50,000 sitios de WordPress infectados con malware de minería de criptomoneda

La epidemia de malware para la minería de criptomonedas se está saliendo de control : casi 50,000 sitios de WordPress han sido subrepticiamente infectados con scripts de cifrado, de acuerdo con el investigador de seguridad Troy Mursch de Bad Packets Report .

Confiando en el motor de búsqueda de código fuente PublicWWW para escanear la web en busca de páginas que ejecuten malware criptográfico, Mursch pudo identificar al menos 48.953 sitios web afectados.

El investigador señala que Coinhive sigue siendo el script de cripto-jacking más extendido que existe, que representa cerca de 40,000 sitios web infectados, un impresionante 81 por ciento de todos los casos registrados.

Vale la pena señalar que Mursch pudo encontrar al menos 30,000 sitios web que ejecutan Coinhive en noviembre del año pasado.

Por lo demás, el Informe de paquetes malos indica que el 19 por ciento restante se distribuye entre varias alternativas de Coinhive, como Crypto-Loot, CoinImp, Minr y deepMiner.

Su investigación sugiere que hay 2,057 sitios infectados por Crypto-Loot, 4,119 por CoinImp, 692 sitios por Minr y 2,160 por deepMiner.

Ya en febrero, los investigadores de seguridad descubrieron que una gran cantidad de sitios web legítimos, incluidos los portales de las agencias gubernamentales y de servicios públicos, ejecutaban criptográficamente secuencias de comandos silenciosamente.

El investigador también ha publicado un documento en el archivo PasteBin que detalla los 7,000 sitios afectados encontrados desde el 20 de enero de este año. » Algunos de estos sitios ya han eliminado el código malicioso cripto-jacking», dice la página de PasteBin. «Sin embargo, muchos siguen comprometidos. Entra bajo tu propio riesgo.»

Mientras tanto, aquellos que buscan protegerse contra tales ataques deben leer esta pieza explicando cómo evitar que los piratas informáticos tomen en secreto su poder de CPU para extraer criptografía.

Aquellos interesados ​​en el Informe completo de paquetes malos pueden leer la publicación aquí .

Aunque la cadena de bloques y la criptomoneda aún no sean perfectas, estamos explorando las posibilidades en   Conferencia de TNW   2018. Encuentra más información   aquí .

Lee mas

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.