Obrovský problém s webmi, ktoré potajomky ťažia kryptomenu, narastá. Sú ich tisícky
Ešte v septembri sa objavil škandál webu Piratebay, ktorý začal potajomky využívať procesory svojích návštevníkov na ťažbu kryptomeny. Zo svetových domén tento problém rýchlo prerástol aj na slovenské portály. Situácia okolo zákernej ťažby kryptomien naďalej neutícha a podvodníci neustále vylepšujú svoje techniky.
Až 2496 webov, ktoré sa venujú predaju produktov či služieb (e-commerce), má v súčastnosti využívať špeciálny skript, ktorý zbiera procesný výkon návštevníkov a využíva ho na ťažbu digitálnych mien. Takéto údaje priniesol bezpečnostný analytik Willem de Groot, ktorý sa venoval výskumu daného problému. Podľa vyjadrenia analytika pre portál ArsTechnica, navyše majitelia webov často nemajú o podvodnom procese poňatie.

Drvivá väčšina z takmer 2500 stránok má totiž trpieť bezpečnostnými zraniteľnosťami, ktoré umožňujú útočníkom nebadane implementovať škodlivý script do ich kódu a využívať jednotlivých návštevníkov na ťažbu. Ani to však nie je všetko a spomínané weby trpia ešte ďalším problémom. Až 80 % z nich údajne obsahuje aj iný malware, ktorý môže viesť k ukradnutiu údajov o platobných kartách používateľov. Keďže ide o e-commerce stránky, zraniteľnosť je veľmi vážna.
Na ťažbu stačí len malá úprava kódu
Podvodné ťaženie kryptomeny prebieha na väčšine stránok prostredníctvom skriptu Coinhive. Implementovanie je veľmi jednoduché a stačí jeho vloženie do kódu jednotlivých webov. Niektoré stránky však využívajú pokrokovejšie metódy, ktoré sa prítomnosť skriptu snažia zakryť. Coinhive si používatelia môžu všimnúť radikálnym nárastom využitia procesoru pri návšteve infikovanej stránky. Ukradnutý výkon sa následne využíva najmä na ťažbu kryptomeny Monero.

Okrem webov sa však problém začína prejavovať aj na mobilných operačných systémoch. V minulosti už boli objavené dve Android aplikácie s počtom takmer 50 000 stiahnutí, ktoré potajme ťažili kryptomenu. Pred pár dňami dokonca analytici z organizácie Ixia zverejnili informácie o ďalších dvoch prípadoch. Tentoraz už išlo o aplikácie, ktoré spolu dosiahli takmer 15 miliónov stiahnutí. Jedna z nich však používateľov aj priamo upozorňovala, že časť výkonu po istý čas použije za účelom ťažby. Ešte pred oficiálnym zverejnením prípadu vývojári tieto aktivity vo svojich programoch obmedzili.
Nenechaj si ujsť
Niekto zamkol 280 miliónov uložených v kryptomene. Majitelia sa nemôžu dostať k svojim peniazom
Spôsob ochrany
Problémom sa už začínajú zaoberať aj antivírusové spoločnosti, ktoré blokujú podvodné stránky. Jeden z takýchto programov, Malwarebytes, vo svojej správe uvádza, že denne zablokuje až 8 miliónov prístupov k infikovaným webom. Dostupné sú aj riešenia pre prehliadač Chrome, ako napríklad použitie filtra v AdBlock Plus, alebo priamo rozšírenia CoinHive Blocker či No Coin. Pokročilejším riešením je zablokovanie stránok coinhive v počítačových súboroch hosts, ktoré sa nachádzajú v umiestnení windows\system32\drivers\etc.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025
NAJČÍTANEJŠIE ZO STARTITUP

Záhadné ruské „Rádio súdneho dňa“ nečakane prehovorilo. Podobnú správu vyslalo pred inváziou na Ukrajinu

Slovensko zasiahne prudké ochladenie. Experti varujú pred mrazmi až pod -10 °C (PREDPOVEĎ)

Hypotéky zlacneli: Vieme, ktorá banka má najvýhodnejšie podmienky, dozrel čas na refinancovanie (PREHĽAD)

Vedci spájajú mačky s vyššou hrozbou schizofrénie. Varujú pred možným dvojnásobným rizikom poruchy

Šutaj Eštok reaguje na výzvu Fica: Vyšetrovanie Kuciakovej vraždy je uzavreté
- 24 hod
- 48 hod
- 7 dní
-
- Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
- Z odporúčania bude tvrdá nevyhnutnosť. Brusel prijal nové pravidlá pre budovy, dotknú sa každého vlastníka
- Musíme prepísať učebnice. Vedci našli niečo, čo úplne mení históriu ľudstva
- Nič veľkolepejšie ešte nenatočil. Christopher Nolan pripravuje film, ktorý zmení kinematografiu
- Pohon budúcnosti dostal facku. V Poľsku sa naraz pokazilo 25 autobusov, postihla ich záhadná porucha
-
- Z odporúčania bude tvrdá nevyhnutnosť. Brusel prijal nové pravidlá pre budovy, dotknú sa každého vlastníka
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Veľký zvrat vo vojne: Ukrajina dostane zákernú zbraň, ktorá zničí Rusov v okruhu 2 000 m²
- Pohon budúcnosti dostal facku. V Poľsku sa naraz pokazilo 25 autobusov, postihla ich záhadná porucha
- Má hodnotu vyše 116 miliárd eur. Veľmoc našla gigantické ložisko zlata, nehovorí však celú pravdu
-
- Z odporúčania bude tvrdá nevyhnutnosť. Brusel prijal nové pravidlá pre budovy, dotknú sa každého vlastníka
- Veľký zvrat vo vojne: Ukrajina dostane zákernú zbraň, ktorá zničí Rusov v okruhu 2 000 m²
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Vedci rozlúštili pôvod záhadného signálu a ostali bez slov. Nič podobné ešte nevideli
- Astronóm odhalil zvláštne správanie satelitov SpaceX. Začali vysielať signál do „zakázanej zóny“
Odkedy prišla, Slováci sa začali správať inak. AI neprestáva udivovať, v tomto opäť prekonala človeka
Dohoda je na spadnutie a môže zmeniť vojnu. Toto sú nové zbrane, ktoré chce Ukrajina použiť proti Rusom
Slovensko získalo milióny z Bruselu. Aj na boj proti dezinformáciam
Napätie v Ázii stúpa. Najnovší krok Južnej Kórey a USA naštval KĽDR, Kim hrozí reakciou
Slovenský priemysel ožíva po mesiacoch útlmu. Nahor ho ťahajú prekvapivé segmenty
Pápež sa ostro pustil do politikov. Skritizoval vlády v súvislosti s klimatickou krízou
Slovenská pošta modernizuje svoje služby. Doručovateľov vybaví multifuknčnými zariadeniami
NAJČÍTANEJŠIE ZO STARTITUP

Záhadné ruské „Rádio súdneho dňa“ nečakane prehovorilo. Podobnú správu vyslalo pred inváziou na Ukrajinu

Slovensko zasiahne prudké ochladenie. Experti varujú pred mrazmi až pod -10 °C (PREDPOVEĎ)

Hypotéky zlacneli: Vieme, ktorá banka má najvýhodnejšie podmienky, dozrel čas na refinancovanie (PREHĽAD)

Vedci spájajú mačky s vyššou hrozbou schizofrénie. Varujú pred možným dvojnásobným rizikom poruchy


