De un tiempo a esta parte algunas webs han decidido monetizar sus visitas empleando los ordenadores de sus usuarios para minar criptomonedas. Hace un tiempo se descubrió que The Pirate Bay había hecho esto como forma de sufragar los costes de la web, pero sin avisar a sus miles de visitantes por lo que, tras ser descubiertos, dieron marcha atrás.

Un grupo de investigadores, pertenecientes a la compañía Malwarebytes, ha descubierto una técnica que permite minar criptomonedas al vuelo cuando un usuario visita una web, incluso tras haber cerrado la pestaña de la web en cuestión. Para ello crea una ventana emergente las cuyas dimensiones permiten ocultarla tras el reloj de la barra de tareas, permaneciendo activa hasta que se toman acciones especiales para cerrarla.

Según el analista de Malwarebytes, Jerome Segura, este tipo de ventana emergente está diseñada para puentear los bloqueadores de anuncios, ocultándose de una forma inteligente. Para detectar su presencia se ha de recurrir al administrador de tareas o a la propia barra de tareas, donde se comprobará que el icono del navegador aún sigue activo. Además, también complica su detección al no exprimir los recursos del sistema cuando está ejecutándose.

Esta técnica de minería funciona en la última versión de Chrome para Windows 7 y Windows 10, no existiendo pruebas de que se haya empleado con otros navegadores o sistemas operativos.

hidden_mining

Vía: Ars Technika.