- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúWebinars y Eventos
Scripts de criptojacking encontrados en sitios web del gobierno local de la India
Los sitios web del gobierno municipal en Andhra Pradesh están ejecutando scripts de criptojacking, según descubrió un grupo de investigadores de seguridad a principios de este mes.
Los sitios web oficiales del gobierno en India ejecutaron scripts de minería de Cripto sin el conocimiento de sus propietarios, informó el lunes el Economic Times.
Los sitios web de los gobiernos municipales del estado de Andhra Pradesh, entre otros, fueron infectados por software de criptominería como Coinhive,Los investigadores de seguridad encontraronLos usuarios que visitan estos sitios web minan criptomonedas sin darse cuenta en nombre de los piratas informáticos que inyectaron los scripts originalmente en los sitios web.
El proceso se llama cryptojacking, ya que los scripts maliciosos esencialmente secuestran la computadora de un usuario para minar criptomonedas.
Los investigadores de seguridad Shakil Ahmed, Anisha Sarma e Indrajeet Bhuyan descubrieron las vulnerabilidades y descubrieron que tres de los sitios que ejecutaban malware de cryptojacking pertenecían al subdominio ap.gov.in, que recibe 160.000 visitas cada mes, según el informe.
Bhuyan dijo al Times que los sitios web del gobierno son objetivos populares para actores maliciosos, y dijo:
Los hackers atacan sitios web gubernamentales para minar Criptomonedas porque reciben mucho tráfico y la mayoría de la gente confía en ellos... Anteriormente, vimos muchos sitios web gubernamentales siendo pirateados. Ahora, inyectar cryptojackers está más de moda, ya que el hacker puede ganar dinero.
El secretario de TI de Andhra Pradesh no respondió a una Request de comentarios del Times, aunque el asesor de TI del estado del primer ministro, JA Chowdary, dijo "gracias por notificarnos sobre el hackeo del sitio web de AP", el 10 de septiembre, según el informe.
A pesar de reconocer el malware de criptojacking, los sitios web continuaron ejecutando los scripts a partir del 16 de septiembre, señaló el Times.
No está claro durante cuánto tiempo cada sitio web ejecutó el software de cryptojacking, ni cuántas Criptomonedas fueron extraídas por los atacantes.
Buda de piedraimagen vía Shutterstock
Nikhilesh De
Nikhilesh De es el editor jefe de Regulación y regulación global de CoinDesk, y cubre temas sobre reguladores, legisladores e instituciones. Cuando no informa sobre activos digitales y Regulación, se le puede encontrar admirando Amtrak o construyendo trenes LEGO. Posee menos de $50 en BTC y menos de $20 en ETH. Fue nombrado Periodista del Año por la Asociación de Periodistas e Investigadores de Criptomonedas en 2020.
