{"id":477001,"date":"2023-08-09T09:06:01","date_gmt":"2023-08-09T09:06:01","guid":{"rendered":""},"modified":"2023-09-05T11:13:48","modified_gmt":"2023-09-05T11:13:48","slug":"drive-by-mining","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/es\/wiki\/drive-by-mining\/","title":{"rendered":"Miner\u00eda desde el veh\u00edculo"},"content":{"rendered":"<p>La miner\u00eda autom\u00e1tica, tambi\u00e9n conocida como cryptojacking de navegador, es un m\u00e9todo utilizado por actores maliciosos para extraer criptomonedas clandestinamente en las computadoras de usuarios desprevenidos a trav\u00e9s de navegadores web. Esta forma de miner\u00eda explota los recursos computacionales de los visitantes de los sitios web sin su consentimiento o conocimiento. Si bien la miner\u00eda de criptomonedas en s\u00ed misma es un proceso leg\u00edtimo que se utiliza para validar transacciones y proteger las redes blockchain, la miner\u00eda Drive-by hace un mal uso de estos principios con fines maliciosos.<\/p>\n<h2>La historia del origen de la miner\u00eda Drive-by y la primera menci\u00f3n de ella.<\/h2>\n<p>La miner\u00eda autom\u00e1tica surgi\u00f3 a principios de la d\u00e9cada de 2010, cuando las criptomonedas como Bitcoin comenzaron a ganar una popularidad significativa. Los ciberdelincuentes reconocieron la oportunidad de extraer criptomonedas sin invertir en hardware costoso ni costos de electricidad, aprovechando el poder de procesamiento de las computadoras de otras personas. La primera menci\u00f3n de la miner\u00eda Drive-by se remonta a 2011, cuando un conocido investigador de seguridad, Mikko Hypp\u00f6nen, inform\u00f3 haber encontrado scripts de miner\u00eda de Bitcoin incrustados en un anuncio malicioso en un sitio web.<\/p>\n<h2>Informaci\u00f3n detallada sobre la miner\u00eda desde el veh\u00edculo: ampliando el tema Miner\u00eda desde el veh\u00edculo<\/h2>\n<p>La miner\u00eda autom\u00e1tica opera mediante una combinaci\u00f3n de scripts maliciosos y vulnerabilidades en navegadores web y complementos. El proceso suele comenzar cuando un usuario visita un sitio web comprometido que aloja el script de miner\u00eda. El script, a menudo escrito en JavaScript, se ejecuta autom\u00e1ticamente en el navegador del visitante sin su conocimiento o consentimiento. Luego aprovecha la potencia de la CPU del usuario para extraer criptomonedas, normalmente Monero debido a sus caracter\u00edsticas de privacidad, ya que ofrece un mayor anonimato en comparaci\u00f3n con Bitcoin.<\/p>\n<p>El script de miner\u00eda se ejecuta en segundo plano mientras el usuario interact\u00faa con el contenido del sitio web, pasando desapercibido en la mayor\u00eda de los casos. A medida que se explota la CPU del usuario para la miner\u00eda, puede provocar un mayor uso del procesador, lo que provoca una disminuci\u00f3n del rendimiento del dispositivo, sobrecalentamiento y una menor duraci\u00f3n de la bater\u00eda de los dispositivos m\u00f3viles.<\/p>\n<h2>La estructura interna de la miner\u00eda Drive-by: c\u00f3mo funciona la miner\u00eda Drive-by<\/h2>\n<p>La estructura interna de la miner\u00eda Drive-by involucra varios componentes clave:<\/p>\n<ol>\n<li>\n<p><strong>Scripts maliciosos<\/strong>: La miner\u00eda autom\u00e1tica utiliza JavaScript u otros lenguajes de programaci\u00f3n para incrustar c\u00f3digo de miner\u00eda en p\u00e1ginas web. Este c\u00f3digo se conecta a un grupo de miner\u00eda, donde el poder computacional combinado de m\u00faltiples m\u00e1quinas infectadas extrae criptomonedas.<\/p>\n<\/li>\n<li>\n<p><strong>Sitios web comprometidos<\/strong>: Los ciberdelincuentes suelen aprovechar las vulnerabilidades de seguridad de los sitios web o inyectar scripts maliciosos en sitios web leg\u00edtimos. Los visitantes de estos sitios comprometidos, sin saberlo, ejecutan el c\u00f3digo de miner\u00eda cuando acceden a la p\u00e1gina.<\/p>\n<\/li>\n<li>\n<p><strong>Piscinas mineras<\/strong>: Los scripts de miner\u00eda se conectan a grupos de miner\u00eda, que son servidores que coordinan los esfuerzos de miner\u00eda colectivos de m\u00faltiples m\u00e1quinas. Las recompensas se distribuyen entre los participantes en funci\u00f3n de su potencia inform\u00e1tica aportada.<\/p>\n<\/li>\n<\/ol>\n<h2>An\u00e1lisis de las caracter\u00edsticas clave de la miner\u00eda Drive-by<\/h2>\n<p>La miner\u00eda autom\u00e1tica posee varias caracter\u00edsticas notables, lo que la convierte en una opci\u00f3n atractiva para actores maliciosos:<\/p>\n<ol>\n<li>\n<p><strong>Naturaleza sigilosa<\/strong>: La miner\u00eda autom\u00e1tica opera en segundo plano, lo que dificulta que los usuarios detecten su presencia.<\/p>\n<\/li>\n<li>\n<p><strong>Barrera de entrada baja<\/strong>: Los ciberdelincuentes no necesitan conocimientos ni hardware especializados, ya que aprovechan los recursos de usuarios involuntarios.<\/p>\n<\/li>\n<li>\n<p><strong>Estrategia de monetizaci\u00f3n<\/strong>: Las criptomonedas extra\u00eddas il\u00edcitamente se pueden convertir en dinero fiduciario, lo que constituye un incentivo para los atacantes.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipos de miner\u00eda drive-by<\/h2>\n<p>La miner\u00eda drive-by se puede clasificar seg\u00fan sus m\u00e9todos de ejecuci\u00f3n:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tipo<\/th>\n<th>Descripci\u00f3n<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Miner\u00eda basada en navegador<\/td>\n<td>Los scripts maliciosos integrados en los sitios web explotan los navegadores de los visitantes para realizar miner\u00eda.<\/td>\n<\/tr>\n<tr>\n<td>Miner\u00eda de publicidad maliciosa<\/td>\n<td>Los anuncios cargados de malware entregan scripts de miner\u00eda a los usuarios cuando cargan anuncios comprometidos.<\/td>\n<\/tr>\n<tr>\n<td>Basado en complemento\/extensi\u00f3n<\/td>\n<td>Los complementos\/extensiones maliciosos del navegador ejecutan autom\u00e1ticamente scripts de miner\u00eda cuando se instalan.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Formas de utilizar la miner\u00eda Drive-by, problemas y sus soluciones relacionados con el uso.<\/h2>\n<h3>Formas de utilizar la miner\u00eda Drive-by<\/h3>\n<p>Los atacantes pueden utilizar la miner\u00eda autom\u00e1tica de varias maneras:<\/p>\n<ol>\n<li>\n<p><strong>Monetizaci\u00f3n de sitios web<\/strong>: Algunos propietarios de sitios web pueden incorporar intencionalmente scripts de miner\u00eda para generar ingresos, a menudo sin revelar la pr\u00e1ctica a los usuarios.<\/p>\n<\/li>\n<li>\n<p><strong>Campa\u00f1as de publicidad maliciosa<\/strong>: Los ciberdelincuentes pueden distribuir anuncios maliciosos que contienen scripts de miner\u00eda.<\/p>\n<\/li>\n<li>\n<p><strong>Alojamiento web comprometido<\/strong>: Los atacantes pueden comprometer los servicios de alojamiento web para inyectar scripts de miner\u00eda en numerosos sitios web alojados en la plataforma.<\/p>\n<\/li>\n<\/ol>\n<h3>Problemas y soluciones<\/h3>\n<ol>\n<li>\n<p><strong>Conciencia del usuario<\/strong>: Los usuarios pueden protegerse mediante el uso de bloqueadores de publicidad y software antivirus, que pueden detectar y bloquear scripts maliciosos.<\/p>\n<\/li>\n<li>\n<p><strong>Seguridad del sitio web<\/strong>: Los propietarios de sitios web deben priorizar las medidas de seguridad para evitar que los atacantes inyecten scripts de miner\u00eda en sus sitios.<\/p>\n<\/li>\n<li>\n<p><strong>Preocupaciones legales y \u00e9ticas<\/strong>: Algunos pa\u00edses han considerado ilegal el criptojacking de navegador. Las regulaciones y la concienciaci\u00f3n pueden disuadir a los actores malintencionados.<\/p>\n<\/li>\n<\/ol>\n<h2>Principales caracter\u00edsticas y otras comparativas con t\u00e9rminos similares<\/h2>\n<table>\n<thead>\n<tr>\n<th>Caracter\u00edstica<\/th>\n<th>Miner\u00eda desde el veh\u00edculo<\/th>\n<th>Malware tradicional<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Objetivo<\/td>\n<td>Miner\u00eda il\u00edcita de criptomonedas<\/td>\n<td>Robo de datos, ganancia financiera, etc.<\/td>\n<\/tr>\n<tr>\n<td>Consentimiento del usuario<\/td>\n<td>Ausente<\/td>\n<td>Ausente u obtenido enga\u00f1osamente<\/td>\n<\/tr>\n<tr>\n<td>Dificultad de detecci\u00f3n<\/td>\n<td>Moderado<\/td>\n<td>Desafiante<\/td>\n<\/tr>\n<tr>\n<td>Consumo de recursos<\/td>\n<td>Alto (CPU, electricidad, bater\u00eda)<\/td>\n<td>Variable basada en el tipo de malware<\/td>\n<\/tr>\n<tr>\n<td>Entrega de carga \u00fatil<\/td>\n<td>A trav\u00e9s de sitios web comprometidos<\/td>\n<td>Archivos adjuntos de correo electr\u00f3nico, descargas, etc.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas y tecnolog\u00edas del futuro relacionadas con la miner\u00eda Drive-by<\/h2>\n<p>A medida que evoluciona el panorama de la ciberseguridad, es probable que la miner\u00eda drive-by contin\u00fae adapt\u00e1ndose a nuevos desaf\u00edos y tecnolog\u00edas. Los posibles desarrollos futuros pueden incluir:<\/p>\n<ol>\n<li>\n<p><strong>T\u00e9cnicas avanzadas de evasi\u00f3n<\/strong>: La miner\u00eda autom\u00e1tica puede utilizar ofuscaci\u00f3n y polimorfismo para evadir la detecci\u00f3n por parte de las soluciones de seguridad.<\/p>\n<\/li>\n<li>\n<p><strong>Soluciones basadas en blockchain<\/strong>: Algunos sitios web pueden adoptar micropagos basados en blockchain como alternativa a la miner\u00eda Drive-by para generar ingresos y al mismo tiempo garantizar el consentimiento del usuario.<\/p>\n<\/li>\n<li>\n<p><strong>Seguridad impulsada por IA<\/strong>: Las soluciones de seguridad basadas en IA pueden identificar y bloquear mejor los scripts maliciosos, lo que reduce el impacto de la miner\u00eda Drive-by.<\/p>\n<\/li>\n<\/ol>\n<h2>C\u00f3mo se pueden utilizar o asociar los servidores proxy con la miner\u00eda Drive-by<\/h2>\n<p>Los servidores proxy pueden desempe\u00f1ar un papel importante en la miner\u00eda Drive-by. Los actores malintencionados pueden utilizar servidores proxy para ocultar sus identidades, lo que dificulta que las autoridades rastreen el origen de los scripts de miner\u00eda. Tambi\u00e9n se puede abusar de los servidores proxy para entregar scripts de miner\u00eda, evadir restricciones regionales y aumentar el grupo de v\u00edctimas potenciales. Como tal, los proveedores de servicios proxy, como OneProxy, deben implementar estrictas medidas de seguridad para evitar que sus servidores se conviertan en un conducto para actividades maliciosas.<\/p>\n<h2>Enlaces relacionados<\/h2>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre la miner\u00eda autom\u00e1tica y el criptojacking de navegador, puede consultar los siguientes recursos:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/understanding-drive-by-cryptocurrency-mining\" target=\"_new\" rel=\"noopener nofollow\">Entendiendo la miner\u00eda de criptomonedas drive-by<\/a><\/li>\n<li><a href=\"https:\/\/www.symantec.com\/blogs\/threat-intelligence\/browser-cryptojacking-end-innocence\" target=\"_new\" rel=\"noopener nofollow\">Cryptojacking del navegador: el fin de la inocencia<\/a><\/li>\n<li><a href=\"https:\/\/www.digitalshadows.com\/blog-and-research\/the-rise-of-in-browser-cryptocurrency-mining\/\" target=\"_new\" rel=\"noopener nofollow\">El auge de la miner\u00eda de criptomonedas en el navegador<\/a><\/li>\n<\/ol>","protected":false},"featured_media":468280,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477001","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Drive-by Mining: Unraveling the Stealthy Resource Acquisition<\/mark>","faq_items":[{"question":"What is Drive-by mining?","answer":"<p>Drive-by mining, also known as browser cryptojacking, is a malicious method used by cybercriminals to secretly mine cryptocurrencies on users' computers through web browsers. It exploits visitors to compromised websites, harnessing their device's CPU power without their consent or knowledge.<\/p>"},{"question":"How did Drive-by mining originate?","answer":"<p>Drive-by mining emerged in the early 2010s with the rise of cryptocurrencies like Bitcoin. Malicious actors saw an opportunity to mine cryptocurrencies without investing in expensive hardware by using the processing power of unsuspecting users. The first mention of Drive-by mining was reported in 2011 when a security researcher discovered Bitcoin mining scripts in a malicious advertisement on a website.<\/p>"},{"question":"How does Drive-by mining work?","answer":"<p>Drive-by mining uses malicious scripts, typically written in JavaScript, embedded in compromised websites. When a user visits such a site, the script automatically runs in their browser, covertly mining cryptocurrencies, usually Monero, and sending the rewards to a mining pool. Users are often unaware of the mining process, leading to decreased device performance and battery life.<\/p>"},{"question":"What are the key features of Drive-by mining?","answer":"<p>Drive-by mining is characterized by its stealthy nature, low entry barrier for attackers, and the potential for monetization through illicitly mined cryptocurrencies.<\/p>"},{"question":"What types of Drive-by mining exist?","answer":"<p>Drive-by mining can be categorized into three types:<\/p><ol><li>Browser-Based Mining: Malicious scripts embedded in websites exploit visitors' browsers for mining.<\/li><li>Malvertising Mining: Malware-laden advertisements deliver mining scripts to users through compromised ads.<\/li><li>Plugin\/Extension-Based: Malicious browser plugins\/extensions automatically execute mining scripts when installed.<\/li><\/ol>"},{"question":"How can I protect myself from Drive-by mining?","answer":"<p>To protect yourself from Drive-by mining, consider the following measures:<\/p><ol><li>Use ad-blockers and antivirus software to detect and block malicious scripts.<\/li><li>Keep your web browser and plugins\/extensions updated to avoid known vulnerabilities.<\/li><li>Be cautious of visiting suspicious or compromised websites.<\/li><\/ol>"},{"question":"Can Drive-by mining be used legally?","answer":"<p>Drive-by mining, as a form of cybercrime, is generally considered illegal in many jurisdictions. It exploits users' resources without their consent and is often associated with unauthorized activities.<\/p>"},{"question":"What are the potential future developments in Drive-by mining?","answer":"<p>In the future, Drive-by mining may evolve with advanced evasion techniques, adoption of blockchain-based micropayments, and the integration of AI-powered security solutions.<\/p>"},{"question":"How are proxy servers associated with Drive-by mining?","answer":"<p>Proxy servers can be used by malicious actors to hide their identities and deliver mining scripts, making it harder to trace the source of the attack. Proxy service providers must implement robust security measures to prevent their servers from being misused for Drive-by mining.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki\/477001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki\/477001\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/media\/468280"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/media?parent=477001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}