Новости Более 300 взломанных сайтов добывают Monero с помощью ПО для «криптоджекинга» — Coinhive

Тема в разделе "Новости", создана пользователем arunil, 22 май 2018.

  1. arunil

    arunil Monerano

    Регистрация:
    14 окт 2017
    Сообщения:
    22
    Симпатии:
    1
    1.jpg
    В субботу, 5 мая 2018, хакеры с использованием зловреда для майнинга криптовалюты Monero [XMR] похитили данные у организаций, проводя атаки на их веб-приложения под управлением Drupal.

    Эта ситуация была освещена Троем Муршем, исследователем безопасности с сайта Bad Packets Report. Согласно исследованию, он обнаружил взлом более чем трёх сотен веб-приложений.

    Используя уязвимости в устаревших версиях Drupal, хакеры подгружали в браузеры скрипт под названием Coinhive, использующийся для майнинга XMR, при посещении жертвой заражённого ресурса.

    В последние месяцы криптоджекинг стал серьёзной проблемой в кибер пространстве. Понятие “криптоджекинг” означает киберпреступление, в котором злоумышленник получает доступ к вычислительной мощности компьютера жертвы и использует её в своих целях для майнинга криптовалюты.

    Одним только майнингом дело не ограничивается — преступники похищают и шифруют информацию, найденную на взломанных веб-сервисах жертвы и других пострадавших от вредоносной инъекции ресурсах, а потом требуют за расшифровку выкуп в биткоинах или другой криптовалюте.

    Нарастающими темпами различные сайты заражаются программами, которые используют компьютеры посетителей для майнинга на чужие адреса.

    Трой Мурш упомянул названия взломанных сайтов, в списке из примерно трёх сотен позиций присутствуют сайты Зоопарка Сан Диего, Национального совета по трудовым отношениям, города Марион, штата Огайо, университета Алеппо, Ринглингского колледжа Искусства и Дизайна, администрации мексиканского города Чихуахуа и многие другие.

    При посещении этих сайтов пользователь даже может не понять или не заметить, что его компьютер выполняет различные криптографические операции, используемые для майнинга XMR на счета хакеров.

    Coinhive – это всего лишь приложение для майнинга криптовалюты XMR, которым в своих целях злоупотребляют хакеры. UNICEF использует Coinhive как источник финансирования, но майнинг начинается только после согласия пользователя.

    Источник: More than 300 websites hacked using a Monero [XMR] mining ‘Cryptojacking’ software – Coinhive

    Перевод:
    arunil (@astarzo)
    Редактирование:
    Agent LvM (@LvMi4)
    Коррекция:
    Kukima (@Kukima)
     
  • О нас

    Наш сайт является одним из уникальных мест, где русскоязычное сообщество Monero может свободно общаться на темы, связанные с этой криптовалютой. Мы стараемся публиковать полезные мануалы и статьи (как собственные, так и переводы с английского) о криптовалюте Monero. Если вы хорошо владеете английским (или можете писать собственные статьи/мануалы) и хотите помочь в переводах и общем развитии Monero для русскоязычной аудитории - свяжитесь с одним из администраторов.