Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Опубликовано: 22 сентября 2017 г., пятница

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев.

Согласно сообщению ESET, веб-майнер JS/CoinMiner.A активен в русскоязычном сегменте интернета. По данным компании, 65,29% отраженных атак приходится на Россию, 21,95% на Украину и 6,49% на Белорусь.

Обычно для использования чужих компьютеров с целью майнинга криптовалют злоумышленники пытаются установить вредоносные программы. Однако в данном случае внедренный в популярные сайты код позволяет злоумышленникам добывать криптовалюту прямо через браузер, когда пользователь заходит на сайт со встроенным майнером. Процессор компьютера будет генерировать криптовалюту для киберпреступников все время, пока страница такого сайта открыта в браузере.

«Скрипты для майнинга внедряют в популярные сайты с потоковым видео или браузерными играми, где пользователи проводят сравнительно много времени. Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает дольше, оставаясь незамеченным», — отмечают в ESET.

Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает дольше, оставаясь незамеченным.Чтобы «поделиться» вычислительной мощностью компьютера с мошенниками, пользователю достаточно зайти на сайт с встроенным майнером.

С помощью веб-майнера злоумышленники добывают криптовалюты Feathercoin, Litecoin и Monero. В отличие от биткоинов, для майнинга этих валют не требуется специальное оборудование и вычислительные мощности, превосходящие возможности среднестатистического компьютера.

Для защиты от веб-майнеров ESET рекомендует установить блокировщик рекламы или скриптов, а также включить обнаружение потенциально нежелательных приложений в антивирусном продукте. Отключение JavaScript в браузере защитит от несанкционированного майнинга, но создаст ограничения в использовании легитимных сайтов.

ESET NOD32 выявляет веб-майнер как JS/CoinMiner.A potentially unsafe application.

Источник:    Хакеры и
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

В Великобритании рекламные затраты на интернет удваиваются

За последние пять лет рынок онлайновой рекламы в Великобритании совершил резкий скачок. дальше »

Новые одежды террора

Популярность интернета как средства, объединяющего людей, похоже, не так однозначна. Темная сторона этой популярности – появление и распространение сайтов террористов и террористических организаций. Еще одно новое явление века – кибертерроризм. дальше »

Одежда по интернету

На этой неделе в литовском интернете открылся первый магазин готовой одежды для семьи. дальше »

В русской «Википедии» - 100-тысячная статья

С сегодняшнего дня в русской «Википедии» (свободной энциклопедии на русском языке) — более 100 тысяч статей. дальше »

Составлен список самых влиятельных интернет-сайтов

Популярная британская газета The Observer составила список 15 самых влиятельных на сегодняшний момент веб-сайтов. дальше »

Всемирной паутине исполнилось 15 лет

Датой рождения WWW считается 6 августа 1991 года. дальше »

Sony выпустила интернет-коммуникатор Mylo

Компания Sony выпустила портативный интернет-коммуникатор под названием Mylo. дальше »

США ратифицировали Конвенцию по киберпреступности

Сенат США проголосовал за ратификацию Конвенции Совета Европы по киберпреступности. дальше »

«Книгу страшного суда» разместили в Интернете

Оцифрованную версию «Книги страшного суда» (Domesday Book), известную также как кадастровая книга Вильгельма Завоевателя, к 920-й годовщине разместили во всемирной компьютерной сети. дальше »

Google и Associated Press договорились об использовании контента

Компания Google и Associated Press заключили соглашение об использовании текстовых новостей и фотоиллюстраций агентства поисковым сервисом. дальше »