Jump to content

Recommended Posts

Posted

скрытый майнинг Monero

 

Хакеры заразили сотни сайтов с системой управления контентом (CMS) Drupal вредоносной программой, используемой для майнинга криптовалюты Monero.

 

Этот инцидент был раскрыт Троем Мершем (Troy Mursch), исследователем в области безопасности сайта Bad Packets Report. Он написал, что более 300 сайтов были скомпрометированы хакерами, которые установили программное обеспечение для майнинга Coinhive, которое добывает Monero, используя уязвимость в устаревшей версии CMS Drupal.

 

«Криптоджекинг», как называют подобные атаки, в последние месяцы стал распространенной проблемой. Ранее хакеры предпочитали вымогательство, попросту блокируя данные на компьютерах жертв и требуя выкупа в биткоинах или других криптовалютах. Однако теперь они все чаще заражают сайты скриптами, которое использует компьютеры посетителей, чтобы майнить криптовалюты в пользу злоумышленников.

 

Мурш отмечает, что хотя криптоджекинг не так опасен, как вымогательство, эта атака продолжает оставаться проблемой, особенно для операторов сайтов. Он объяснил:

«Coinhive и подобные программы работают на JavaScript. Каждый современный браузер и устройство может запускать JavaScript, поэтому каждый может майнить криптовалюту, и, к сожалению, Coinhive все чаще используется для скрытого майнинга. В этом конкретном случае использующим Drupal сайтам необходимо обновить систему как можно скорее».

Среди пострадавших сайтов - Зоопарк Сан-Диего, Национальный совет по трудовым отношениям США, сайты городов Мэрион и Огайо, Университет Алеппо, Ринглингский колледж искусств и дизайна и сайт правительства Чиуауа в Мексике. Полный список пострадавших сайтов можно найти здесь.

 

Посетители этих сайтов могут даже не заметить, что на их компьютерах осуществляется майнинг криптовалют для хакеров. Атаки замедляют работу устройств пользователей и могут вызывать преждевременный износ компьютерного оборудования.

 

Однако не все пользователи Coinhive используют его с подобной целью. Новостное издание Salon и организация UNICEF применяют браузерный майнинг для сбора средств на благотворительность и запускают его с разрешения посетителей сайта.

 

 

 

  • Tomcat_MkII changed the title to Хакеры заразили более 300 сайтов скриптами для скрытого майнинга Monero

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • NicePay.Io - Платежная система (High-Risk,Геймблинг, более 30 видов оплаты, включая QR

      Наши Комиссий (Стартовы) Принятие: Банки РФ (Без разницы какой банк) 6%  Банки УКР от 6% Банки Казахстан от 6% Банки РНБК от 6%   Вывод: Вывод осуществляется в USDT  Комиссия за вывод - 0% ( Вы платите комиссию сети ) Подключайся уже сейчас и начни принимать платежи от своих клиентов! NICEPAY.IO - Платежная система Работа тех поддержки 24 на 7  Сайт - NicePay.IO Телеграм c

      in Платежные решения

    • Акции American Bitcoin Corp упали более чем на 50% на фоне падения крипторынка

      Компания принадлежащая сыновьям Трампа потеряла более 50% своей стоимости на фоне криптовалютного кризиса. Эрик Трамп является соучредителем и директором по стратегии American Bitcoin, а Дональд Трамп-младший является одним из первых инвесторов. Выходя на биржу Nasdaq в сентябре, компания заявляла о создании самой мощной и эффективной платформе для накопления биткоинов в мире.   Обвал акций начался не задолго после того, как Эрик Трамп провел для своих 6 млн подписчиков в соцсети Х экс

      in Новости криптовалют

    • PeckShield: Хакеры вывели из DeFi-протокола Yearn Finance $9 млн

      Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield. По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полность

      in Новости криптовалют

    • Крипторынок потерял более $1 трлн после нового падения биткоина — Bloomberg

      Обвал курса биткоина ниже $86 400 ознаменовал новую фазу «великого краха криптовалют 2025 года», заявили аналитики информационно-аналитического агентства Bloomberg. По их данным, цена первой криптовалюты снижалась до $86 360 — самого низкого уровня за семь месяцев. Это затронуло широкий круг инвесторов: от розничных трейдеров, покупающих на спаде, до фирм с казначейством из ценных бумаг, привязанных к стоимости цифровых активов, чьи акции потеряли премии. По итогам торговой сессии 20 ноябр

      in Новости криптовалют

    • Хакеры взломали GANA Payment и украли криптовалюту на $3,1 млн

      Неизвестные совершили атаку на платежный сервис GANA Payment, созданный на основе блокчейна Binance Smart Chain (BSC). Хакеры вывели криптоактивы на сумму более $3,1 млн, сообщил независимый блокчейн-сыщик ZachXBT. Злоумышленники собрали похищенные активы на адресе 0x2e8...e5c38 в сети BSC, конвертировав основную часть средств в монеты BNB. Чтобы замести следы, хакеры отправили 1140 BNB на $1,04 млн в криптомиксер Tornado Cash. Оставшиеся активы были переведены в сеть Эфириума. Позже злоумы

      in Новости криптовалют

×
×
  • Create New...