Scripts de criptojacking encontrados en sitios web del gobierno local de la India
Los sitios web del gobierno municipal en Andhra Pradesh están ejecutando scripts de criptojacking, según descubrió un grupo de investigadores de seguridad a principios de este mes.

Los sitios web oficiales del gobierno en India ejecutaron scripts de minería de Cripto sin el conocimiento de sus propietarios, informó el lunes el Economic Times.
Los sitios web de los gobiernos municipales del estado de Andhra Pradesh, entre otros, fueron infectados por software de criptominería como Coinhive,Los investigadores de seguridad encontraronLos usuarios que visitan estos sitios web minan criptomonedas sin darse cuenta en nombre de los piratas informáticos que inyectaron los scripts originalmente en los sitios web.
El proceso se llama cryptojacking, ya que los scripts maliciosos esencialmente secuestran la computadora de un usuario para minar criptomonedas.
Los investigadores de seguridad Shakil Ahmed, Anisha Sarma e Indrajeet Bhuyan descubrieron las vulnerabilidades y descubrieron que tres de los sitios que ejecutaban malware de cryptojacking pertenecían al subdominio ap.gov.in, que recibe 160.000 visitas cada mes, según el informe.
Bhuyan dijo al Times que los sitios web del gobierno son objetivos populares para actores maliciosos, y dijo:
Los hackers atacan sitios web gubernamentales para minar Criptomonedas porque reciben mucho tráfico y la mayoría de la gente confía en ellos... Anteriormente, vimos muchos sitios web gubernamentales siendo pirateados. Ahora, inyectar cryptojackers está más de moda, ya que el hacker puede ganar dinero.
El secretario de TI de Andhra Pradesh no respondió a una Request de comentarios del Times, aunque el asesor de TI del estado del primer ministro, JA Chowdary, dijo "gracias por notificarnos sobre el hackeo del sitio web de AP", el 10 de septiembre, según el informe.
A pesar de reconocer el malware de criptojacking, los sitios web continuaron ejecutando los scripts a partir del 16 de septiembre, señaló el Times.
No está claro durante cuánto tiempo cada sitio web ejecutó el software de cryptojacking, ni cuántas Criptomonedas fueron extraídas por los atacantes.
Buda de piedraimagen vía Shutterstock
Higit pang Para sa Iyo

Del 20 al 29 de mayo, los fondos de XRP captaron 35 millones de dólares, mientras que los ETF de bitcoin y ether perdieron aproximadamente 2 mil millones de dólares combinados, con el plan de tesorería de XRP de Ripple reportado anteriormente aún en espera de confirmación.
Ano ang dapat malaman:
- Los ETF al contado de XRP cotizados en EE. UU. atrajeron $11.88 millones en entradas netas el 29 de mayo, ampliando una semana de ganancias incluso cuando los fondos de bitcoin y ether experimentaron reembolsos continuos.
- Los activos netos totales en los ETF de XRP en EE. UU. se sitúan...










