Minería ilícita de criptomonedas: una década de riqueza mal habida by juanfb

View this thread on steempeak.com
· @juanfb · (edited)
$0.95
Minería ilícita de criptomonedas: una década de riqueza mal habida
<div class="text-justify">

### La minería ilícita aprovecha recursos computacionales robados para obtener criptomonedas que van a parar a los bolsillos de los criminales informáticos.

En este artículo vamos a hacer referencia a un estudio publicado por Sergio Pastrana y Guillermo Suárez-Tangil, de la Universidad Carlos III de Madrid y el King's Collegue de Londres, respectivamente, el cual ha hecho una medición a gran escala analizando 4,4 millones de muestras de actividad minera fraudulenta que ha generado millones de dólares a sus beneficiarios.

![hacker.jpg](https://ipfs.busy.org/ipfs/QmXQhvJWoBvnRe111M3jcQsJYdSqWfiL8aDUGcZaEwDZDE)

Imagen: [Nahel Abdul Hadi - Unsplash](https://unsplash.com/photos/flha0KwRrRc)

Uno de los delitos menos reportados relacionados con el criptomundo precisamente tiene que ver con la minería ilícita de criptomonedas. [Los autores del estudio](https://arxiv.org/pdf/1901.00846.pdf) en cuestión, han estimado que la minería ilícita de criptomonedas ha generado más de 50 millones de dólares durante los últimos cuatro años.

## Cómo funciona la minería de criptomonedas

La minería de criptomonedas es el proceso que codifica un registro de transacciones para que no pueda ser modificado o manipulado posteriormente. Este cifrado debe ser lo suficientemente fuerte como para hacer que el registro sea casi imposible de rediseñar. El propósito fundamental de la minería es dotar de seguridad a la cadena de bloques de una criptomoneda. Un efecto secundario de la minería es la emisión o acuñamiento de nuevas criptomonedas, por ejemplo, en el caso de bitcoin —al momento de escribir estas letras— la recompensa de bloque —block reward, en inglés— es de 12,5 BTC cada diez minutos. Esta recompensa actúa como un incentivo económico que motiva a los mineros a mantenerse conectados a la red. La minería requiere de una gran inversión de recursos expresados en sofisticados equipos de hardware, energía eléctrica y ciertos costos operativos generados por la actividad.

Considerando que la minería es un proceso tan intensivo, los mineros suelen unirse a grupos de minería —mining pools, en inglés— con el fin de aportar con su capacidad computacional y lograr mejores rendimientos. Al final, se comparten las recompensas y cada minero recibe una parte proporcional —en su billetera digital— en función de la capacidad informática aportada.

## Robo de poder computacional

Básicamente, existen dos formas de robar poder computacional para realizar minería ilícita de criptomonedas. La primera es crear una página web que contiene un *script* que «secuestra» el CPU del dispositivo mientras el usuario se encuentra visitando el sitio. La segunda, es mucho más sofisticada, consiste en *malware* de minería usualmente incrustado en código legítimo que forma parte de aplicaciones que los usuarios instalan y ejecutan sin sospechar que sus computadores están siendo utilizados para minar criptodivisas. Este malware es diseñado para que sea muy difícil de detectar. Por ejemplo, ciertos programas se apagan cada vez que el usuario abre el administrador de tareas, siendo casi imposible ser testigo de la evidencia de su actividad. Otros programas se ejecutan únicamente cuando el CPU se encuentra en reposo, cuando se entiende que el dispositivo no está siendo usado. Estos programas de minería ilícita reciben el nombre de «malware de base binaria». Cuando estos programas se ejecutan lo que hacen es emplear el poder computacional secuestrado para minar criptomonedas como monero y depositarlas en las billeteras digitales de los criminales.

https://cdn.pixabay.com/photo/2013/03/02/01/25/main-board-89050_960_720.jpg

Imagen: [Pixabay.com](https://pixabay.com/photos/main-board-chips-electronics-89050/)

Lo que hicieron Pastrana y Suárez-Tangil es instalar diferentes tipos de malware de minería con el fin de analizar su comportamiento e identificar la ruta —usualmente a través de grupos de minería— que siguen las criptomonedas minadas fraudulentamente y las billeteras en las que se depositan.

Los mercados negros juegan un papel fundamental en el negocio de la minería ilícita de criptomonedas. No es necesario ser un usuario con muchas habilidades técnicas para poder participar ya que es posible adquirir los servicios y las herramientas para configurar las campañas de minería fraudulenta. El malware puede ser adquirido fácilmente en línea por unos pocos dólares, 35 en promedio. En ciertos casos, se aceptan donaciones voluntarias por usar el software, en otros, su uso es gratis.

## Monero es la criptomoneda más popular

La minería ilícita de criptomonedas ha representado una amenaza desde la aparición de bitcoin en 2009. Sin embargo, no se ha abordado adecuadamente en el mundo académico hasta hace muy poco. El primer análisis de malware de minería fue publicado en 2014 por Huang y otros. Los autores analizaron botnets y campañas de minería de bitcoin, encontrando que se habían minado al menos 4.500 BTC —alrededor de 3,2 millones de dólares en 2014—. Dado que, desde hace algunos años atrás, la minería de bitcoin a través de computadores personales ya no es rentable, los piratas informáticos se han trasladado a criptomonedas que ofrecen resistencia a la minería ASIC tales como monero (XMR) o bytecoin (BCN).

http://static.getmonero.org/images/opengraph/logo.png

Imagen: [GetMonero.org](https://www.getmonero.org/)

Los resultados de este estudio arrojan que monero es, por lejos, la criptomoneda más popular entre los piratas informáticos. Han estimado que más de 4 % del circulante de esta criptodivisa proviene de la minería ilícita. Los autores afirman que su análisis ha revelado ganancias multimillonarias. Calculan que en un lapso de cuatro años se han extraído alrededor de 57 millones de dólares —1,2 millones por mes—, y todo parece indicar que la mayor parte de este monto ha sido recibido por un número relativamente pequeño de criminales.

Las campañas de minería ilícita de criptomonedas usualmente emplean infraestructura alquilada en mercados clandestinos, si bien este no es siempre el caso. También se basan en el uso de *botnets* que ejecutan operaciones de minería en infraestructura de terceros. Asimismo, usan mecanismos simples para evadir la detección como empleo de alias de nombres de dominio —evitando ser identificados y colocados en listas negras—. Otros ejecutan exitosamente la actividad ilegal utilizando infraestructura legítima como Dropbox, AWS o GitHub, herramientas como Claymore, Xmrig, Nicehash y Xmr-stak, y grupos de minería como Crypto-pool, Dwarf Pool y Minexmr.

Es muy complejo detener esta actividad fraudulenta teniendo en cuenta algunos factores. Los investigadores enviaron reportes a diferentes grupos de minería con las billeteras que ellos identificaron, que eran utilizadas para depositar criptomonedas provenientes de la minería ilegal con el objetivo de que sean bloqueadas. Por un lado, algunos grupos de minería no colaboraron; por otro, los criminales se conectaban a diferentes grupos de minería al mismo tiempo evitando ser identificados y expulsados. Tal parece que las actualizaciones de los algoritmos PoW de minado ayudan momentáneamente a mitigar la minería ilegal hasta que el malware es actualizado. Por ejemplo, Monero modificó su algoritmo de minado dos veces durante 2018, según los autores, esto hizo que se detenga la actividad fraudulenta de minería en un 80 %.

Los autores concluyen que una pequeña cantidad de actores dominan la minería ilícita de criptomonedas. Una de las principales razones del éxito de esta actividad criminal es su costo relativamente bajo y el alto retorno sobre la inversión. Adicionalmente, las compañías que fabrican software antivirus no han prestado la atención debida a este problema teniendo en cuenta que la minería ilícita de criptomonedas se considera una amenaza casi despreciable para sus clientes.

![avatar_jfbt_steemit_120x120.png](https://i.imgur.com/P7Jt3Y4.png)
Juan Francisco Bolaños
[@criptoEstratega](https://twitter.com/criptoEstratega)

![steemit_divider.png](https://steemitimages.com/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE/steemit_divider.png)

#### Referencias:

* Pastrana, S. y Suárez-Tangil, G. (3 enero 2019). A First Look at the Crypto-Mining MalwareEcosystem: A Decade of Unrestricted Wealth. Recuperado de http://bit.ly/2UXNylA

* Sin autor.  (25 marzo 2019). A multimillion-dollar criminal crypto-mining ecosystem has been uncovered - MIT Technology Review. Recuperado de http://bit.ly/2JGwr6O

![steemit_divider.png](https://steemitimages.com/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE/steemit_divider.png)

### Lecturas que vas a disfrutar

Una selección de mis mejores artículos:

* [Tres proyectos blockchain de almacenamiento distribuido de datos](https://steemit.com/blockchain/@juanfb/tres-proyectos-blockchain-de-almacenamiento-distribuido-de-datos)
* [La incertidumbre regulatoria está haciendo daño a la innovación blockchain](https://steemit.com/blockchain/@juanfb/la-incertidumbre-regulatoria-esta-haciendo-dano-a-la-innovacion-blockchain)
* [Tendencias blockchain para 2019 | Vídeo](https://steemit.com/blockchain/@juanfb/tendencias-blockchain-para-2019-or-video)

![steemit_divider.png](https://steemitimages.com/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE/steemit_divider.png)

### Academia Blockchain

[Academia Blockchain](https://www.academiablockchain.com/) es una iniciativa que crea un espacio para la difusión y conocimiento de la cadena de bloques y las criptomonedas en Latinoamérica.


![academiablockchain.jpg](https://ipfs.busy.org/ipfs/QmWbHa9t7o9YxsvcQbrgJFpRpxN1bs2Qun348kPoMBycod)


Amigos, están cordialmente invitados a visitarnos en nuestros canales digitales: 

[Web](https://www.academiablockchain.com/) | [YouTube](https://www.youtube.com/channel/UCmgE6sLiR_cC_0T4fRHpZ0A) | [Twitter](https://twitter.com/aca_blockchain) | [Facebook](https://www.facebook.com/AcademiaBlockchain/) | [Instagram](https://www.instagram.com/aca_blockchain/) | [Telegram](https://t.me/academiablockchain) | [Patreon](https://www.patreon.com/academiablockchain) | [Steemit](https://steemit.com/@aca-blockchain)

![steemit_divider.png](https://steemitimages.com/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE/steemit_divider.png)

### Compra en Amazon y paga con bitcoin

Compra lo que más te gusta en Amazon y paga con bitcoin y otras criptodivisas a través de [Purse.io](https://app.purse.io?_r=cryptoGuy). **Recibe descuentos del 5 al 15 %  en tus compras.** [Regístrate aquí](https://app.purse.io?_r=cryptoGuy).

![steemit_divider.png](https://steemitimages.com/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE/steemit_divider.png)

</div>
👍  , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , and 229 others
properties (23)
post_id72,089,890
authorjuanfb
permlinkmineria-ilicita-de-criptomonedas-una-decada-de-riqueza-mal-habida
categorycryptocurrency
json_metadata{"community":"busy","app":"busy\/2.5.6","format":"markdown","tags":["cryptocurrency","spanish","cervantes","criptomonedas","monero"],"links":["https:\/\/unsplash.com\/photos\/flha0KwRrRc","https:\/\/arxiv.org\/pdf\/1901.00846.pdf","https:\/\/pixabay.com\/photos\/main-board-chips-electronics-89050\/","https:\/\/www.getmonero.org\/","https:\/\/twitter.com\/criptoEstratega","http:\/\/bit.ly\/2UXNylA","http:\/\/bit.ly\/2JGwr6O","https:\/\/steemit.com\/blockchain\/@juanfb\/tres-proyectos-blockchain-de-almacenamiento-distribuido-de-datos","https:\/\/steemit.com\/blockchain\/@juanfb\/la-incertidumbre-regulatoria-esta-haciendo-dano-a-la-innovacion-blockchain","https:\/\/steemit.com\/blockchain\/@juanfb\/tendencias-blockchain-para-2019-or-video"],"image":["https:\/\/ipfs.busy.org\/ipfs\/QmXQhvJWoBvnRe111M3jcQsJYdSqWfiL8aDUGcZaEwDZDE","https:\/\/cdn.pixabay.com\/photo\/2013\/03\/02\/01\/25\/main-board-89050_960_720.jpg","http:\/\/static.getmonero.org\/images\/opengraph\/logo.png","https:\/\/i.imgur.com\/P7Jt3Y4.png","https:\/\/steemitimages.com\/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE\/steemit_divider.png","https:\/\/steemitimages.com\/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE\/steemit_divider.png","https:\/\/steemitimages.com\/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE\/steemit_divider.png","https:\/\/ipfs.busy.org\/ipfs\/QmWbHa9t7o9YxsvcQbrgJFpRpxN1bs2Qun348kPoMBycod","https:\/\/steemitimages.com\/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE\/steemit_divider.png","https:\/\/steemitimages.com\/DQmcu2ZiV1iLJhzGhY2JKFBPkabW5nu8CnygytxfbgvgLxE\/steemit_divider.png"],"users":["criptoEstratega","juanfb","aca-blockchain"]}
created2019-03-26 16:06:06
last_update2019-03-26 16:32:12
depth0
children3
net_rshares1,799,076,141,961
last_payout2019-04-02 16:06:06
cashout_time1969-12-31 23:59:59
total_payout_value0.800 SBD
curator_payout_value0.154 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length10,677
author_reputation2,876,662,347,265
root_title"Minería ilícita de criptomonedas: una década de riqueza mal habida"
beneficiaries
0.
accountbusy.org
weight1,000
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (293)
@xenospeak ·
este ano pasado leo un miner que usa CPU que escribe lo en WASM y JS. nesisitas a infectar muchos computadores para convertirse a un muchacho rico.
properties (22)
post_id72,098,328
authorxenospeak
permlinkre-juanfb-mineria-ilicita-de-criptomonedas-una-decada-de-riqueza-mal-habida-20190326t192518666z
categorycryptocurrency
json_metadata{"tags":["cryptocurrency"],"app":"steemit\/0.1"}
created2019-03-26 19:25:21
last_update2019-03-26 19:25:21
depth1
children0
net_rshares0
last_payout2019-04-02 19:25:21
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length147
author_reputation62,934,514,884
root_title"Minería ilícita de criptomonedas: una década de riqueza mal habida"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
@emeeseese · (edited)
--------------------------------------------------------------------------------

### ¡Felicidades, has recibido un voto del EmeeseeseTrail! 
#### Si tu post ha sido publicado en steempress te llegará una ayuda extra gracias a la unión de trails: @steempress-io + @emeeseese ¡A seguir sumando! ;)
  <center>![000.png](https://steemitimages.com/DQmdoT5heZpGhiXBpsgecYzL4Jc9pV4H7osyDH3H219zPAR/000.png)</center>
> Para los que no lo conocen,  pueden encontrar información en los siguientes links:
> - [Participa en el EmeeseeseTraaaail]( https://steemit.com/spanish/@bert0/se-inicia-el-emeeseesetrail)
> - [Guía rápida para unirse](https://steemit.com/emeeseese/@bert0/gua-rpida-para-unirse-al-emeeseesetrail-1523575905)
> Conozcan nuestro servidor [![](https://cdn.steemitimages.com/DQmbzGV6P4uoHSteZCfxtx3sb5bFZXvoq2mBr53jfgfJYnh/imagen.png)](discord.gg/GKgvw9E)
properties (22)
post_id72,102,321
authoremeeseese
permlinkre-juanfb-mineria-ilicita-de-criptomonedas-una-decada-de-riqueza-mal-habida-20190326t215741310z
categorycryptocurrency
json_metadata{"tags":["cryptocurrency"],"image":["https:\/\/steemitimages.com\/DQmdoT5heZpGhiXBpsgecYzL4Jc9pV4H7osyDH3H219zPAR\/000.png","https:\/\/cdn.steemitimages.com\/DQmbzGV6P4uoHSteZCfxtx3sb5bFZXvoq2mBr53jfgfJYnh\/imagen.png"],"links":["https:\/\/steemit.com\/spanish\/@bert0\/se-inicia-el-emeeseesetrail","https:\/\/steemit.com\/emeeseese\/@bert0\/gua-rpida-para-unirse-al-emeeseesetrail-1523575905","discord.gg\/GKgvw9E"],"app":"steemit\/0.1","users":["steempress-io","emeeseese"]}
created2019-03-26 21:57:36
last_update2019-03-26 21:59:03
depth1
children0
net_rshares0
last_payout2019-04-02 21:57:36
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length862
author_reputation139,101,986,879,805
root_title"Minería ilícita de criptomonedas: una década de riqueza mal habida"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
@royer94 ·
Buen artículo 

Posted using [Partiko iOS](https://partiko.app/referral/royer94)
properties (22)
post_id72,108,617
authorroyer94
permlinkroyer94-re-juanfb-mineria-ilicita-de-criptomonedas-una-decada-de-riqueza-mal-habida-20190327t011431472z
categorycryptocurrency
json_metadata{"app":"partiko","client":"ios"}
created2019-03-27 01:14:33
last_update2019-03-27 01:14:33
depth1
children0
net_rshares0
last_payout2019-04-03 01:14:33
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length80
author_reputation363,078,054,770
root_title"Minería ilícita de criptomonedas: una década de riqueza mal habida"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000