Sin resultados
Ver todos los resultados
martes, noviembre 11, 2025
bloque ₿: 923.109
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, noviembre 11, 2025 | bloque ₿: 923.109
Bandera de ARS
BTC 154.095.202,77 ARS -0,95% ETH 5.203.320,10 ARS -1,34%
Bandera de BOB
BTC 731.432,80 BOB -1,15% ETH 24.673,93 BOB -1,54%
Bandera de BRL
BTC 557.725,90 BRL -1,40% ETH 18.819,48 BRL -1,77%
Bandera de CLP
BTC 99.842.862,50 CLP -0,69% ETH 3.381.153,34 CLP -1,59%
Bandera de COP
BTC 397.799.655,11 COP -1,10% ETH 13.350.457,55 COP -0,31%
Bandera de CRC
BTC 52.950.372,64 CRC -1,15% ETH 1.786.211,43 CRC -1,56%
Bandera de EUR
BTC 91.139,26 EUR -1,17% ETH 3.072,73 EUR -1,64%
Bandera de USD
BTC 111.136,97 USD 0,00% ETH 3.551,18 USD -1,79%
Bandera de GTQ
BTC 808.253,37 GTQ -1,15% ETH 27.265,37 GTQ -1,56%
Bandera de HNL
BTC 2.777.700,07 HNL -1,04% ETH 93.702,07 HNL -1,46%
Bandera de MXN
BTC 1.940.380,81 MXN -1,21% ETH 65.430,40 MXN -1,63%
Bandera de PAB
BTC 105.396,57 PAB -1,15% ETH 3.555,42 PAB -1,56%
Bandera de PYG
BTC 747.189.160,54 PYG -1,15% ETH 25.205.447,15 PYG -1,56%
Bandera de PEN
BTC 357.698,89 PEN -0,98% ETH 12.012,05 PEN -0,95%
Bandera de DOP
BTC 6.781.255,85 DOP -1,15% ETH 228.756,78 DOP -1,56%
Bandera de UYU
BTC 4.195.156,04 UYU -1,15% ETH 141.518,08 UYU -1,56%
Bandera de VES
BTC 28.033.250,11 VES -0,69% ETH 916.988,74 VES -3,94%
Bandera de ARS
BTC 154.095.202,77 ARS -0,95% ETH 5.203.320,10 ARS -1,34%
Bandera de BOB
BTC 731.432,80 BOB -1,15% ETH 24.673,93 BOB -1,54%
Bandera de BRL
BTC 557.725,90 BRL -1,40% ETH 18.819,48 BRL -1,77%
Bandera de CLP
BTC 99.842.862,50 CLP -0,69% ETH 3.381.153,34 CLP -1,59%
Bandera de COP
BTC 397.799.655,11 COP -1,10% ETH 13.350.457,55 COP -0,31%
Bandera de CRC
BTC 52.950.372,64 CRC -1,15% ETH 1.786.211,43 CRC -1,56%
Bandera de EUR
BTC 91.139,26 EUR -1,17% ETH 3.072,73 EUR -1,64%
Bandera de USD
BTC 111.136,97 USD 0,00% ETH 3.551,18 USD -1,79%
Bandera de GTQ
BTC 808.253,37 GTQ -1,15% ETH 27.265,37 GTQ -1,56%
Bandera de HNL
BTC 2.777.700,07 HNL -1,04% ETH 93.702,07 HNL -1,46%
Bandera de MXN
BTC 1.940.380,81 MXN -1,21% ETH 65.430,40 MXN -1,63%
Bandera de PAB
BTC 105.396,57 PAB -1,15% ETH 3.555,42 PAB -1,56%
Bandera de PYG
BTC 747.189.160,54 PYG -1,15% ETH 25.205.447,15 PYG -1,56%
Bandera de PEN
BTC 357.698,89 PEN -0,98% ETH 12.012,05 PEN -0,95%
Bandera de DOP
BTC 6.781.255,85 DOP -1,15% ETH 228.756,78 DOP -1,56%
Bandera de UYU
BTC 4.195.156,04 UYU -1,15% ETH 141.518,08 UYU -1,56%
Bandera de VES
BTC 28.033.250,11 VES -0,69% ETH 916.988,74 VES -3,94%

Anuncio: Tenemos nueva cuenta oficial en Instagram para seguir informándote del mundo cripto: @criptonoticiascom. Síguenos aquí.

Home Seguridad

Hackers modifican ransomware XiaoBa añadiéndole CoinHive para minar criptomonedas

La nueva versión del virus ransomware XiaoBa fue actualizada para que realice minería de criptomonedas a través de páginas HTM y HTML descargadas en el equipo infectado, utilizando el polémico complemento CoinHive.

por Luis Esparragoza
23 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
Hackers-ransomware-XiaoBa-CoinHive
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

En un nuevo reportaje investigativo, especialistas de la firma Trend Micro descubrieron que piratas cibernéticos modificaron el ransomware XiaoBa para realizar minería con el componente CoinHive.

Usualmente, el virus XiaoBa infecta una computadora y bloquea el acceso a sus archivos y, bajo amenaza de eliminarlos definitivamente, exige a las víctimas que realicen un pago en bitcoins para liberar sus datos. Pero, ahora, el virus incluye el código de CoinHive, el cual es insertado en los archivos HTM y HTML de la computadora infectada para ejecutar operaciones de minería de criptomonedas mientras mantenga secuestrado el equipo. Los investigadores presumen que cuando una página web es abierta o descargada, el virus inserta el complemento en el navegador.

«Recientemente descubrimos un infectante de archivos con capacidad de minería de criptomonedas y de contagio tipo worm, además de dos variantes del mismo durante nuestra investigación», aseguraron.

Identificado como XiaoBa, detectado por Trend Micro como PE_XIAOBAMINER, este malware es parecido al ransomware del mismo nombre. Parece que el código ransomware fue replanteado, añadiendo nuevas capacidades para hacerlo un minero de criptomonedas más destructivo.

El infectante de archivos puede ser considerado destructivo en cuanto a que infecta archivos binarios, manteniendo el código del recipiente intacto pero impidiendo que este se ejecute según su propósito original. Por ejemplo, cuando un archivo calc.exe infectado con XiaoBaMiner es ejecutado, este ejecutará el código del malware pero ya no podrá ejecutar la actividad que principalmente desempeñaba.

Trend Micro

CoinHive es un conocido plug-in web basado en JavaScript, que se aloja en portales y utiliza el poder de procesamiento de un equipo para hacer minería de criptomonedas. A pesar de no ser malicioso por sí mismo, y de reunir el potencial para ser un método legítimo de financiamiento de páginas web, muchos de estos portales no notifican a sus visitantes su activación y esto hace que sea percibido de forma negativa.

Además, el reporte indica que la nueva versión de XiaoBa incluye un nuevo método de infección por medio de la red local de equipos, permitiendo su diseminación a través de redes WiFi. A su vez, tiene un método altamente destructivo de infección, pues se infiltra a través de archivos de terminación exe, com, scr y pif para incrustarles el código malicioso, pero destruye estos archivos para lograrlo.

El malware se sobrepone a cualquier archivo que tenga esa extensión. Este es el único criterio que garantiza antes de ejecutar la infección, a diferencia de otros malware que usualmente buscan otras condiciones antes de infectar un archivo. También revisa todos los directorios. El virus no obviará los archivos de sistema y pueden hacerlo bastante inestable si no se lidia con él apropiadamente.

Trend Micro

Lo que aún no está claro es cuál es el medio de infección predilecto de XiaoBa, aunque una de las dos variantes tiende a contagiarse por medio de discos de almacenamiento portátil.

Usando de ejemplo uno de los casos conocidos por la firma de seguridad, se asegura que el virus tampoco se abstiene de infectar archivos de todos los tamaños sin dejar evidencia o marcadores, permitiendo infectar otros archivos similares en un solo dispositivo. Al parecer, el virus y sus infecciones múltiples consumen grandes cantidades de memoria interna.

De esta nueva variante existen dos versiones. Ambas incluyen el componente CoinHive y son capaces de desactivar las notificaciones de seguridad y administración de Windows, aunque solo una de las versiones elimina los respaldos del disco duro creados por el programa Norton Ghost, de haber sido el caso, y es capaz de bloquear el acceso a páginas web de antivirus y servicios de seguridad.

Ya por defecto, cuando fue descubierto a finales de 2017, se supo que el virus era capaz de esto y también podía modificar los registros de seguridad de una PC y permitir que otros virus infectasen el sistema, haciendo de XiaoBa una amenaza muy fuerte de la cual hay que tener cuidado.

Así, Trend Micro sugiere utilizar el software XGen para proteger los equipos de mineros maliciosos de criptomonedas, aplicado a entornos físicos (hardware), virtuales y basados en la nube.

Imagen Destacada por Elnur / stock.adobe.com

Etiquetas: Bitcoin (BTC)Casas de Cambio (exchange)CriptomonedasRansomwareVirus
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 23 abril, 2018 04:32 pm GMT-0400 Actualizado: 23 abril, 2018 05:58 pm GMT-0400
Autor: Luis Esparragoza
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Mauricio Di Bartolomeo, CEO de Ledn, ofrece declaraciones durante una entrevista.

«El banco nunca existió para los latinoaméricanos»: Mauricio Di Bartolomeo

11 noviembre, 2025
Amir Taaki en primer plano ofreciendo una conferencia sobre bitcoin.

Argentina le niega la entrada al pionero de Bitcoin Amir Taaki

10 noviembre, 2025
Moneda física de bitcoin dorada sobre una laptop que está mostrando gráficas de mercado y está sobre un escritorio.

Bitcoin está probando una zona de inflexión crítica: Glassnode

10 noviembre, 2025

Artículos relacionados

  • Seguridad

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

Por Gustavo López
20 octubre, 2025

El «incidente Milk Sad» vuelve a ser tema de debate público. El fallo, que afectó 120.000 claves privadas de bitcoin (BTC), ocurrió en julio de 2023.

Binance banea más de 600 cuentas por abuso de plataforma

20 octubre, 2025

Circle busca revertir pagos en USDC en caso de fraudes

26 septiembre, 2025

Policía de México alerta sobre estafas con criptomonedas

19 septiembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.