Una nueva herramienta de hackeo se está propagando por toda la comunidad en línea en un intento por instalar malware de minería de criptomonedas, confirmaron los investigadores de la firma de inteligencia de seguridad Trend Micro en una publicación de blog el 20 de febrero.
Detectada a fines de enero, la herramienta es una combinación de las amenazas existentes que anteriormente apuntaban a los usuarios de Microsoft Windows: MIMIKATZ y RADMIN.
Puede interesarte: Tim Draper predice que el cripto gobernará, sólo los criminales usarán efectivo en cinco años
"Entre la última semana de enero a febrero, notamos un aumento en los intentos de instalación de herramientas de hackeo que arrojaron archivos aparentemente aleatorios en el directorio de Windows", según la publicación del blog:
"Aparentemente no relacionado al inicio, el análisis mostró que la carga final era una variante del malware de minería de criptomonedas Monero (XMR)".
No dejes de leer: 'Cryptojacking' detectado hizo que Microsoft elimine ocho aplicaciones gratuitas de Microsoft Store
"El uso de MIMIKATZ y RADMIN para la difusión y la explotación de vulnerabilidades críticas permite a los actores malintencionados propagar malware con un comportamiento similar a un gusano para atacar sistemas específicos en industrias sin ser detectado de inmediato", concluyó Trend Micro sobre la última amenaza:
"Se recomienda a los usuarios que descarguen periódicamente los parches de proveedores legítimos tan pronto como se publiquen".
Es probable que la noticia sea una pequeña sorpresa para los usuarios de la criptomoneda, que se han enfrentado a una serie de amenazas de malware de minería XMR durante el año pasado.
Sigue leyendo: Nuevo caso de malware de Monero muestra que los cryptojackers apuntan a usuarios de Linux
Tal como informó Cointelegraph, citando dos esfuerzos de investigación independientes, se cree que aproximadamente el 4,5 por ciento del total de XMR en circulación ha sido minado por este tipo de malware.
Las partes malintencionadas apoyan a la altcoin debido a su privacidad y anonimato, junto con la relativa facilidad de minarlo en dispositivos de nivel de consumidor, como computadoras portátiles y teléfonos inteligentes.