Новости




Новости

RSS-трансляция Читать в FaceBook Читать в Twitter Читать в ВКонтакте Читать в LiveJournal




12.10.2017 19:47
2082
Майнинг в браузерах набирает обороты: в популярное расширение SafeBrowse добавили скрытый майнер

Однако недавно исследователи ESET обнаружили, что новую технику начали активно использовать сразу нескольку хакерских групп. При этом больше внимания привлек портал The Pirate Bay (крупный и популярный торрент-трекер) – владельцы ресурса в качестве теста интегрировали модуль майнера в некоторые страницы сайта. Как пояснили операторы трекера, ресурс не исключает в дальнейшем полный отказ от демонстрации рекламных блоков, перейдя на монетизацию каталога только за счет майнинга.

Многие специалисты уверены, что происходит зарождение нового тренда. Специалисты The Pirate Bay привлекли к тестированию компанию Coinhive, которая уже давно предлагает интернет-ресурсам конвертировать производительность ПК пользователей в виртуальную валюту. При этом на рынке присутствуют и другие сервисы, которые после такой шумихи явно станут популярнее.

Развитие ситуации было зафиксировано довольно быстро – пострадали пользователи популярного плагина SafeBrowse для обозревателя Chrome (порядка 140 тысяч). Неизвестные злоумышленники смогли внедрить в расширение вредоносный JavaScript, после заражения браузер пользователя начинал вырабатывать криптовалюту Monero. Многие пользователи сразу обратили внимание на резко возросшую нагрузку на ЦП, поскольку она приводила нестабильной работе (вплоть до полного зависания устройства).

Представители SafeBrowse заверили, что они не внедряли код майнера в свой продукт. По предварительным данным компанию взломали, однако пока неизвестно, как вредоносный код попал в плагин – официальные обновления не выходили уже несколько месяцев.

Заблокировать вредоносные майнеры для браузеров несложно. Можно полностью заблокировать Javascript, редактируя настройки или используя специальный плагин (решение подойдет для неопытных пользователей). Также можно использовать возможности плагина для блокировки рекламных блоков (к примеру, AdBlock) – вручную добавить адрес майнера в список блокировки. Последний вариант менее надежен, поскольку злоумышленники могут изменить первоначальный URL.


Нравится






Поделиться ссылкой

Гость, тут код для блога в LiveJournal, Я.ру или LiveInternet



Также читайте


Написать мнение