Muligvis blev mere end 4.000 hjemmesider sprøjtet med Coinhive’s Monero minearbejdere, forårsager computere af dem, der besøger hjemmesider til minen for Monero. Blandt tusindvis af hjemmesider ramt er de amerikanske og britiske regeringer, herunder uscourts.gov (USA ‘s domstole), ico.org.uk (Information Commissioner Office) og sites tilhører Storbritanniens NHS tjenester. UK and US government websites among the 4,200 injected with Monero mining malware

I flere timer på søndag, alle, der besøger hjemmesider på this list ubevidst udlåner deres CPU for at hjælpe mine venner til cryptocurrency. Dette var første revealed af Infosec konsulent Scott Helme, der har bemærket, at Storbritanniens Information Commissioner Office hjemmeside ico.org.uk var ved hjælp af Coinhive’s cryptojacking script. Ved yderligere undersøgelse observeret Helme, at mange andre websites gør det samme.

Populære script BrowseAloud indsprøjte koden i websites

“Hvis du ønsker at indlæse et crypto minearbejder på 1.000 + websites du ikke angribe 1.000 + websites, du angreb den 1 website, at de alle indlæses indhold fra,” forklarede Helme i en blog post. Og at 1 viste sig for at være BrowseAloud.

BrowseAloud, udbydes af Texthelp, hjælper svagtseende mennesker adgang til internettet lettere, ved at læse hjemmesiden indhold til dem ud. Det var ved at blive udnyttet på alle de berørte hjemmesider, og det blev konstateret, at en ondsindet kode i sin script indsprøjte Monero miner i steder. Således alle, der besøger disse websteder endte med at hjælpe til at udvinde Monero.

Når firmaet bag scriptet var anmeldt, blev det taget ned indtil en undersøgelse fandt sted. Deres erklæring om situationen kan læses here. En undersøgelse er blevet iværksat, som minedrift blev gjort ulovligt.

De mere end 4.000 berørte websteder omfatter britiske studerende lån, NHS tjenester, amerikansk domstol og andre offentlige sider. Det er endnu ikke bestemt hvor dette skete, men dette bør ikke have sat nogen brugere i fare. Når en person trådte den kompromitterede websteder, ville en minearbejder lancere og bruge de besøgendes computere til minen for cryptocurrency. Det bruger en edb-ressourcer til at gøre dette, og Thats hvorfor enheden kan bremse eller act træg. Det er temmelig mærkbar, hvis webstedet blev åbnet for en kort periode, brugerne kan have overset den. Dette gør ikke skade computeren, hindrer blot normal enhed skik og browsing. Og når hjemmeside med minearbejder er forladt, minedrift stopper.

Disse former for minearbejdere stigende popularitet, især blandt gratis streaming hjemmesider, nogle bruger dem som et alternativ til reklamer. Men problemet ligger i website ejere ikke at informere brugerne af hvad der sker, således minedrift foregår uden brugernes samtykke. I dette tilfælde indsat den ondsindede part koden script uden firmaet bag det er bekendt, som derefter iværksat minearbejdere for at mine Monero uden brugerens samtykke.

Helme forklarer, at dette ikke er en ny type angreb, og er let kan forebygges. Oplysninger om, hvordan man sikre crypto minearbejdere ikke kan indsættes kan findes på hans blog-indlæg, forbundet ovenfor.

Skriv et svar