19 de febrero de 2018

Uso del administrador de tareas de Chrome para detectar mineros de criptomonedas

El auge de las criptomonedas que estamos viviendo en los últimos meses trae aspectos negativos para la seguridad. Uno de los más evidentes es la minería oculta. Muchos ciberdelincuentes se aprovechan del equipo de la víctima para minar monedas digitales. Obtienen beneficio a costa de poner en riesgo los sistemas de otras personas. En muchos casos estos mineros ocultos se encuentran en las páginas, en el propio navegador mientras usamos Internet. Hoy vamos a hablar de cómo utilizar el administrador de tareas de Chrome para detectar si hay mineros de criptomonedas.
Administrador de taras de Chrome
Cuando hay un minero que funciona en el navegador, mientras estamos en Internet, la CPU de nuestro equipo se usará para extraer moneda digital como Monero. Esto hace que nuestra CPU funcione a altas temperaturas durante largos períodos de tiempo, lo que podría dañarla. Es algo así como si vamos en un coche a máximas revoluciones. Lógicamente el desgaste será mucho mayor.
El problema es que en muchos casos es posible que ni siquiera notemos que nuestro navegador y ordenador están siendo utilizados de esta manera. Puede que tardemos un tiempo en darnos cuenta cuando veamos que el equipo funciona más lento, por ejemplo. También puede que comience a congelarse o incluso se apague debido al sobrecalentamiento.
Si entramos en el administrador de tareas de Windows podemos ver que Chrome, en este caso, está consumiendo muchos recursos. Eso puede ser señal de que estamos minando moneda de forma oculta. Ahora bien: ¿qué página o extensión lo está haciendo? Eso no podemos saberlo. Para ello debemos de utilizar una herramienta del navegador que se llama Chrome Task Manager o administrador de tareas.
Este administrador de tareas de Chrome nos permite saber qué recursos está consumiendo cada pestaña o extensión. De esta manera, si vemos algo fuera de lo normal, podremos averiguar qué es exactamente y poder solucionarlo.
Para comprobar qué sitio está utilizando demasiada CPU, podemos abrir el administrador de tareas de Chrome. Para ello podemos utilizar la combinación de teclas Mayús + ESC o abrirlo desde el menú de Chrome. Posteriormente hay que ir a Más herramientas y luego Administrador de tareas de Chrome.
Cuando se abra el administrador de tareas de Chrome, veremos una lista de procesos y la cantidad de CPU que está usando cada uno. Para cada sitio, extensión y proceso interno que esté abierto.
Lista de procesos
Posteriormente podemos buscar en la lista de procesos para determinar cuál está utilizando la potencia de la CPU. Si vemos una pestaña que consume algo inusual, podemos cerrarla desde el propio administrador de tareas de Chrome.
Pero claro, no siempre es una página lo que está utilizando la CPU y minando monedas. También puede ser una extensión. Nuevamente el administrador de tareas de Chrome nos permite saber si una extensión está actuando así.
Podemos dar doble clic encima del nombre de esa extensión y automáticamente vamos a la sección de extensiones. Aquí basta con seleccionar la que queremos y darle a eliminar.
Una vez que eliminemos la extensión, ya no vemos más ese tipo de comportamiento. Podremos comprobar que nuestro navegador consume recursos de forma normal.
Fuente: Bleeping Computer