Detectado código de minado de criptomonedas en la web de Movistar España, aunque ya ha sido eliminado

La web oficial de Movistar España contiene código de minado de criptomonedas, al menos, desde el día de ayer. La primera voz de alarma se dio en la tarde-noche del jueves, en la Comunidad Movistar. "Esta tarde en dos equipos al entrar en la web de Movistar me ha saltado el antivirus porque había código JavaScript malicioso, concretamente código para minar criptomonedas, de Coinhive", escribía el usuario Isoria a las 20:40.
Sin embargo, no ha sido hasta la mañana de este viernes que muchos otros usuarios se han dado cuenta de lo mismo. De buena mañana, un usuario de Forocoches se preguntaba en un hilo si Movistar.es minaba Monero tras una detección por parte antivirus NOD32 de la aplicación maliciosa JS/CoinMiner.D. A partir de ahí, en Twitter y otras redes han comenzado a proliferar los mensajes advirtiendo de la presencia del script de minado.

Para comprobar este hecho, basta con acceder a la web de Movistar España, movistar.es, y ejecutar el inspector de nuestro navegador para echar un ojo al código. Una búsqueda del término "coin" nos conduce hasta un script perteneciente, efectivamente, a Coinhive, un minero JavaScript diseñado para minar la criptodivisa Monero aprovechando los equipos de los visitantes. "Monetice su negocio con la potencia de CPU de sus usuarios", es el reclamo que muestra en su web.
Desde Genbeta nos hemos puesto en contacto con Movistar España para interesarnos sobre el asunto y, de momento, únicamente nos han confirmado la eliminación del código de minado. Actualizaremos la información a medida que conozcamos más detalles.
En desarrollo...

