En la web de la compañía se podía encontrar un código utilizado para sacar provecho de los visitantes sin que estos se dieran cuenta.
Varios usuarios han encontrado en la web de Movistar una de las técnicas que más común parece haberse vuelto en los últimos tiempos: minar criptomonedas haciendo uso de los ordenadores de los visitantes de un sitio web sin que estos se den cuenta. Ya lo hemos visto hace poco en algunas redes Wi-Fi independientes de negocios como Starbucks o, más recientemente, una variante parecida introducida por ciberdelincuentes en el Messenger de Facebook, pero hasta el momento, de confirmarse, el de Movistar sería el caso más flagrante por parte de una gran empresa que quiere sacar provecho de manera no autorizada.
En la web de la compañía se podía ver activo un script para minar MoneroSegún reportan varios usuarios en Twitter, haciendo uso del inspector de elementos en la página principal de Movistar se podía ver activo, hasta hace unas horas, el script Coinhive, un sistema pensado para minar la divisa virtual Monero haciendo uso de la CPU de los ordenadores de aquellos que visitan la web. Según hemos podido comprobar, el script ya no se encuentra activo en estos momentos, pero ha quedado recogido por varios usuarios que muestran su presencia en la web, así como el rendimiento de la CPU.
Hola @movistar, ¿Qué tal va la cartera de criptomonedas? ¿A qué viene el script de coin-hive[.]com? pic.twitter.com/Pdvu1h9yCZ
— Sergio R.-Solís (@s_rsolis) December 29, 2017Pero que no …