Jump to content

Recommended Posts

Posted

скрытый майнинг Monero

 

Хакеры заразили сотни сайтов с системой управления контентом (CMS) Drupal вредоносной программой, используемой для майнинга криптовалюты Monero.

 

Этот инцидент был раскрыт Троем Мершем (Troy Mursch), исследователем в области безопасности сайта Bad Packets Report. Он написал, что более 300 сайтов были скомпрометированы хакерами, которые установили программное обеспечение для майнинга Coinhive, которое добывает Monero, используя уязвимость в устаревшей версии CMS Drupal.

 

«Криптоджекинг», как называют подобные атаки, в последние месяцы стал распространенной проблемой. Ранее хакеры предпочитали вымогательство, попросту блокируя данные на компьютерах жертв и требуя выкупа в биткоинах или других криптовалютах. Однако теперь они все чаще заражают сайты скриптами, которое использует компьютеры посетителей, чтобы майнить криптовалюты в пользу злоумышленников.

 

Мурш отмечает, что хотя криптоджекинг не так опасен, как вымогательство, эта атака продолжает оставаться проблемой, особенно для операторов сайтов. Он объяснил:

«Coinhive и подобные программы работают на JavaScript. Каждый современный браузер и устройство может запускать JavaScript, поэтому каждый может майнить криптовалюту, и, к сожалению, Coinhive все чаще используется для скрытого майнинга. В этом конкретном случае использующим Drupal сайтам необходимо обновить систему как можно скорее».

Среди пострадавших сайтов - Зоопарк Сан-Диего, Национальный совет по трудовым отношениям США, сайты городов Мэрион и Огайо, Университет Алеппо, Ринглингский колледж искусств и дизайна и сайт правительства Чиуауа в Мексике. Полный список пострадавших сайтов можно найти здесь.

 

Посетители этих сайтов могут даже не заметить, что на их компьютерах осуществляется майнинг криптовалют для хакеров. Атаки замедляют работу устройств пользователей и могут вызывать преждевременный износ компьютерного оборудования.

 

Однако не все пользователи Coinhive используют его с подобной целью. Новостное издание Salon и организация UNICEF применяют браузерный майнинг для сбора средств на благотворительность и запускают его с разрешения посетителей сайта.

 

 

 

  • Tomcat_MkII changed the title to Хакеры заразили более 300 сайтов скриптами для скрытого майнинга Monero

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Ограбившие аппаратные кошельки Coldcard хакеры впервые переместили биткоины

      Неизвестные, укравшие биткоины из аппаратных кошельков Coldcard, начали конвертировать похищенные активы в эфир, сообщил глава исследований Galaxy Алекс Торн (Alex Thorn). Это первое подтвержденное движение средств с адресов хакеров по всем трем волнам атак на кошельки Coldcard.   Неизвестные перевели около 20,5 BTC через кроссчейн‑биржу THORChain, а средства поступили в сеть Эфириума. Монеты прошли через коллекторный кошелек, хранилище типа pay‑to‑witness‑script‑hash и несколько переходов

      in Новости криптовалют

    • Хакеры из КНДР провели $30 млн в биткоинах через Hyperliquid

      Связанные с КНДР хакеры Lazarus Group провели через децентрализованную биржу Hyperliquid транзакции с биткоином на сумму более $30 млн. Согласно аналитикам платформы Arkham, сделки проходили в течение последних трех недель. Эксперты Arkham выяснили, что биткоины поступали на Hyperliquid через протокол HyperUnit, где их обменивали на эфиры и SOL. Затем активы переводили между сетями Tron, Solana и Эфириум. Дальше криптовалюта отправлялась на биржи Kraken, LBank и KuCoin, а также на нескольк

      in Новости криптовалют

    • Хакеры получают доступ к криптокошелькам через Google Docs и Claude AI

      Хакеры используют облачный текстовый редактор Google Docs и облачную платформу хостинга IT-проектов GitHub, а также подделывают страницы Claude.ai компании Anthropic для распространения крадущей пароли от криптокошельков вредоносной программы, сообщили специалисты по безопасности компании Huntress. Они рассказали об инциденте, случившемся с участником конференций Black Hat и DEF CON. Злоумышленник завел с ним разговор в соцсети Х, назвался старшим сотрудником криптовалютного издания CoinDe

      in Новости криптовалют

    • Спавшие более 12 лет адреса избавились от 818 биткоинов — Galaxy Research

      По меньшей мере 13 биткоин-адресов после 12–15 лет бездействия переместили за один только август около 818 BTC, сообщили аналитики компании Galaxy Research. Крупнейшая за месяц операция произошла 18 августа. С адреса, который не использовался около 14 лет, неизвестный инвестор переместил 212 BTC. На момент транзакции стоимость монет составляла $13,66 млн, тогда как средняя цена первоначального приобретения была в районе $12 за монету.   Эксперты Galaxy Research сообщили, что 22 август

      in Новости криптовалют

    • Хакеры крадут криптовалюты через расширения браузеров Chrome и Edge

      Специалисты по безопасности компании Socket обнаружила 16 расширений для Google Chrome и Microsoft Edge, которые развертывали вредоносные модули для кражи криптовалют и конфиденциальных данных. Эксперты Socket выяснили, что изначально, на момент появления в Chrome Web Store, многие из этих расширений не содержали вредоносного кода. Пять из 16 были приобретены у оригинальных разработчиков и заражены вредоносным ПО через автоматически распространяемые обновления. Это означает, что найденные

      in Новости криптовалют

×
×
  • Create New...