Los criminales virtuales han transformado miles de páginas web en máquinas de minería cripto sin el conocimiento de los propietarios, de manera ilegal. Más de 3.500 sitios fueron infectados solo en julio del año pasado en América Latina. La alerta proviene de la empresa de seguridad digital ESET, basada en datos recopilados a lo largo de 2025.

La operación ilegal ocurre precisamente cuando Brasil establece reglas más estrictas para el mercado de activos digitales bajo la supervisión del Banco Central.

El virus transforma su computadora en minero de cripto

El golpe funciona así: hackers instalan códigos escondidos en sitios. Cuando accedes a la página, tu computadora o celular comienza a trabajar para generar monedas digitales para los criminales. No ves nada sucediendo, pero el dispositivo se vuelve lento, se calienta demasiado, consume más energía y se desgasta más rápido. En teléfonos celulares, la batería puede incluso inflarse.

La técnica tiene nombre: cryptojacking. Funciona como un parásito digital que absorbe el poder de procesamiento de quienes visitan el sitio infectado.

El levantamiento de ESET identificó dos grupos de sitios atacados. El primero incluye páginas ya conocidas por ser peligrosas. El segundo reúne sitios confiables que han sido invadidos.

Páginas de anime, escuelas y periódicos se han convertido en los principales objetivos

Sitios arriesgados por naturaleza lideran la lista. Plataformas piratas de streaming, páginas de descarga ilegal y portales de anime concentran usuarios por mucho tiempo. Tienen anuncios invasivos y ejecutan varios códigos al mismo tiempo. Los criminales aprovechan este desorden para incluir el minero.

Pero el problema no se detiene ahí. Sitios serios también se han convertido en víctimas. Escuelas, pequeñas empresas y medios de comunicación han sido invadidos por fallas de seguridad básicas. Sistemas desactualizados, contraseñas débiles y programas complementarios vulnerables han abierto puertas para los ataques.

ESET mapeó los cinco tipos de sitios más afectados: plataformas piratas de descarga, páginas de anime y manga, instituciones educativas, pequeños negocios y portales de noticias regionales.

La estrategia de los criminales prioriza cantidad, no tiempo de visita. Atacar cientos de sitios pequeños genera más que enfocarse en unos pocos sitios grandes. Incluso páginas con poco movimiento generan ganancias cuando se suman.

“Comprometer muchos dominios pequeños, incluso con pocas visitas, aún genera rentabilidad. En gran parte de los casos, estas páginas han sido afectadas por fallas comunes, como CMS desactualizados, plugins inseguros, credenciales débiles o ambientes de hospedaje compartido. No se trata de una acción intencional de las instituciones, sino de consecuencias de brechas de seguridad y falta de actualización”, explica Daniel Barbosa, investigador de seguridad de ESET en Brasil.

CMS son plataformas como WordPress que facilitan la creación de sitios sin programar.

Nuevas leyes del BC no bloquean este tipo de ataque

Brasil aprobó reglas más estrictas para el mercado cripto en noviembre de 2025. Las resoluciones 519, 520 y 521 del Banco Central expandieron el Marco Legal de Criptoactivos. Ahora las exchanges necesitan licencia, seguir reglas contra el lavado de dinero y dar transparencia en operaciones con stablecoins. Estas monedas digitales mantienen valor fijo al copiar monedas tradicionales como real y dólar.

Las normas comenzaron a entrar en vigor en febrero de este año. Más exigencias entrarán en vigor en los próximos meses.

Pero estas leyes se enfocan en fraudes financieras y protección de inversores. No alcanzan ataques técnicos como el cryptojacking. Los criminales explotan brechas en sitios, no en exchanges o billeteras digitales.

Para quienes navegan, el resultado es una computadora lenta y una cuenta de luz más alta. Para los dueños de sitios, la reputación se hunde y la confianza se desploma. Peor: un sitio comprometido puede convertirse en puerta de entrada para ataques mayores.

Defensas básicas bloquean la mayoría de los ataques

Los usuarios comunes deben mantener el navegador y el sistema siempre actualizados. Programas de seguridad pueden detectar mineros en tiempo real. Desconfía de sitios llenos de anuncios parpadeantes.

Empresas, escuelas y redacciones necesitan actualizar constantemente plataformas de sitio y complementos. Revisar códigos de terceros se ha convertido en una obligación. Contraseñas fuertes ya no son suficientes — se necesita autenticación en dos pasos. Las auditorías de seguridad deben ser rutina, no excepción.

“La minería maliciosa de criptomonedas ha dejado de ser una amenaza aislada o restringida a sitios ilegales. Hoy, ya afecta a organizaciones legítimas en toda América Latina, a través de campañas persistentes y silenciosas. Un escenario que refuerza la importancia de atención constante y monitoreo continuo”, concluye Barbosa.

El artículo Hackers utilizan 3.500 sitios latinos para minería cripto ilegal fue visto por primera vez en BeInCrypto Brasil.