Share this article

Программная атака «криптоджекинга» затронула сотни веб-сайтов

Последняя атака криптоджекинга затронула устаревшие версии крупной системы управления контентом.

Updated Sep 13, 2021, 7:55 a.m. Published May 8, 2018, 2:05 a.m.
shutterstock_552746107

Хакеры внедрили вредоносное программное обеспечение для майнинга Криптовалюта Monero на сотни веб-сайтов, работающих под управлением системы управления контентом Drupal.

Этот последний инцидент был обнаружен Троем Муршем, исследователем безопасности, стоящим за сайтом Bad Packets Report. Оннаписал В субботу более 300 сайтов были взломаны хакерами, которые установили программное обеспечение для майнинга браузера Coinhive, которое добывает Криптовалюта Monero, используя уязвимость в устаревшей версии системы управления контентом Drupal (CMS).

Продолжение Читайте Ниже
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

"Криптоджекинг«, как называют подобные атаки, стало распространенной проблемой в последние месяцы. Если раньше хакеры отдавали предпочтение атакам с целью получения выкупа, в ходе которых они шифровали данные жертв и требовали выкуп в Bitcoin или другой Криптовалюта за их расшифровку, то теперь они все чаще заражают веб-сайты программным обеспечением, которое использует компьютеры посетителей для майнинга Криптовалюта от имени злоумышленников.

Мэрш рассказал CoinDesk, что, хотя криптоджекинг не столь явный, как программы-вымогатели, он «продолжает оставаться проблемой, особенно для операторов веб-сайтов».

Он объяснил:

«Это связано с тем, что Coinhive и другие сервисы криптоджекинга (вредоносное ПО) просто работают с JavaScript. Каждый современный браузер и устройство могут запускать JavaScript, поэтому каждый может добывать Криптовалюта , и, к сожалению, Coinhive снова и снова использовался и подвергался злоупотреблениям. [В] этом конкретном случае пользователям Drupal необходимо обновиться [как можно скорее]».

Пострадавшие объекты включают зоопарк Сан-Диего, Национальный совет по трудовым отношениям, город Мэрион, штат Огайо, Университет Алеппо, Колледж искусств и дизайна Ринглинга и правительство Чиуауа, Мексика. Полный список пострадавших объектов доступен на этомэлектронная таблица.

Посетители затронутых веб-сайтов могут даже не заметить, что на их компьютерах запущены криптографические функции, используемые для генерации Monero для хакеров. Однако атаки замедляют работу компьютеров пользователей и могут привести к износу процессоров компьютеров.

Однако не все пользователи Coinhive являются злонамеренными.Салон, новостной канал, иЮНИСЕФ· используйте программное обеспечение для сбора средств, но запускайте его только с разрешения посетителей.

Хакеризображение предоставлено Shutterstock.

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

What to know:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Связанный с Ripple XRP падает на 5%, открывая риск снижения до $1.70

XRP News

Трейдеры рассматривают уровень $1,80 как ближайшую поддержку, тогда как зона сопротивления теперь находится в диапазоне $1,87–$1,90.

What to know:

  • XRP упал примерно на 5 процентов с $1,91 до около $1,80 на фоне отката биткоина, который вызвал широкие распродажи рискованных токенов с высоким бета-коэффициентом.
  • Падение ускорилось, когда XRP пробил ключевую поддержку около $1,87 на высоком объеме, нивелировав прошлогодние достижения до тех пор, пока покупатели не вмешались в зоне $1,78–$1,80.
  • Трейдеры теперь рассматривают уровень $1.80 как ключевую поддержку, при этом для сигнала коррекционного отката, а не начала более глубокого падения, требуется устойчивое восстановление выше примерно $1.87–$1.90.