ESET: хакеры научились добывать криптовалюту через браузеры россиян

14:20:11 — 87.236.20.170 — — http://rsute.ru/4445918-eset-xakery-nauchilis-dobyvat-kriptovalyutu-cherez-brauzery-rossiyan.html

ESET обнаружила новую вредоносную программу, предназначенную для скрытой добычи криптовалют через браузеры пользователей. Вредоносный код для веб-майнинга внедрен в популярные русскоязычные сайты.

Специалисты компании ESET обнаружили новый вредоносный скрипт JS/CoinMiner.A, который использует компьютеры для скрытой добычи криптовалюты при заходе на сайты.

Разумеется, к биткойну или Ethereum это не применимо, однако JS/CoinMiner.A вполне успешно может майнить через браузеры пользователей криптовалюты Feathercoin, Litecoin и Monero.

14:20:11 — 87.236.20.170 — — http://rsute.ru/4445918-eset-xakery-nauchilis-dobyvat-kriptovalyutu-cherez-brauzery-rossiyan.html ESET: хакеры научились добывать криптовалюту через браузеры россиян

Веб-майнер JS/CoinMiner.A активен в русскоязычном сегменте интернета – по данным телеметрии ESET, 65,29% отраженных атак приходится на Россию, 21,95% — на Украину и 6,49% — на Беларусь.

Кибермошенники давно освоили кражу вычислительных мощностей чужих компьютеров, но обычно они пытаются устанавливать на машины жертв вредоносные программы. В данном случае добыча криптовалюты в пользу атакующих производится напрямую в браузере, когда пользователь заходит на определенные сайты.

Представители ESET отметили, что скрипты для скрытого майнинга обычно добавляют на сайты, где пользователи проводят достаточно много времени, — например, ресурсы с браузерными играми или потоковым видео.

Подобный контент сам по себе обеспечивает хорошую нагрузку на процессор, под которую несложно замаскировать дополнительную вычислительную мощность для добычи криптовалюты. Таким образом, скрипт работает дольше, оставаясь незамеченным.

Чтобы «поделиться» вычислительной мощностью компьютера с мошенниками, пользователю достаточно зайти на сайт с встроенным майнером. Пока страница открыта в браузере, процессор будет генерировать криптовалюту для авторов вредоносного скрипта.

С помощью веб-майнера злоумышленники добывают криптовалюты Feathercoin, Litecoin и Monero. В отличие от биткоинов, для майнинга этих валют не требуется специальное оборудование и вычислительные мощности, превосходящие возможности среднестатистического компьютера.

14:20:11 — 87.236.20.170 — — http://rsute.ru/4445918-eset-xakery-nauchilis-dobyvat-kriptovalyutu-cherez-brauzery-rossiyan.html ESET: хакеры научились добывать криптовалюту через браузеры россиян

Наиболее востребованы у мошенников okino.tv, wotsite.net, и igrydljadevochek2.ru. На днях в майнинге криптовалюты на компьютерах пользователей через браузеры уличили крупнейший в мире каталог для поиска torrent-файлов The Pirate Bay.

В администрации сайта заявили, что это были испытания нового способа монетизации: возможно, в будущем веб-майнинг заменит обычную рекламу.

Для защиты от веб-майнеров ESET рекомендует поставить блокировщик рекламы или скриптов и пользоваться антивирусом.

Для защиты от веб-майнеров специалисты компании ESET рекомендуют установить блокировщик рекламы или скриптов. Кроме того, они также советуют включить обнаружение потенциально нежелательных приложений в антивируснй программе.

Отключение JavaScript в браузере защитит от несанкционированного майнинга, но создаст ограничения в использовании легитимных сайтов.

14:20:11 — 87.236.20.170 — — http://rsute.ru/4445918-eset-xakery-nauchilis-dobyvat-kriptovalyutu-cherez-brauzery-rossiyan.html

 

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here