Search the Community
Showing results for tags 'coinhive'.
The search index is currently processing. Current results may not be complete.
-
Μεγάλα κρατικά sites στην Αγγλία φαίνεται πως τρέχουν χωρίς την γνώση των χρηστών cryptomining scripts μέσα από τον browser καθυστερώντας τα συστήματά τους. Ένας ερευνητής ασφαλείας έφερε το θέμα στο φως πριν από μερικές ημέρες λέγοντας πως αρκετά κρατικά websites έχουν πέσει θύμα cryptojacking στα οποία έχει γίνει inject script του Coinhive. Μάλιστα ανάμεσα στα κρατικά websites που πλήττονται αυτή τη στιγμή από ανάλογα scripts, ένα μεγάλο ποσοστό τους αποτελεί επιφανείς ιστοσελίδες που επισκέπτονται καθημερινά αρκετοί πολίτες. Ανάλογα θέματα δεν έχουν αναφερθεί επί ελληνικού εδάφους για την ώρα, όμως το γεγονός ότι υπάρχουν στην Ευρώπη μας βάζει σε σκέψεις. Σε αντίθεση με το κοινό malware που κυκλοφορεί, στη περίπτωση των mining scritps ο χρήστης δε μπορεί να γνωρίζει ποια ακριβώς είναι τα websites που ενδεχομένως φέρουν κάποιο τέτοιο script, οπότε γενικότερα συνιστάται στους χρήστες να εγκαταστήσουν κάποιο browser extension που μπλοκάρει ανάλογες δυνατότητες στους υπολογιστές τους. Υπενθυμίζεται πως το script αξιοποιεί την javascript που ενσωματώνουν εκ φύσεως όλοι οι γνωστοί browsers που είναι διαθέσιμοι στο κοινό. Την ανάλυση του ερευνητή μπορείτε να τη δείτε εδώ. Πηγή. Βρείτε μας στα Social:
-
- 1
-
- websites
- cryptomining
-
(and 3 more)
Tagged with:
-
Το φαινόμενο του cryptojacking όπως το ονομάζουν πολλοί έχει γίνει... trend και ήδη υπάρχουν χιλιάδες websites που πραγματοποιούν CPU mining χωρίς την έγκριση του χρήστη. Αυτό που ξεκίνησε από το Pirate Bay ως ένας τρόπος αύξησης των εσόδων μέσα στο καλοκαίρι τείνει να γίνεται μόδα από πολλά websites τις τελευταίες εβδομάδες. Το in browser mining script που ευθύνεται για αυτή την αναστάτωση στον χώρο τελευταία έχει σχεδιαστεί από το Coinhive, όμως όπως δηλώνουν οι δημιουργοί του θα πρέπει να υπάρχει ενημέρωση για την ύπαρξή του σε ένα site, κάτι που δε συνέβη στη περίπτωση του Pirate Bay. Η κίνηση ακολουθήθηκε από πολλά sites του χώρου ενώ φυσικά υπάρχουν και περιπτώσεις hijacking μεγάλων σε traffic sites όπου γίνεται inject του κώδικα από hackers. Για παράδειγμα, πριν από μερικές ημέρες αντίστοιχο θέμα εμφανίστηκε σε μια online σελίδα παραγγελιών πίτσας ενώ αναλυτές πιστεύουν πως πάνω από 2500 (των 3 εκ. πιο δημοφιλών) sites έχουν "προσβληθεί" από το εν λόγω script. Για τον αποτελεσματικότερο έλεγχό του, ο Rafael Keramidas, προγραμματιστής δημιούργησε και ένα addon για τον Chrome, τον Firefox και τον Opera που μπορεί να αποτρέψει τέτοιες ενέργειες στο σύστημά μας. Στη περίπτωση που δούμε περισσότερες ιστοσελίδες να υιοθετούν τη μέθοδο για αύξηση των εσόδων τους, τα πράγματα δε θα είναι ρόδινα για ένα βασικό κομμάτι του PC μας, τον επεξεργαστή - και ειδικά εάν αυτός είναι χαμηλής απόδοσης θα επιβαρυνθεί αρκετά. Φωτό: Mashable Πηγή. Βρείτε μας στα Social:
-
- cpu miners
- sites
-
(and 3 more)
Tagged with: