Sin resultados
Ver todos los resultados
domingo, agosto 24, 2025
bloque ₿: 911.488
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, agosto 24, 2025 | bloque ₿: 911.488
Bandera de ARS
BTC 154.494.290,50 ARS -0,27% ETH 6.399.572,95 ARS -0,17%
Bandera de BOB
BTC 789.943,83 BOB -0,63% ETH 32.842,42 BOB -0,59%
Bandera de BRL
BTC 624.574,48 BRL -0,24% ETH 25.959,59 BRL -0,16%
Bandera de CLP
BTC 110.090.949,96 CLP -0,13% ETH 4.537.077,37 CLP -0,02%
Bandera de COP
BTC 459.149.366,54 COP -0,36% ETH 19.016.899,22 COP -0,53%
Bandera de CRC
BTC 57.550.970,82 CRC -0,63% ETH 2.391.985,16 CRC -0,59%
Bandera de EUR
BTC 97.427,82 EUR -0,19% ETH 4.047,74 EUR -0,15%
Bandera de USD
BTC 114.555,42 USD -0,34% ETH 4.762,71 USD -0,33%
Bandera de GTQ
BTC 875.693,22 GTQ -0,63% ETH 36.396,35 GTQ -0,59%
Bandera de HNL
BTC 2.982.395,92 HNL -0,80% ETH 123.957,02 HNL -0,76%
Bandera de MXN
BTC 2.133.123,06 MXN -0,21% ETH 88.668,12 MXN -0,09%
Bandera de PAB
BTC 114.632,65 PAB -0,28% ETH 4.764,47 PAB -0,24%
Bandera de PYG
BTC 826.052.952,36 PYG -0,28% ETH 34.333.155,09 PYG -0,24%
Bandera de PEN
BTC 400.294,76 PEN -0,25% ETH 16.578,27 PEN -0,95%
Bandera de DOP
BTC 7.140.653,12 DOP -0,27% ETH 296.786,24 DOP -0,23%
Bandera de UYU
BTC 4.573.779,91 UYU -0,68% ETH 190.099,55 UYU -0,64%
Bandera de VES
BTC 19.344.767,95 VES 0,96% ETH 799.171,03 VES 2,24%
Bandera de ARS
BTC 154.494.290,50 ARS -0,27% ETH 6.399.572,95 ARS -0,17%
Bandera de BOB
BTC 789.943,83 BOB -0,63% ETH 32.842,42 BOB -0,59%
Bandera de BRL
BTC 624.574,48 BRL -0,24% ETH 25.959,59 BRL -0,16%
Bandera de CLP
BTC 110.090.949,96 CLP -0,13% ETH 4.537.077,37 CLP -0,02%
Bandera de COP
BTC 459.149.366,54 COP -0,36% ETH 19.016.899,22 COP -0,53%
Bandera de CRC
BTC 57.550.970,82 CRC -0,63% ETH 2.391.985,16 CRC -0,59%
Bandera de EUR
BTC 97.427,82 EUR -0,19% ETH 4.047,74 EUR -0,15%
Bandera de USD
BTC 114.555,42 USD -0,34% ETH 4.762,71 USD -0,33%
Bandera de GTQ
BTC 875.693,22 GTQ -0,63% ETH 36.396,35 GTQ -0,59%
Bandera de HNL
BTC 2.982.395,92 HNL -0,80% ETH 123.957,02 HNL -0,76%
Bandera de MXN
BTC 2.133.123,06 MXN -0,21% ETH 88.668,12 MXN -0,09%
Bandera de PAB
BTC 114.632,65 PAB -0,28% ETH 4.764,47 PAB -0,24%
Bandera de PYG
BTC 826.052.952,36 PYG -0,28% ETH 34.333.155,09 PYG -0,24%
Bandera de PEN
BTC 400.294,76 PEN -0,25% ETH 16.578,27 PEN -0,95%
Bandera de DOP
BTC 7.140.653,12 DOP -0,27% ETH 296.786,24 DOP -0,23%
Bandera de UYU
BTC 4.573.779,91 UYU -0,68% ETH 190.099,55 UYU -0,64%
Bandera de VES
BTC 19.344.767,95 VES 0,96% ETH 799.171,03 VES 2,24%
Home Seguridad

Hackers modifican ransomware XiaoBa añadiéndole CoinHive para minar criptomonedas

La nueva versión del virus ransomware XiaoBa fue actualizada para que realice minería de criptomonedas a través de páginas HTM y HTML descargadas en el equipo infectado, utilizando el polémico complemento CoinHive.

por Luis Esparragoza
23 abril, 2018
en Seguridad
Tiempo de lectura: 3 minutos
Hackers-ransomware-XiaoBa-CoinHive
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

En un nuevo reportaje investigativo, especialistas de la firma Trend Micro descubrieron que piratas cibernéticos modificaron el ransomware XiaoBa para realizar minería con el componente CoinHive.

Usualmente, el virus XiaoBa infecta una computadora y bloquea el acceso a sus archivos y, bajo amenaza de eliminarlos definitivamente, exige a las víctimas que realicen un pago en bitcoins para liberar sus datos. Pero, ahora, el virus incluye el código de CoinHive, el cual es insertado en los archivos HTM y HTML de la computadora infectada para ejecutar operaciones de minería de criptomonedas mientras mantenga secuestrado el equipo. Los investigadores presumen que cuando una página web es abierta o descargada, el virus inserta el complemento en el navegador.

«Recientemente descubrimos un infectante de archivos con capacidad de minería de criptomonedas y de contagio tipo worm, además de dos variantes del mismo durante nuestra investigación», aseguraron.

Identificado como XiaoBa, detectado por Trend Micro como PE_XIAOBAMINER, este malware es parecido al ransomware del mismo nombre. Parece que el código ransomware fue replanteado, añadiendo nuevas capacidades para hacerlo un minero de criptomonedas más destructivo.

El infectante de archivos puede ser considerado destructivo en cuanto a que infecta archivos binarios, manteniendo el código del recipiente intacto pero impidiendo que este se ejecute según su propósito original. Por ejemplo, cuando un archivo calc.exe infectado con XiaoBaMiner es ejecutado, este ejecutará el código del malware pero ya no podrá ejecutar la actividad que principalmente desempeñaba.

Trend Micro

CoinHive es un conocido plug-in web basado en JavaScript, que se aloja en portales y utiliza el poder de procesamiento de un equipo para hacer minería de criptomonedas. A pesar de no ser malicioso por sí mismo, y de reunir el potencial para ser un método legítimo de financiamiento de páginas web, muchos de estos portales no notifican a sus visitantes su activación y esto hace que sea percibido de forma negativa.

Además, el reporte indica que la nueva versión de XiaoBa incluye un nuevo método de infección por medio de la red local de equipos, permitiendo su diseminación a través de redes WiFi. A su vez, tiene un método altamente destructivo de infección, pues se infiltra a través de archivos de terminación exe, com, scr y pif para incrustarles el código malicioso, pero destruye estos archivos para lograrlo.

El malware se sobrepone a cualquier archivo que tenga esa extensión. Este es el único criterio que garantiza antes de ejecutar la infección, a diferencia de otros malware que usualmente buscan otras condiciones antes de infectar un archivo. También revisa todos los directorios. El virus no obviará los archivos de sistema y pueden hacerlo bastante inestable si no se lidia con él apropiadamente.

Trend Micro

Lo que aún no está claro es cuál es el medio de infección predilecto de XiaoBa, aunque una de las dos variantes tiende a contagiarse por medio de discos de almacenamiento portátil.

Usando de ejemplo uno de los casos conocidos por la firma de seguridad, se asegura que el virus tampoco se abstiene de infectar archivos de todos los tamaños sin dejar evidencia o marcadores, permitiendo infectar otros archivos similares en un solo dispositivo. Al parecer, el virus y sus infecciones múltiples consumen grandes cantidades de memoria interna.

De esta nueva variante existen dos versiones. Ambas incluyen el componente CoinHive y son capaces de desactivar las notificaciones de seguridad y administración de Windows, aunque solo una de las versiones elimina los respaldos del disco duro creados por el programa Norton Ghost, de haber sido el caso, y es capaz de bloquear el acceso a páginas web de antivirus y servicios de seguridad.

Ya por defecto, cuando fue descubierto a finales de 2017, se supo que el virus era capaz de esto y también podía modificar los registros de seguridad de una PC y permitir que otros virus infectasen el sistema, haciendo de XiaoBa una amenaza muy fuerte de la cual hay que tener cuidado.

Así, Trend Micro sugiere utilizar el software XGen para proteger los equipos de mineros maliciosos de criptomonedas, aplicado a entornos físicos (hardware), virtuales y basados en la nube.

Imagen Destacada por Elnur / stock.adobe.com

Etiquetas: Bitcoin (BTC)Casas de Cambio (exchange)CriptomonedasRansomwareVirus
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 23 abril, 2018 04:32 pm GMT-0400 Actualizado: 23 abril, 2018 05:58 pm GMT-0400
Autor: Luis Esparragoza
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

El nuevos ATH de Ethereum golpea al mercado de futuros.

Nuevo ATH de Ethereum liquida más de 300 millones de dólares 

23 agosto, 2025
Ethereum supera los USD 4.880 tras el discurso de Powell; analistas prevén más subidas y posibles correcciones.

Ethereum toca un nuevo precio máximo histórico ¿Qué sigue ahora?

23 agosto, 2025
filipinas criptomonedas fm1

Filipinas busca comprar bitcoin y superar a El Salvador

23 agosto, 2025

Artículos relacionados

  • Seguridad

Binance, Ripple, Coinbase y otros crean una red de vigilancia financiera 

Por Franco Scandizzo
20 agosto, 2025

TRM Labs y empresas del sector de criptomonedas lanzan Beacon Network, un sistema de intercambio de datos en tiempo real para prevenir fraudes.

Hacer trading sin KYC es posible: Por qué deberías hacerlo en pleno 2025

12 agosto, 2025

Una mejora en Ethereum está rompiendo la seguridad con pérdidas millonarias 

6 agosto, 2025

La muerte de Ozzy Osbourne desencadenó decenas de estafas en Solana 

23 julio, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.