Akamai revela técnica revolucionaria para desactivar redes de criptominería maliciosa sin intervención externa

La firma de ciberseguridad Akamai ha dado un golpe certero al cibercrimen con una innovadora técnica capaz de neutralizar redes de criptominería maliciosa sin necesidad de acceso directo ni intervención externa. El hallazgo fue presentado durante la entrega final de su serie Anatomía de los Criptomineros el pasado 25 de junio.
🧠 Cómo funciona la técnica que neutraliza botnets mineras
El equipo de investigación, liderado por Maor Dahan, expuso un método basado en el uso de bad shares (participaciones inválidas) para desarticular una red de criptominería operativa desde hace más de seis años. Esta técnica consiste en enviar cálculos inválidos a los pools de minería, lo que provoca su bloqueo automático según las reglas estándar contra tráfico fraudulento.
Este ataque quirúrgico permite deshabilitar de inmediato tanto la capacidad de procesamiento como las ganancias de los atacantes, sin comprometer la integridad de los mineros legítimos.
💻 XMRogue: la herramienta que apagó una red Monero desde una simple laptop
El estudio también presentó la herramienta XMRogue, desarrollada internamente por Akamai, que logró infiltrarse en una botnet minera basada en Monero utilizando solo una laptop. El resultado fue una reducción del hashrate de 3,3 millones a cero, evitando ingresos anuales estimados en más de 26 mil dólares.
XMRogue actúa como una víctima señuelo que genera shares defectuosos, burlando los filtros del software de minería. Estos bad shares son reenviados al pool, que bloquea automáticamente al wallet del atacante.
🛑 Sabotaje inteligente en pools públicos
La investigación también demostró cómo, en campañas donde los dispositivos infectados se conectan a pools públicos, es posible bloquear direcciones de wallet maliciosas mediante la saturación de conexiones activas. Esta táctica obliga al pool a suspender la wallet por actividad sospechosa, interrumpiendo así las operaciones del atacante.
🚨 Impacto: reinicio total para atacantes, recuperación simple para usuarios legítimos
Según Akamai, esta técnica representa un hito en la lucha contra botnets de criptominería, ya que obliga a los atacantes a reconstruir toda su infraestructura desde cero. En cambio, los mineros legítimos pueden recuperar la operación fácilmente ajustando sus parámetros de conexión.
Con este avance, la seguridad en el ecosistema cripto da un paso adelante en la protección contra amenazas persistentes y sofisticadas, marcando una diferencia significativa en la defensa activa frente a campañas maliciosas.
