Начало » Други » Кодът на Coinhive иткрит в над 300 сайта

Кодът на Coinhive иткрит в над 300 сайта

09.05.2018 9:36 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Кодът на Coinhive иткрит в над 300 сайта

Кодът за добив на криптовалути на Coinhive, бе засечен наскоро в повече от 300 уебсайта на правителства и университети по целия свят, съобщи изследователят по кибер сигурността Трой Мърш.

Съгласно доклада всички засегнати уеб страници използват уязвима версия на системата за управление на съдържание, на Drupal.


Както изследователят е публикувал в Twitter на 4 май, той е бил предупреден за тази конкретна кампания чрез атаката на уебсайтовете на Зоопарка в Сан Диего и правителството на Чихуахуа, Мексико. И двата уебсайта съобщават, че Coinhive е бил „инжектиран“ в техните Javascript библиотеки по същия начин.

Coinhive е JavaScript програма на, създадена за да копае Monero (XMR) чрез уеб браузър. То се продава на собствениците на уеб страници като алтернативна форма на осигуряване на приходи, вместо онлайн рекламиране.

Според Мърш, този неотдавнашен „високопрофилен“ случай на измами с криптовалути (използването на устройството на друго лице за добив на крипто, без тяхното знание) e заразил 348 уебсайта, включително такива като Националния съвет за трудови отношения (NLRB), американска федерална агенция и потребителския сайт на тези, които ползват Lenovo.

Както открива Мърш, повечето домейни на засегнатите сайтове са в САЩ и главно се хостват на Amazon. Пълният списък на заразените страници е приложен към първоначалния отчет.

От създаването си през 2017 г., зловреднo разгръщане на копача на Coinhive доведе до това да стане най-разпространеният малуер (зловреден софтуер), според доклад от януари 2018 г.

Coinhive всъщност е използван като алтернатива за онлайн реклами, които могат да бъдат по-малко злонамерени, но все още подвеждащи от водещи брандове като Salon и The Pirate Bay.

Още през януари бе съобщено за голям инцидент с криптовалути, който причини 55% от онлайн бизнесите, включително Youtube, несъзнателно да управлява крипто копачи в уебсайтове си, чрез рекламната платформа на Google, DoubleClick. Според доклада, 90% от рекламите използват копача Coinhive.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

Pump.fun набра $500 милиона в рамките на 12 минути

Платформата Pump.fun набра $500 милиона в бързо първично предлагане на монети (ICO), като ги разпродаде само за 12 минути.

13.07.2025 10:00 1 мин. четене Alexander Zdravkov

Предстои важна седмица за криптовалутите в САЩ – какво да очакваме?

На 14 юли законодателите в САЩ стартират „Седмица на криптовалутите“, за да придвижат три ключови законопроекта, които могат да променят регулацията на дигиталните активи.

13.07.2025 9:00 2 мин. четене Alexander Zdravkov

Председателят на Федералния резерв Джером Пауъл обмисля оставката си

Финансовите кръгове в САЩ се готвят за потенциални промени, след като според информации председателят на Федералния резерв Джером Пауъл обмисля да се оттегли от поста си.

12.07.2025 21:00 2 мин. четене Alexander Zdravkov

Питър Шиф oтправи предупреждение за долара – коментар за дефицита на Биткойн

Защитникът на златото Питър Шиф отправи строго предупреждение относно паричната политика и предизвика нова дискусия относно възприеманата оскъдица на Биткойн. В две широко коментирани публикации на 12 юли Шиф критикува настоящата позиция на Федералния резерв относно лихвените проценти и оспори логиката зад ограничението на предлагането на ВТС до 21 милиона.

12.07.2025 20:05 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.