CyberGlossary

Malware

Criptominero

También conocido como: Minero de monedas, Malware de minería

Definición

Software que mina criptomonedas; las variantes maliciosas se ejecutan sin consentimiento y desvían los recursos del equipo a las carteras del atacante.

Un criptominero es un programa que usa potencia de cálculo para resolver problemas criptográficos a cambio de recompensas en criptomoneda. Los mineros legítimos los instala el propietario, mientras que los criptomineros maliciosos los despliega malware o se inyectan en sitios web y se ejecutan ocultos en segundo plano. Suelen apuntar a Monero (XMR) por su algoritmo apto para CPU y su privacidad. Indicadores típicos son la carga elevada y persistente de CPU/GPU, procesos hijo sospechosos y conexiones salientes a pools de minería conocidos. Las defensas incluyen protección de endpoint con firmas de mineros, bloqueo de dominios de pools, listas de aplicaciones permitidas, restricciones de ejecución de scripts y vigilancia del crecimiento inesperado de cómputo en la nube.

Ejemplos

  • Binarios XMRig desplegados por malware para minar Monero en servidores comprometidos.
  • Mineros JavaScript en el navegador que se activan al cargar una página.

Términos relacionados