicio, nuestro buscador y todo lo que pillan por delante, es aconsejable ir a la página de google https://www.google.com/chrome/cleanup-tool/, allí descargamos la utilidad "Limpiador de Chrome" la instalamos y ejecutamos, seguimos los pasos, saldrá una ventana emergente que nos dirá como está el navegador, si está infectado o hay algún script sospechoso, nos dará opción a decidir que queremos hacer, por supuesto hay que escoger la opción de "Eliminar programas sospechosos" cuando esté limpio, nos llevará directo a la página de configuración, donde nos permitirá dejar el navegador como si fuera de origen, restablecer, es decir, como si fuera nuevo, sin scripts maliciosos, solo perdurarán los que estén aprobados e instalados a través de la página oficial de google "Chrome Web Store", y no te preocupes de tus extensiones, parece que las has perdido, pero no es así, solo se han desactivado, en la parte superior derecha tienes el icono en forma de tres puntos, dale, luego click en "Mas herramientas" y finalmente en "Extensiones" ahora solo tienes que marcar aquellas que realmente uses y necesites, si alguna no sabes que es, o no sabes para qué sirve, no la instales.


A partir de ahí, en otro post ya lo he comentado, la aplicación Malwarebytes es bastante buena para detectar y neutralizar malware, pero últimamente también está funcionando muy bien Total AV, que además trae una extensión para Chrome, muy efectiva.

Pero no solo a través del navegador se nos pueden colar en casa.

El sentido común es nuestro mejor aliado a la hora de proteger nuestros datos, es común el pensamiento de no pagar por un programa cuando podemos obtenerlo gratis, pero en ocasiones ese programa incluye software malicioso, sí es cierto que tienes un programa que vale una pasta y que lo usas sin pagar por él, y encima funciona bien, pero... es posible que ese programa lleve otro oculto y que también se haya instalado al mismo tiempo que el otro, sin nosotros saberlo, esto es más común de lo que parece, se ejecuta en segundo plano y toma el control del navegador o simplemente permanece atento a los datos que introducimos en el ordenador, palabras clave, contraseñas, números de cuenta, de tarjeta, etc... Y cuando detecta algo que puede ser útil para el delincuente que lo ha programado, envía esos datos, todo esto sin enterarnos de nada.

Para evitar este problema, descarga solo programas desde sitios de confianza. Aunque un programa sea de pago, siempre hay versiones gratuitas de demostración o similares, y si realmente necesitamos usar un programa más allá de la fecha gratuita, lo compras, o buscar otro gratuito que haga lo mismo, que también los hay opensource, freeware etc...

Estamos mirando si sube o baja la criptomoneda que tengamos, pendientes del mercado, intentado buscar una rentabilidad a la moneda, y sin embargo luego instalamos programas que ponen nuestro ordenador y sus datos en peligro continuo, por favor, recapacitar en este punto, que luego pueden venir llantos.

Otra forma de proteger el navegador, es revisar de vez en cuando las extensiones del mismo, imagina la siguiente situación, que es real eh, ha sucedido, tu instalas una extensión del sitio oficial, con el tiempo esa extensión gana instalaciones en ordenadores, y cuando el programador de la misma lo cree conveniente, lanza una actualización de la misma, ojo aquí, revisa los datos que da de explicación para tener que actualizar esa extensión, y si no te parecen razonables u ofrece algo que no vas a utilizar, no actualices, espérate unos días a que google revise  esa actualización, por si trae algo más de lo que realmente está ofreciendo en la actualización. Esto ocurre porque un programador crea una aplicación, la incluye en la Web Store y con el tiempo es normal que quiera rentabilizarla.

Tanto cuando actualizamos una extensión del navegador, como cuando instalamos un programa sea oficial o no, debemos estar atentos al texto de las instrucciones de instalación, sobre todo cuando hay casillas ya marcadas, es muy típico instalar programas que durante la instalación en alguna parte de la ventana tenga casillas de verificación marcadas donde estaremos aceptando instalar otras aplicaciones de terceros, estas no debemos instalarlas nunca, porque lo que realmente queremos es el programa, no sus añadidos.

Revisar de vez en cuando la lista de programas instalados en el panel de control también es bueno, si no la conocemos o no sabemos para que sirve, se desinstala, si no alguno no se deja, ahí debemos prestar más atención, lo podemos solucionar de dos formas, manual o automática, la automática sería ejecutando el Malwarebytes o el otro que he mencionado, la manual sería abrir el "administrador de tareas" y en la pestaña "Procesos" buscar la aplicación que no se deja desinstalar, pulsamos sobre ella y escogemos la opción "Finalizar Tarea", una vez descargado ese programa de la memoria del ordenador, volvemos al panel de desinstalar aplicaciones y lo desinstalamos. Reiniciamos la maquina y verificamos que ya no esté en la lista programas, ni cargado en la memoria, si persiste de nuevo cargado en la memoria, debemos pulsar sobre "abrir ubicación del archivo" y volve a la ventana de procesos, pulsar de nuevo sobre "finalizar tarea" y en la ventana que nos a abierto mostrando la ubicación del programa, eliminar el mismo, borrar todos los archivos, si alguno no se deja borrar, intenta renombrarlo, con eso evitarás que vuelva a cargarse en memoria y que se ejecute.


Hoy día hay aplicaciones gratuitas y opensource como para no tener que descargar ningún programa de pago sin pagar, no hay excusa, si no sabéis el equivalente gratuito al de pago que buscáis, preguntar en la sección libre del foro e intentamos ayudarnos unos a otros, pero no instaléis programas piratas porque cuando lo que hacemos en el pc es tratar con "dinero" nos puede salir muy caro.

Vaya rollo que os he metido, bueno, espero que le sirva a alguien, no me voy a extender más, pero os aseguro que hay mucho más sobre el tema.
Gothorum (OP)
Sr. Member
****
Offline Offline

Activity: 882
Merit: 429



View Profile
February 06, 2018, 10:10:04 PM
 #17

Vamos a ampliar un poco la información del hilo, ya que se han detectado nuevas actualizaciones del malware y ahora actúa como una falsa actualización de Flash Player, instalado software minero de incógnito, el tema ha sido reportado por el fundador de Bleemping Computer, Lawrence Abrams

El programa de minería instalado en el ordenador tiene como nombre SystemProcess, él mismo se descarga de forma automática en cuanto el usuario acepta realizar la actualización en la página. De esta manera, un archivo denominado java-player.exe hace que el minero pase desapercibido.

Moraleja: No actualizar ningún programa de nuestra máquina si nos lo pide una página web, que sea el mismo programa quien pida actualizarse, y siempre, repito, siempre vamos a descargar la actualización desde la página oficial del programa.

joseda
Jr. Member
*
Offline Offline

Activity: 171
Merit: 1


View Profile
February 06, 2018, 11:46:57 PM
 #18

Bueno este asunto que muchas paginas usan nuestras maquinas en modo invisible para minar y usar nuestros recurso es de nivel bajo que lo hagan, no pueden aprovecharse de eso y pues de personas que usan sus paginas sin saber que tienen sistemas para que consuman los recursos de sus maquinas.
y bueno  hay que tener cuidado y no dejar que nos pongan lenta la maquina o  cosas parecidas

CAPVERTO.com     ■    LA BANCA DEL FUTURO
■ ¡Unete a Nosotros Hoy! ■❱  REGISTRATE PARA ICO  ■❱
masterfive
Newbie
*
Offline Offline

Activity: 22
Merit: 0


View Profile
February 07, 2018, 01:13:09 AM
 #19

Gracias por avisar no lo sabiia
Seresjen
Member
**
Offline Offline

Activity: 328
Merit: 10


View Profile
February 11, 2018, 01:03:44 PM
 #20

Hay muchos programas que los antivirus no detectan, pero posiblemente con un poco de conocimiento se puedan visualizar en los administradores de tareas en las pc, observar el rendimiento constantemente seria otra opción, no dejarla encendida todo el tiempo seria igualmente valido.

Otra opción es formatear las pc cada seis meses o menos, es tedioso pero necesario.

GenesisP2P Payment Ecosystem  │ GITHUBPOOLSEXPLORERBLOCK TRACKER☑ No ICO/Auction   
Equihash 192.7 ● ─[ Secure & Private Cryptocurrency ]─ ● ────[ ForumFaucetExchangeAirdrops & Bounties ]──── ● ☑ No pre-mine       
 POW/MNs     │SOLUTION FOR BUSINESSES AND E-COMMERCE│           ANNTWITTERDISCORDREDDIT           │ ☑ Fair Launch     
Pages: [1] 2 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!