Мінфін - Курси валют України

Встановити
23 грудня 2017, 16:33

На сайтах все частіше використовуються скрипти для майнінгу Monero

Бум на ринку криптовалют, який спостерігається останні півроку призвів не тільки до появи нових мільйонерів, а й до зростання кількості кібератак, пов'язаних з використанням цифрових грошей.

Бум на ринку криптовалют, який спостерігається останні півроку призвів не тільки до появи нових мільйонерів, а й до зростання кількості кібератак, пов'язаних з використанням цифрових грошей.
Фото: thehackernews.com

Причому, мова йде не тільки про поширення вірусів-вимагачів, оплата викупу в яких потрібно робити через біткоіни.

За даними компанії Symantec, все частіше хакери зламують сайти і впроваджують в їх код скрипти для фонового майнінгу криптовалют, повідомляє ITC.

Коли відвідувач переглядає такий сайт, скрипт починає використовувати процесор комп'ютера користувача для майнінгу. З урахуванням високої вартості криптовалют, такі кібератаки можуть бути навіть більш прибутковими, ніж поширення традиційного шкідливого ПЗ.

Як правило, антивірусні програми виявляють і блокують такі скрипти. Це дозволяє розробникам антивірусів скласти певну думку щодо ступеня поширення ПО для прихованого майнінгу в інтернеті. При цьому можна виявити зв'язок між ступенем поширення скриптів-майнерів і вартістю криптовалюти Monero.

Дані звіту Symantec містять відомості про кількість щоденних виявлених скриптів на системах користувачів. Можна зазначити, що після різкого зростання вартості Monero в кінці серпня і початку вересня до $150 за одну криптомонету кількість виявлених скриптів дуже швидкими темпами зросла до 2 млн на добу.

Вперше 3 млн виявлених скриптів було зафіксовано в кінці листопада, коли ціна Monero досягла вже $200. З тих пір вартість криптовалюти постійно збільшувалася і на поточний момент становить уже понад $400.

Такі скрипти використовуються для генерації Monero тому, що на відміну від більш дорогих Bitcoin або Ethereum, алгоритм CryptoNote більше підходить для майнінгу на процесорах.

З огляду на особливість майнінгу, сума отриманого доходу залежить від тривалості роботи скрипта, а отже — від тривалості перебування відвідувача на сторінці сайту.

Тому найбільш ефективними з точки зору майнінгу є сайти з потоковим мультимедійним контентом, які надовго привертають користувачів.

Наприклад, у вересні скрипт-майнер був виявлений на двох сайтах Showtime. Також він був виявлений в деяких розширеннях для браузера Chrome. Крім того, був виявлений код для майнінгу криптовалют і в деяких Android-додатках.

Звичайно, ефективність майнінгу на слабких мобільних процесорах не надто висока, але як то кажуть «з світу по нитці — голому сорочка».

Раніше «Мінфін» повідомляв, що хакери зламали сервери WordPress і Joomla для майнінгу криптовалюти Monero.

Коментарі - 3

+
0
Ukrmercy
Ukrmercy
23 грудня 2017, 17:26
#
Хорошая вещь, в настройках если указать 25% и периоды нагрузки и простоя, то комп не грузит, а от рекламы надоедливой, как вид монетизации можно и отказаться
+
0
irakez
irakez
24 грудня 2017, 0:57
#
Без предварительно полученного согласия пользователя на эту «хорошую вещь», это ни что иное как воровство.
+
+28
Ukrmercy
Ukrmercy
24 грудня 2017, 14:42
#
В чем принципиальное различие со всплывающими окнами, просмотренными видео-роликами, gif рекламой? оно ВСЁ грузит CPU и оперативную память, а coinhive- Только CPU. при должной настройке- вы даже не заметите этого, а корявый код в страницах- пострашнее чем скрипт-майнер. А если корявый код да и флэш в нагрузку- то совсем печально. В чем различие в результате? И так и эдак меня не спрашивают, буду ли я, как тот кто просматривает страницу сайта- её монетизировать.
Щоб залишити коментар, потрібно увійти або зареєструватися