Desiatky webov na Slovensku potajomky ťaží kryptomeny a vyťažujú procesory návštevníkov na 100 %
Ťažba virtuálnej meny je aktuálne jeden z najlepších biznisov a čoraz viac ľudí sa tak túži stať „baníkmi“. S vidinou slušného zárobku sa mnohé weby aj na Slovensku neštítia využiť procesory svojich návštevníkov. Po niekoľkých odhalených prípadoch teraz prichádza zistenie, že takýchto stránok, ktoré sa „potichu“ zaoberajú ťažbou kryptomeny Monero, je omnoho viac. Informáciu priniesol portál DSL.sk.
Rôzne virtuálne meny sa ťažia rôznymi spôsobmi. Na získavanie BitCoinu sa používajú špeciálne vyvinuté čipy, zatiaľ čo pre ťažbu Etherea „baníkovi“ postačí výkonná grafická karta s vlastným procesorom. Ďalším typom kryptomien sú tie, na ktorých vyťaženie stačí aj bežný procesor v našich notebookoch či počítačoch. Práve tento fakt sa rozhodli využiť stovky slovenských webov, ktoré využívali hardvér návštevníkov na „vydolovanie“ meny Monero. Spočiatku sa objavilo iba zopár prípadov, kedy napríklad Denník N využíval na ťažbu špecializovaný skript Coinhive. Ten dokázal využiť potenciál každého procesora až na 100 % a podobným spôsobom fungoval aj doplnok pre prehliadač Opera či Google Chrome.
Monero ťažia stovky slovenských webov
Počet webov, ktoré sa odhodlali potajme ťažiť kryptomenu Monero, je však aj na Slovensku viac než dosť. Portál DSL.sk sa rozhodol preskúmať situáciu a uskutočnil test, ktorým sa odhalili previnilí „baníci“. V testovaní sa ocitli všetky stránky s „.sk“ doménou a výsledky sa následne rozdelili podľa spôsobu umiestnenia špecializovaného skriptu Coinhive. Niektoré weby ho totiž mohli mať zabudovaný priamo na hlavnej stránke a iné zasa vo plugine pre WordPress, alebo sa k nim dostal z iných škodlivých stránok. Niekoľkohodinové testovanie nakoniec odhalilo viac ako 219 slovenských webov, ktoré využívajú procesory svojich návštevníkov pre ťažbu kryptomeny Monero.
Nenechaj si ujsť
Pri návšteve webstránky DenníkaN sa potajomky ťažila kryptomena a procesory boli vyťažované na 100 %
Takmer polovica z nich má skript Coinhive zabudovaný priamo v hlavnom HTML kóde a ďalšia 50-ka využívala iframe vo WordPresse. Zdrojom je stránka myanyone.net, na ktorej sa spúšťa spomínaný skript. Zvyšok týchto odhalených webov však spúšťa Coinhive z iného zdroja. Medzi najpopulárnejšie stránky, ktoré ťažia Monero patria weby: dolezite.sk, icdph.sk, infocislo.sk, rocker.sk a serialdog.sk.
Väčšina z nich si trúfla využiť procesor čitateľov až na 100 %, zatiaľ čo web icdph.sk „len“ na 80 %. Zoznam však nemusí byť konečný, a tak by si aj ostatní majitelia mali zistiť, či aj oni nie sú zdrojom skriptu Coinhive. Čoraz viac stránok po celom svete sa totiž odvažuje potajomky oberať svojich návštevníkov o výkon ich procesorov, ktorý využijú za vidinou zárobku.
Ako sa pred nelegálnou ťažbou ochrániť?
Aj proti takémuto neetickému a nemorálnemu správaniu sa dá brániť zablokovaním skriptu Coinhive. Používateľ má možnosť zablokovať priamo URL adresu webu napríklad pomocou blokovania reklám Adblock Plus či využitím filtra, ktorý po zadaní textu „||coinhive.com/lib/coinhive.min.js“ nezobrazí previnilé stránky. Na ochrane pred neoprávneným využívaním procesorov pracujú už aj mnohé antivírusy. Ďalším z možných riešení, ako sa Coinhive vyhnúť, je jeho zablokovanie pomocou DNS v počítači, v routeri alebo firewalle operačného systému.
Nenechaj si ujsť
Ceny grafických kariet NVIDIA ešte porastú najbližšie mesiace. Dôvodom sú kryptomeny
Prekvapivo veľký počet stránok so skriptom Coinhive je poriadne znepokojujúci. Mnohí nič netušiaci návštevníci prichádzajú o výkon svojich procesorov, zatiaľ čo na nich niekto cudzí zarába. Takéto využívanie hardvéru však môže mať ďalekosiahle následky. Previnilci by preto mali prehodnotiť spôsob, akým sa snažia na kryptomenách zarábať. Stretol si sa už s webom, ktorý potajme využíval tvoj procesor na ťaženie virtuálnej meny?
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kybernetická bezpečnosť bežného účtu: Na čo si dávať pozor
TOP 8 aplikácií na správu času, ktoré ti zmenia život. Bez čísla 7 by som nevedel fungovať
Nevyhadzuj stovky eur za nový mobil. Takto svoj smartfón zrýchliš aj o 100 % v 4 krokoch
Ak si dostal tento email, okamžite spozorni. Experti varujú Slovákov, aby neprišli o všetko
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
Predčasné dôchodky sa vymkli spod kontroly, hrozí kolaps. Do roku 2031 dodatočne pohltia 896 miliónov eur
Lekári aj pacienti zostali bez prístupu k službám: Systém ezdravie skolaboval
Michal Šimečka varuje pred útokom na pravoslávne tradície. Fico vraj plánuje zrušiť dôležitý sviatok
MIMORIADNE: V Bratislave našli 230-kilogramovú leteckú bombu, polícia evakuuje budovy
Vlaky meškajú desiatky minút, porucha paralyzuje dôležitú trať. ZSSK sa ospravedlňuje
- 24 hod
- 48 hod
- 7 dní
-
- Vedcom padla sánka. 4 757 metrov pod ľadom Antarktídy objavili stratený svet
- Nová rana pre vodičov. Ak nemáš splnenú túto podmienku, auto ti na STK neprejde
- Nemci na diaľnici prekvapili: Hoci môžu jazdiť neobmedzenou rýchlosťou, toto je realita
- Veľmoc našla ložisko mimoriadne vzácnej suroviny. Má astronomickú hodnotu
- Európske automobilky sa otriasajú. Šéf Stellantisu poslal Bruselu tvrdý odkaz, čas sa kráti
-
- Vedcom padla sánka. 4 757 metrov pod ľadom Antarktídy objavili stratený svet
- Na Slovensko prichádza najlepšie hodnotený seriál celého roka. Ponúkne ho jediná služba
- Zbraň budúcnosti zlyhala na plnej čiare. Arabi testovali čínsky laser a ostali totálne zarazení
- Európske automobilky sa otriasajú. Šéf Stellantisu poslal Bruselu tvrdý odkaz, čas sa kráti
- Nemci na diaľnici prekvapili: Hoci môžu jazdiť neobmedzenou rýchlosťou, toto je realita
-
- Vedcom padla sánka. 4 757 metrov pod ľadom Antarktídy objavili stratený svet
- Nič lepšie vraj na Netflixe tento rok neuvidíš. Hrozivo aktuálny film ohromil kritikov, 11 minút mu tlieskali v stoji
- Nemajú proti nej šancu. F-16 dostane desivú zbraň, ktorá môže zachrániť Ukrajinu
- Susedná krajina kupuje ničivé zbrane za 1,4 miliardy eur. Moskve poslali jasný odkaz
- BMW to myslí naozaj vážne. Už čoskoro spustí sériovu výrobu odpísaného pohonu áut
Prekvapenie: Európske automobilky úspešne plnia prísne emisie EÚ, zaostáva len slávna značka
Nemecký politik chce zrušiť zákaz spaľovacích motorov. Prehliadame vraj dostupnú alternatívu pre spaľováky
Inšpiroval ich Kotlár? Nemecko spúšťa vyšetrovanie pandémie COVID-19
AKTUÁLNE: NCZI hlási veľký výpadok. Nefungujú všetky elektronické služby
Rusi sa zrejme vrátia na Slovensko. Fico ich chce zapojiť do jadrového projektu desaťročia
NAJČÍTANEJŠIE ZO STARTITUP