MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,464 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 04.02.2018, 15:37
#1
Профессионал
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 29.10.2013
Сообщений: 3,178
Благодарностей: 1,250
Вредоносная программа майнит криптовалюту Monero

Компания Trend Micro, поставщик ПО для обеспечения безопасности, оборудования и услуг, обнаружила кампанию по рекламе на сайтах с высоким трафиком, используемую майнинг пул Coinhive, и кодом JavaScript, который позволяет администраторам веб-сайтов майнить криптовалюту Monero на ПК посетителей.

Нападавшие нацелились на DoubleClick от Google, который предоставляет услуги по показу рекламы в Интернете для распространения, сообщает Trend Micro в своем блоге безопасности. Кроме того, в вредоносе также использовался отдельный веб-мастер, который подключается к частному пулу.

Trend Micro сообщила о своих результатах Google в отношении компании, которая затронула Японию, Францию, Тайвань, Италию и Испанию.

Trend Micro заметила рост трафика от пяти доменов 18 января, а 24 января они обнаружил скачок в 285% числа майнеров Coinhive. Трафик поступал из рекламы DoubleClick.

Были встроены два разных сценария веб-мастеров, а также скрипт, отображающий рекламу из DoubleClick. Нападавшая веб-страница отображала законную рекламу, в то время как два веб-мастера выполняли свои скрытые задачи.

Использование рекламы на веб-сайтах считается уловкой для атаки большего числа пользователей.

Движение, связанное с майнерами криптовалют, сократилось после 24 января.

Вредонос содержит код JavaScript, который создает случайное число от одной до 100 переменных. Когда он создает переменную выше 10, она предупреждает coinhive.min, чтобы задействовать 80% мощности процессора. Это происходит в 90% случаев. Для остальных 10% запускается частный веб-майнер.

После дефискирования частного веб-майнера, известного как mqoj_1, код JavaScript, основанный на Coinhive, все еще может быть идентифицирован. Затем модифицированный майнер использует другой пул для майнинга, wss [:] // ws [.] L33tsite [.] Info [:] 8443, который используется, чтобы избежать комиссионного вознаграждения Coinhive 30%.

Блог-маркер может предотвратить использование ресурсов ЦП, блокируя приложения на основе JavaScript из браузеров. Влияние вредоносных программ и других угроз, использующих уязвимости системы, может быть смягчено путем регулярного обновления и исправления программного обеспечения.

Trend Micro Smart Protection Suites и Worry-Free Business Security защищают предприятия и пользователей от угроз, блокируя вредоносные файлы и связанные с ними URL-адреса.


Уникальность

Перевод специально для форума MMGP.ru
Alex077 вне форума
Старый 04.02.2018, 22:56
#2
Топ Мастер
 
Имя: Anonymous
Пол: Мужской
Адрес: Лос-Анджелес, США
Инвестирую в: Фондовый рынок
Регистрация: 06.02.2013
Сообщений: 61,794
Благодарностей: 36,328
Re: Вредоносная программа майнит криптовалюту Monero

Кажется фантастикой, майнить удаленно.
Smirnov Nikolay вне форума
Сказали спасибо:
Alcest (04.02.2018)
Старый 05.02.2018, 14:52
#3
Профессионал
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 29.10.2013
Сообщений: 3,178
Благодарностей: 1,250
Автор темы Re: Вредоносная программа майнит криптовалюту Monero

Цитата:
Сообщение от Smirnov Nikolay Посмотреть сообщение
Кажется фантастикой, майнить удаленно.
Очень популярная сейчас тема, есть даже целая индустрия по продаже скриптов для удаленного майнинга..
Alex077 вне форума
Старый 05.02.2018, 15:54
#4
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: Москва
Инвестирую в: Свой бизнес
Регистрация: 11.09.2012
Сообщений: 26,551
Благодарностей: 10,676

награды Волшебный горшочек 
Re: Вредоносная программа майнит криптовалюту Monero

Раньше даже и в голову такое не пришло
The Flash вне форума
Старый 05.02.2018, 16:20
#5
Профессионал
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 29.10.2013
Сообщений: 3,178
Благодарностей: 1,250
Автор темы Re: Вредоносная программа майнит криптовалюту Monero

Цитата:
Сообщение от moskva Посмотреть сообщение
Раньше даже и в голову такое не пришло
Согласен,, а сейчас это очень даже неплохой заработок...А Монеро практически отследить нельзя, да и майнится проще биткоина...
Alex077 вне форума
Старый 05.02.2018, 16:38
#6
Топ Мастер
 
Имя: Anonymous
Пол: Мужской
Адрес: Лос-Анджелес, США
Инвестирую в: Фондовый рынок
Регистрация: 06.02.2013
Сообщений: 61,794
Благодарностей: 36,328
Re: Вредоносная программа майнит криптовалюту Monero

Мда.. И как узнать и обезвредить..?!
Smirnov Nikolay вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход