En el año 2026, el fenómeno del cryptojacking ha cobrado una relevancia notable, afectando a miles de sitios web en Latinoamérica. Pero, ¿qué implica realmente este ataque? Se trata de la minería no autorizada de criptomonedas, que utiliza los recursos de procesamiento de los dispositivos de los usuarios sin su consentimiento.
En julio de ese año, se detectó que más de 3.500 sitios web habían sido comprometidos para llevar a cabo esta actividad ilícita, evidenciando la magnitud del problema.
La telemetría de ESET nos ofrece datos valiosos para entender los patrones de detección de mineros maliciosos en la región.
Estos datos identifican los tipos de sitios más propensos a ser utilizados en estas campañas. A continuación, exploraremos en detalle el cryptojacking, sus métodos y cómo prevenirlo.
Definición de cryptojacking y sus efectos
El cryptojacking se define como la práctica de utilizar el poder de procesamiento de un dispositivo ajeno para minar criptomonedas sin el permiso del propietario.
Esta técnica es comúnmente empleada por ciberdelincuentes que inyectan código malicioso en sitios web, permitiendo que, incluso cuando un usuario no está activo, su dispositivo contribuya a la minería. Como resultado, las víctimas pueden notar una serie de problemas, tales como un rendimiento lento, sobrecalentamiento del dispositivo y un aumento en la actividad del ventilador.
Particularmente en dispositivos móviles, como los que operan con Android, el esfuerzo adicional requerido para la minería puede provocar un daño irreversible a la batería, llegando incluso a causar su hinchazón. Comprender estas dinámicas es esencial para protegerse contra esta amenaza creciente.
Dominios más afectados por el cryptojacking
Según el análisis realizado por ESET, se han identificado patrones en los dominios que más frecuentemente albergan scripts de minería. Aproximadamente el 80% de los sitios detectados corresponden a dos categorías principales: aquellos que son inherentemente de alto riesgo y los que son legítimos pero han sido comprometidos.
Sitios de riesgo esperable
Dentro de los primeros se encuentran plataformas de piratería, sitios de descargas no autorizadas y portales de streaming. Estos sitios suelen estar diseñados para mantener a los usuarios navegando durante períodos prolongados, lo que aumenta la exposición a anuncios maliciosos y scripts dañinos. El uso de pop-ups agresivos es una táctica común que emplean los ciberdelincuentes para monetizar sus actividades.
Sitios legítimos comprometidos
Por otro lado, hay una serie de sitios legítimos que han sido infiltrados, como escuelas, pequeñas y medianas empresas (pymes) y medios de comunicación. En estos casos, los atacantes se benefician del volumen de páginas comprometidas, en lugar de depender de la duración de la visita de los usuarios. La falta de mantenimiento adecuado y la utilización de sistemas de gestión de contenido (CMS) vulnerables son algunas de las razones que facilitan estos ataques.
Principales tipos de sitios involucrados
Los datos recopilados han permitido identificar los cinco tipos de sitios con más detecciones de cryptojacking en 2026:
- Plataformas de torrents y descargas ilegales: Este tipo de sitios, comopiratebays.to, no solo ejecutan minería sino que también muestran anuncios con scripts maliciosos.
- Webs de anime y manga: Los portales que ofrecen contenido de anime suelen atraer visitas prolongadas, facilitando el cryptojacking.
- Instituciones educativas: Muchas páginas de colegios y universidades han sido vulneradas, a menudo debido a la falta de actualizaciones de seguridad.
- Pequeñas empresas: Sitios de negocios locales, que en su mayoría no cuentan con los recursos para garantizar su seguridad, son presa fácil para los atacantes.
- Medios de comunicación regionales: Los portales de noticias que ganan tráfico a través de la publicidad también han sido blanco de cryptojacking.
Recomendaciones para evitar el cryptojacking
Frente a esta situación, es crucial que tanto usuarios como empresas implementen medidas de seguridad efectivas. Aquí hay algunas recomendaciones clave:
- Actualizaciones regulares:Mantener el sistema operativo y el navegador actualizados es esencial para cerrar brechas de seguridad.
- Uso de software de seguridad:Instalar herramientas que detecten scripts de minería en tiempo real puede ayudar a prevenir intrusiones.
- Cuidado con la publicidad:Desconfiar de sitios que presenten un exceso de anuncios invasivos, especialmente aquellos que ofrecen descargas no oficiales.
- Revisión de seguridad:Las pymes y organizaciones deben auditar regularmente sus sitios web para detectar vulnerabilidades.
El cryptojacking se ha convertido en una amenaza tangible y creciente que no solo afecta a sitios ilícitos, sino que también puede comprometer a organizaciones legítimas en toda Latinoamérica. La concienciación y la proactividad son clave para protegerse contra esta forma de cibercriminalidad.