Obrovský problém s webmi, ktoré potajomky ťažia kryptomenu, narastá. Sú ich tisícky
Ešte v septembri sa objavil škandál webu Piratebay, ktorý začal potajomky využívať procesory svojích návštevníkov na ťažbu kryptomeny. Zo svetových domén tento problém rýchlo prerástol aj na slovenské portály. Situácia okolo zákernej ťažby kryptomien naďalej neutícha a podvodníci neustále vylepšujú svoje techniky.
Až 2496 webov, ktoré sa venujú predaju produktov či služieb (e-commerce), má v súčastnosti využívať špeciálny skript, ktorý zbiera procesný výkon návštevníkov a využíva ho na ťažbu digitálnych mien. Takéto údaje priniesol bezpečnostný analytik Willem de Groot, ktorý sa venoval výskumu daného problému. Podľa vyjadrenia analytika pre portál ArsTechnica, navyše majitelia webov často nemajú o podvodnom procese poňatie.
Drvivá väčšina z takmer 2500 stránok má totiž trpieť bezpečnostnými zraniteľnosťami, ktoré umožňujú útočníkom nebadane implementovať škodlivý script do ich kódu a využívať jednotlivých návštevníkov na ťažbu. Ani to však nie je všetko a spomínané weby trpia ešte ďalším problémom. Až 80 % z nich údajne obsahuje aj iný malware, ktorý môže viesť k ukradnutiu údajov o platobných kartách používateľov. Keďže ide o e-commerce stránky, zraniteľnosť je veľmi vážna.
Na ťažbu stačí len malá úprava kódu
Podvodné ťaženie kryptomeny prebieha na väčšine stránok prostredníctvom skriptu Coinhive. Implementovanie je veľmi jednoduché a stačí jeho vloženie do kódu jednotlivých webov. Niektoré stránky však využívajú pokrokovejšie metódy, ktoré sa prítomnosť skriptu snažia zakryť. Coinhive si používatelia môžu všimnúť radikálnym nárastom využitia procesoru pri návšteve infikovanej stránky. Ukradnutý výkon sa následne využíva najmä na ťažbu kryptomeny Monero.
Okrem webov sa však problém začína prejavovať aj na mobilných operačných systémoch. V minulosti už boli objavené dve Android aplikácie s počtom takmer 50 000 stiahnutí, ktoré potajme ťažili kryptomenu. Pred pár dňami dokonca analytici z organizácie Ixia zverejnili informácie o ďalších dvoch prípadoch. Tentoraz už išlo o aplikácie, ktoré spolu dosiahli takmer 15 miliónov stiahnutí. Jedna z nich však používateľov aj priamo upozorňovala, že časť výkonu po istý čas použije za účelom ťažby. Ešte pred oficiálnym zverejnením prípadu vývojári tieto aktivity vo svojich programoch obmedzili.
Nenechaj si ujsť
Niekto zamkol 280 miliónov uložených v kryptomene. Majitelia sa nemôžu dostať k svojim peniazom
Spôsob ochrany
Problémom sa už začínajú zaoberať aj antivírusové spoločnosti, ktoré blokujú podvodné stránky. Jeden z takýchto programov, Malwarebytes, vo svojej správe uvádza, že denne zablokuje až 8 miliónov prístupov k infikovaným webom. Dostupné sú aj riešenia pre prehliadač Chrome, ako napríklad použitie filtra v AdBlock Plus, alebo priamo rozšírenia CoinHive Blocker či No Coin. Pokročilejším riešením je zablokovanie stránok coinhive v počítačových súboroch hosts, ktoré sa nachádzajú v umiestnení windows\system32\drivers\etc.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Junior Security Summit: Vidíš sa v kyberbezpečnosti? Tu by si nemal chýbať
Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Špehovací návrh Európskej únie je blízko k schváleniu. Po novom ti budú čítať všetky súkromné správy
Všetci Slováci ich majú vo svojom mobile. Výskumníci zistili, ktoré aplikácie ťa drzo špehujú
Startup zo Silicon Valley má nečakanú posilu. Denný režim ich programátora riadi väzenský rozpis
NAJČÍTANEJŠIE ZO STARTITUP
90% Slovákov znervóznie už pri prvej otázke: Tento kvíz z biológie ťa pošle späť do školskej lavice
Mikróby v črevách, toxíny v mozgu: Nová štúdia spochybňuje doterajšie teórie o príčine sklerózy multiplex
Iba hodinu od Slovenska vyrástol architektonický zázrak: Futuristické „plávajúce šošovky“ menia pohľad na vinice
FOTO: Post Malone odpálil v Bratislave ohňovú šou. Druhý deň festivalu Lovestream 2025 bol veľkolepý
TOP 5 slovenských miest, ktoré zažívajú boom: Jedno z nich takmer zdvojnásobilo počet obyvateľov (REBRÍČEK)
- 24 hod
- 48 hod
- 7 dní
-
- 30 rokov ho nič neprekonalo. Jeden z najlepších akčných filmov histórie hlási návrat, máme detaily
- Dodáva teplo a elektrinu v Arktíde. Plávajúca jadrová elektráreň Rusov dosiahla nový rekord
- Bill Gates mal pravdu. Umelá inteligencia narazila na veľký problém, môže znamenať jej koniec
- Strach z Votrelca vôbec nehrali, herečka omdlela priamo pred kamerou. Takto vznikla najdesivejšia sci-fi bytosť histórie
- Západ ju nemá ako zastaviť. Desivá ruská zbraň dokáže vyradiť základne NATO v sekundách
-
- Bill Gates mal pravdu. Umelá inteligencia narazila na veľký problém, môže znamenať jej koniec
- 30 rokov ho nič neprekonalo. Jeden z najlepších akčných filmov histórie hlási návrat, máme detaily
- Západ ju nemá ako zastaviť. Desivá ruská zbraň dokáže vyradiť základne NATO v sekundách
- Dodáva teplo a elektrinu v Arktíde. Plávajúca jadrová elektráreň Rusov dosiahla nový rekord
- Švajčiari ukázali Slovensku energetické riešenie. Vyvinuli vŕtačku, ktorá dodá energiu domácnosti
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Najväčší nepriateľ nebol Rus, ale mikro zabijak. Vedci po 200 rokoch odhalili, čo zabilo armádu Napoleona
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
- Bill Gates mal pravdu. Umelá inteligencia narazila na veľký problém, môže znamenať jej koniec
Postavia jadrové elektrárne, vysokorýchlostnú železnicu a predbehnú Slovensko. Ázia má nového tigra
Volkswagen znovu zaťal do živého. Vládu vyzval na štátnu podporu elektromobilov
Putin berie Rusom aj posledný kúsok slobody. Ľuďom bizarne ruší hovory cez obľúbené aplikácie
Rada Európy vyslala jasný odkaz: Prestaňte predávať zbrane do tejto krajiny
Niečo sa chystá a „nikto nevie čo“. USA začali vojenské cvičenia s nečakanou krajinou
NAJČÍTANEJŠIE ZO STARTITUP