Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Опубликовано: 22 сентября 2017 г., пятница

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев.

Согласно сообщению ESET, веб-майнер JS/CoinMiner.A активен в русскоязычном сегменте интернета. По данным компании, 65,29% отраженных атак приходится на Россию, 21,95% на Украину и 6,49% на Белорусь.

Обычно для использования чужих компьютеров с целью майнинга криптовалют злоумышленники пытаются установить вредоносные программы. Однако в данном случае внедренный в популярные сайты код позволяет злоумышленникам добывать криптовалюту прямо через браузер, когда пользователь заходит на сайт со встроенным майнером. Процессор компьютера будет генерировать криптовалюту для киберпреступников все время, пока страница такого сайта открыта в браузере.

«Скрипты для майнинга внедряют в популярные сайты с потоковым видео или браузерными играми, где пользователи проводят сравнительно много времени. Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает дольше, оставаясь незамеченным», — отмечают в ESET.

Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает дольше, оставаясь незамеченным.Чтобы «поделиться» вычислительной мощностью компьютера с мошенниками, пользователю достаточно зайти на сайт с встроенным майнером.

С помощью веб-майнера злоумышленники добывают криптовалюты Feathercoin, Litecoin и Monero. В отличие от биткоинов, для майнинга этих валют не требуется специальное оборудование и вычислительные мощности, превосходящие возможности среднестатистического компьютера.

Для защиты от веб-майнеров ESET рекомендует установить блокировщик рекламы или скриптов, а также включить обнаружение потенциально нежелательных приложений в антивирусном продукте. Отключение JavaScript в браузере защитит от несанкционированного майнинга, но создаст ограничения в использовании легитимных сайтов.

ESET NOD32 выявляет веб-майнер как JS/CoinMiner.A potentially unsafe application.

Источник:    Хакеры и
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Американским солдатам запретили пользоваться MTV, YouTube и MySpace

По решению Пентагона солдаты армии США больше не смогут пользоваться сайтами YouTube, MySpace и еще 11-ю развлекательными порталами. дальше »

Хакеры заблокировали сайт Генерального консульства Польши в Луцке

Неизвестные компьютерные хулиганы заблокировали регистрационный портал интернет-сайта Генерального консульства Польши в Луцке. дальше »

Домен MOBI покоряет мир

Компания dotMobi, администратор домена MOBI, объявила о том, что с момента начала открытой регистрации в этой зоне зарегистрировано 500 000 доменных имен. дальше »

Самые любимые и нелюбимые бренды британцев

В Великобритании составлен ежегодный рейтинг самых любимых и нелюбимых жителями страны торговых марок. дальше »

Фотографии Земли на Google Earth заговорят

В обновленной версии Google Earth пользователи смогут не только увидеть спутниковые фотографии любых регионов Земли. дальше »

Электронные билеты на поезд стали общедоступными

С 14 мая «Российские железнодорожные дороги» начинают продажи билетов на все поезда дальнего следования через Интернет дальше »

Ученые создают «Энциклопедию Жизни»

Проект небывалых масштабов задумали ученые нашей планеты дальше »

Бесплатный Интернет для миллиарда жителей

Правительство Индии решило в ближайшие два года обеспечить бесплатный доступ в Интернет для всего миллиардного населения страны дальше »

Хакеры взломали сайты защитников памятника Воину-освободителю

Вчера хакеры взломали сайты защитников памятника Воину-освободителю. дальше »

Microsoft запустила новую версию старейшего почтового сервиса

Корпорация Microsoft объявила о завершении перестройки старейшего почтового веб-сервиса Hotmail. дальше »