ربما تم حقن المواقع أكثر من 4,000 مع عمال المناجم في Monero في كوينهيفي، مما تسبب في أجهزة الكمبيوتر لأولئك الذين يزورون المواقع المتعلقة بالألغام ل Monero. من بين الآلاف من المواقع المتضررة تلك من حكومات الولايات المتحدة والمملكة المتحدة، بما في ذلك uscourts.gov (محاكم الولايات المتحدة)، ico.org.uk (مكتب مفوض المعلومات) ومواقع تابعة لخدمات دائرة الصحة الوطنية في المملكة المتحدة. UK and US government websites among the 4,200 injected with Monero mining malware

لعدة ساعات يوم الأحد، أي شخص يزور المواقع في this list تم إعارة تدري بها وحدة المعالجة المركزية للمساعدة في الأعمال المتعلقة بالألغام كريبتوكورينسي. وكان هذا أول revealed Infosec استشاري حلمي سكوت، الذين لاحظوا أن ico.org.uk موقع مكتب مفوض المعلومات في المملكة المتحدة لتستخدم البرنامج النصي كريبتوجاكينج في كوينهيفي. ولاحظ حلمي عند إجراء مزيد من التحقيقات، أن العديد من مواقع ويب أخرى قد تفعل الشيء نفسه.

شعبية البرنامج النصي برووسيلود تم حقن التعليمة البرمجية في المواقع

“إذا كنت ترغب في تحميل عامل منجم تشفير على 1000 + لا يمكنك مهاجمة 1000 + المواقع، هجوم 1 الموقع بأنهم جميعا تحميل المحتوى من المواقع” شرح هيلمي post بلوق. وتبين أن 1 أن تكون برووسيلود.

برووسيلود، تيكسثيلب، التي تقدمها يساعد ضعاف الناس الوصول إلى الإنترنت أسهل، بقراءة محتوى الموقع إليها. أنها استخدمت في كل من المواقع المتضررة، ووجد أن الشيفرات في البرنامج النصي، كان حقن عامل منجم Monero في المواقع. وهكذا، أي شخص يزور تلك المواقع انتهى في المساعدة على إزالة الألغام Monero.

بمجرد إخطار الشركة التي تقف وراء البرنامج النصي، قد اتخذ حتى وقع تحقيق. يمكن قراءة بيانهم في الحالة here. وقد بدأ تحقيق، مثلما حدث التعدين بصورة غير مشروعة.

وتشمل المواقع المتضررة أكثر من 4,000 “قروض الطلاب” في المملكة المتحدة، خدمات المستشفيات العامة والمحكمة الأمريكية وصفحات أخرى في الحكومة. لم يحن بعض كيف حدث هذا ولكن هذا ينبغي أن لا يكون الخطر أي من المستخدمين. عندما شخص دخلوا مواقع الخطر، أن إطلاق عامل منجم واستخدام أجهزة الزوار للأعمال المتعلقة بالألغام كريبتوكورينسي. فإنه يستخدم موارد الكمبيوتر للقيام بذلك، وهذا هو سبب بطئ الجهاز أو قانون بطيئا. وهذا ملحوظ بدلاً من ذلك، على الرغم من أن إذا كان الوصول إلى الموقع من أجل إلا فترة قصيرة من الوقت، المستخدمين قد أخطأت عليه. وهذا لا تلحق الضرر الكمبيوتر، مجرد يعوق استخدام الأجهزة العادية والتصفح. وحالما يتم إنهاء الموقع مع مينر، توقف التعدين.

هذه الأنواع من عمال المناجم تكتسب شعبية، لا سيما بين المواقع الحرة الجري، بعض استخدامها كبديل للإعلانات. بيد أن المشكلة تكمن في عدم إعلام المستخدمين لما يحدث، وبالتالي تحدث التعدين دون موافقة المستخدمين أصحاب الموقع. في هذه الحالة، طرف خبيثة إدراج التعليمة البرمجية في البرنامج النصي دون الشركة وراء ذلك إدراكا منه، ثم أطلقت من عمال المناجم منجم Monero دون موافقة المستخدم.

ويوضح هيلمي أن هذا ليس من نوع جديد من الهجوم، ويمكن الوقاية منه بسهولة. يمكن الاطلاع على تفاصيل حول كيفية ضمان لا يمكن إدراج التشفير من عمال المناجم في بلده بلوق وظيفة، ترتبط أعلاه.

أضف تعليق