Jump to content

Recommended Posts

Posted

скрытый майнинг Monero

 

Хакеры заразили сотни сайтов с системой управления контентом (CMS) Drupal вредоносной программой, используемой для майнинга криптовалюты Monero.

 

Этот инцидент был раскрыт Троем Мершем (Troy Mursch), исследователем в области безопасности сайта Bad Packets Report. Он написал, что более 300 сайтов были скомпрометированы хакерами, которые установили программное обеспечение для майнинга Coinhive, которое добывает Monero, используя уязвимость в устаревшей версии CMS Drupal.

 

«Криптоджекинг», как называют подобные атаки, в последние месяцы стал распространенной проблемой. Ранее хакеры предпочитали вымогательство, попросту блокируя данные на компьютерах жертв и требуя выкупа в биткоинах или других криптовалютах. Однако теперь они все чаще заражают сайты скриптами, которое использует компьютеры посетителей, чтобы майнить криптовалюты в пользу злоумышленников.

 

Мурш отмечает, что хотя криптоджекинг не так опасен, как вымогательство, эта атака продолжает оставаться проблемой, особенно для операторов сайтов. Он объяснил:

«Coinhive и подобные программы работают на JavaScript. Каждый современный браузер и устройство может запускать JavaScript, поэтому каждый может майнить криптовалюту, и, к сожалению, Coinhive все чаще используется для скрытого майнинга. В этом конкретном случае использующим Drupal сайтам необходимо обновить систему как можно скорее».

Среди пострадавших сайтов - Зоопарк Сан-Диего, Национальный совет по трудовым отношениям США, сайты городов Мэрион и Огайо, Университет Алеппо, Ринглингский колледж искусств и дизайна и сайт правительства Чиуауа в Мексике. Полный список пострадавших сайтов можно найти здесь.

 

Посетители этих сайтов могут даже не заметить, что на их компьютерах осуществляется майнинг криптовалют для хакеров. Атаки замедляют работу устройств пользователей и могут вызывать преждевременный износ компьютерного оборудования.

 

Однако не все пользователи Coinhive используют его с подобной целью. Новостное издание Salon и организация UNICEF применяют браузерный майнинг для сбора средств на благотворительность и запускают его с разрешения посетителей сайта.

 

 

 

  • Tomcat_MkII changed the title to Хакеры заразили более 300 сайтов скриптами для скрытого майнинга Monero

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры Lazarus создали фиктивные компании для кражи криптовалют у соискателей работы

      Компания Silent Push, работающая в сфере кибербезопасности, выяснила, что северокорейская хакерская группа Lazarus создала три фиктивные компании для кражи криптовалют у разработчиков с помощью вредоносной программы. Исследователи сообщили, что две фирмы — BlockNovas LLC и SoftGlide LLC — были зарегистрированы хакерами в американских штатах Нью-Мексико и Нью-Йорк. Третья связанная с ними организация, Angeloper Agency, не была зарегистрирована в США. За фиктивными компаниями стояло подраздел

      in Новости криптовалют

    • NicePay.Io - Платежная система (High-Risk,Геймблинг, более 30 видов оплаты)

      Наши Комиссий (Стартовы) Принятие: Банки РФ (Без разницы какой банк) 6%  Банки УКР от 6% Банки Казахстан от 6% Банки РНБК от 6%   Вывод: Вывод осуществляется в USDT  Комиссия за вывод - 0% ( Вы платите комиссию сети ) Подключайся уже сейчас и начни принимать платежи от своих клиентов! NICEPAY.IO - Платежная система Работа тех поддержки 24 на 7  Сайт - NicePay.IO Телеграм c

      in Платежные решения

    • Более 33 000 американцев старше 60 лет стали жертвами криптомошенников

      Федеральное бюро расследований США сообщило, что за последний год криптовалютные мошенничества стали главной угрозой для американцев. Общие потери пострадавших превысили $9,3 млрд. По данным ведомства, в зоне особого риска — пожилые люди. Согласно отчету Центра жалоб на интернет-преступления (IC3) при ФБР, в 2024 году было зарегистрировано около 150 000 жалоб, связанных с криптовалютным мошенничеством. Это на 66% больше, чем годом ранее.     Почти две трети финансовых потерь (

      in Новости криптовалют

    • Оcнователя Manta Network чуть не обокрали хакеры Lazarus

      Сооснователь Manta Network, блокчейна второго уровня с нулевым разглашением, чуть не пострадал от фишинговой атаки, которая могла быть организована северокорейской группой хакеров Lazarus. Кенни Ли (Kenny Li) сообщил, что с ним связался знакомый и попросил связаться через платформу онлайн-конференций Zoom. Когда Ли зашел в Zoom, все выглядело вполне нормально: у собеседника была включена камера и было видно лицо. Однако во время звонка звук отсутствовал, и Ли увидел предложение загрузить фа

      in Новости криптовалют

    • TheMinerMag: Публичные майнеры в марте продали более 40% добытых биткоинов

      Эксперты платформы TheMinerMag со ссылкой на данные по 15 крупнейшим игрокам индустрии, сообщили, что в марте крупные майнеры продали свыше 40% добытых биткоинов, показав максимально высокий уровень продаж с октября 2024 года. Авторы отчета отметили, что публичные майнеры вынуждены вернуться к распродажам первой криптовалюты на фоне сокращения прибыли. В частности, показатель доходности майнинга остался на циклических минимумах, а доля комиссий в блоках опустилась до 1,1%.   «Сохраня

      in Новости криптовалют

×
×
  • Create New...