Možná více než 4000 weby byly injekčně si Coinhive Monero horníky, způsobují počítače ze ty, kteří navštíví webové stránky mé Monero. Mezi tisíce webových stránek, které jsou ovlivněny jsou ty vlád USA a Velké Británii, včetně uscourts.gov (Spojené státy americké soudy), ico.org.uk (Information Commissioner úřad) a servery patřící do služeb britské NHS. UK and US government websites among the 4,200 injected with Monero mining malware

Několik hodin v neděli každý návštěvník webové stránky na this list byly nevědomky zapůjčení jejich CPU pomoci důl pro kryptoměn. To byl první revealed Infosec konzultant Scott Helme, který si všiml, že britskou Information Commissioner Office Web ico.org.uk byl pomocí skriptu cryptojacking si Coinhive. Při došetření Helme pozorovat, že mnoho dalších webových stránek dělali totéž.

Populární skript BrowseAloud byl injekční kódu do webové stránky

„Pokud chcete načíst šifrovací horník na 1000 + stránky Neútočte 1000 + stránky, útok 1 webové stránky, které všechny načíst obsah z,“ vysvětlil Helme v blogu post. A že 1 se ukázalo být BrowseAloud.

BrowseAloud, nabízené Texthelp, pomáhá zrakově postiženým lidem přístup k Internetu jednodušší, čtením z obsahu webových stránek na ně. Byla využita na všech příslušných webových stránkách, a bylo zjištěno, že škodlivý kód v jeho skriptu byl injekční Monero horník do stránek. Tedy každý návštěvník těchto stránek skončil pomáhá k mé Monero.

Jakmile společnost za skript byla oznámena, byla pořízena dokud vyšetřování došlo. Jejich prohlášení o situaci lze číst here. Byla zahájena vyšetřování, jak tomu bylo v nelegální těžby.

Více než 4000 ovlivněno webové stránky patří britské studentský úvěr, NHS služby, americký soud a ostatní vládní strany. To ještě není jisté jak se to stalo, ale to by nemělo mít ohrozit uživatele. Když někdo vstoupil nedůvěryhodné weby, horník by spustit a používat počítače návštěvníků k těžbě kryptoměn. K tomu používá prostředky počítače, a to je proč zařízení může zpomalit nebo zákon pomalý. To je poměrně znatelný, ačkoliv Pokud web byl přístupný pouze krátké období času, uživatelé mohou to uniklo. To nijak nepoškodí počítač, jen brzdí využití běžných zařízení a procházení. A jakmile je ukončen webové stránky s horník, těžba přestane.

Tyto druhy horníků získávají na popularitě, zejména mezi zdarma streaming weby, Někteří používají je jako alternativní reklamy. Problém však spočívá v vlastníci webových stránek není informování uživatelů, co se děje, tak dochází k těžbě bez souhlasu uživatele. V tomto případě škodlivý stranou vložili kód do skriptu bez společnost za to je si vědom, který poté zahájil horníků dolu Monero bez souhlasu uživatele.

Helme vysvětluje, že to není nový druh útoku a je snadno předejít. Podrobnosti o jak zajistit nelze vložit šifrovací horníci lze nalézt na jeho blogu, souvisí výše.

Napsat komentář