Ďalší prípad nepovoleného ťaženia kryptomeny v Google Chrome. Populárny doplnok zarábal peniaze
Problém kradnutia výpočtového výkonu používateľov za účelom ťažby kryptomeny sa opäť zvýrazňuje. Okrem tisícok webov a špeciálneho skriptu šíreného cez Facebook Messenger, už podvodný trik ťažiarov prerástol aj do obľúbeného rozšírenia v prehliadači Chrome.
Program Coinhive, prípadne jeho modifikácie, si v súčasnosti získavajú čoraz väčšiu podporu pri nepovolenom kradnutí výkonu návštevníkov – cryptojackingu. Novým prípadom jeho použitia je rozšírenie ArchivePoster pre internetový prehliadač Chrome, o ktorom informuje portál BleepingComupter. Tento doplnok využívajú používatelia blogovacej siete Tumblr na zdieľanie iných príspevkov a článkov. Rozšírenie bolo veľmi populárne a nainštalovalo si ho viac ako 105 000 blogerov, pričom nástroj získal aj veľmi dobré hodnotenia.
Od začiatku decembra sa však začali množiť negatívne komentáre, ktoré poukazovali práve na nepovolené ťaženie kryptomeny Monero. V súčasnosti je už rozšírenie nedostupné a Google ho aj vďaka aktivite používateľov stiahol z oficiálneho obchodu Chrome Web Store.
Počet prípadov rastie
Kradnutie výpočtového výkonu používateľov cez doplnok v prehliadači pritom nevyžadovalo žiadne špeciálne povolenie. Rozšírenie len načítalo súbor z externej URL adresy, ktorá obsahovala ťažiarsky kód Coinhive. Nejde pritom o prvý podobný prípad. Ešte v septembri sa objavil tento problém aj v súvislosti s doplnkom SafeBrowse, ktorý je však už rovnako pre Chrome nedostupný.
Let’s notify @Google about the #cryptojacking malware found in Chrome extension „Archive Poster“
Are you one of the 105,062 users? pic.twitter.com/quhHxZFgyf
— Bad Packets Report (@bad_packets) 29. decembra 2017
Dá sa pritom predpokladať, že počet prípadov sa bude ďalej rozširovať. Program Coinhive je voľne dostupný a implementovať ho teda môžu aj ďalší vývojári do svojich služieb. Podvodné je najmä konanie, keď používatelia nie sú upozornení na ťažbu kryptomeny na pozadí. Čerstvým prípadom cryptojackingu je aj skript, ktorý sa šíri cez Facebook Messenger a cieli pritom rovnako na používateľov prehliadača Chrome.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Európske automobilky sa otriasajú. Šéf Stellantisu poslal Bruselu tvrdý odkaz, čas sa kráti
Nová rana pre vodičov. Ak nemáš splnenú túto podmienku, auto ti na STK neprejde
Takto vyzerá herná budúcnosť. Lenovo odhalilo mašiny, ktoré zvalcujú konkurenciu (PREHĽAD)
TOP 8 aplikácií na správu času, ktoré ti zmenia život. Bez čísla 7 by som nevedel fungovať
Zbraň budúcnosti zlyhala na plnej čiare. Arabi testovali čínsky laser a ostali totálne zarazení
NAJČÍTANEJŠIE ZO STARTITUP
Prídeme o ďalšie sviatky? Vláda v rámci konsolidácie zvažuje takýto scenár, v hre môže byť až šesť dní
Štefančík: Robert Fico si obľúbil autoritárske krajiny a stretáva sa s vojnovým zločincom (TÝŽDENNÝ PREHĽAD)
Odborníci varujú: Upchávanie srdcových ciev prebieha potichu. Tieto príznaky môžu signalizovať infarkt
Rodinná anamnéza rakoviny: Vedci odhalili 6 kľúčových faktorov, ktoré môžu predísť jej vzniku
AKTUÁLNE Ruský nočný útok na Kyjev: Zo sídla vlády stúpa dym, Ukrajinci zasiahli ropovod Družba
- 24 hod
- 48 hod
- 7 dní
-
- Nič lepšie vraj na Netflixe tento rok neuvidíš. Hrozivo aktuálny film ohromil kritikov, 11 minút mu tlieskali v stoji
- Zbraň budúcnosti zlyhala na plnej čiare. Arabi testovali čínsky laser a ostali totálne zarazení
- Susedná krajina kupuje ničivé zbrane za 1,4 miliardy eur. Moskve poslali jasný odkaz
- Trh s elektromobilmi v Číne explodoval. Teraz mu hrozí vlastná smrť
- Ak si dostal tento email, okamžite spozorni. Experti varujú Slovákov, aby neprišli o všetko
-
- Susedná krajina kupuje ničivé zbrane za 1,4 miliardy eur. Moskve poslali jasný odkaz
- Nič lepšie vraj na Netflixe tento rok neuvidíš. Hrozivo aktuálny film ohromil kritikov, 11 minút mu tlieskali v stoji
- Trh s elektromobilmi v Číne explodoval. Teraz mu hrozí vlastná smrť
- Ak ich máš na ruke, máš to najlepšie na trhu. Apple po 10 rokoch zosadila z trónu táto značka smart hodiniek
- Zbraň budúcnosti zlyhala na plnej čiare. Arabi testovali čínsky laser a ostali totálne zarazení
-
- Ochráni kontinent pred Rusmi aj CO₂. Európa má v rukách tajnú zbraň, odborníci zvažujú jej nasadenie
- Nemajú proti nej šancu. F-16 dostane desivú zbraň, ktorá môže zachrániť Ukrajinu
- Sylvester Stallone ako mafián aj veľký hit Netflixu. TOP 14 noviniek na streamovacích službách v septembri
- Susedná krajina kupuje ničivé zbrane za 1,4 miliardy eur. Moskve poslali jasný odkaz
- Nič lepšie vraj na Netflixe tento rok neuvidíš. Hrozivo aktuálny film ohromil kritikov, 11 minút mu tlieskali v stoji
Západ vstúpil do nesprávnych vôd. Okolo kľúčového ostrova Ázie to vrie, Čína hovorí o provokácii
Svet sa rúti do jadrového rizika. Počet krajín s jadrovými zbraňami je alarmujúci, vznikajú nové veľmoci
Fosílne palivá ešte nekončia. Ropní giganti urobili rozhodnutie, ktoré zaskočilo svet
Nabiješ ich za 7 minút a majú rekordnú batériu. Nové mobily obľúbenej značky poriadne prekvapili
Slovensko sa hrnie do vesmíru. Postavíme dôležité zariadenie za 16 miliónov eur, na toto poslúži
NAJČÍTANEJŠIE ZO STARTITUP