Программная атака «криптоджекинга» затронула сотни веб-сайтов
Последняя атака криптоджекинга затронула устаревшие версии крупной системы управления контентом.

Хакеры внедрили вредоносное программное обеспечение для майнинга Криптовалюта Monero на сотни веб-сайтов, работающих под управлением системы управления контентом Drupal.
Этот последний инцидент был обнаружен Троем Муршем, исследователем безопасности, стоящим за сайтом Bad Packets Report. Оннаписал В субботу более 300 сайтов были взломаны хакерами, которые установили программное обеспечение для майнинга браузера Coinhive, которое добывает Криптовалюта Monero, используя уязвимость в устаревшей версии системы управления контентом Drupal (CMS).
"Криптоджекинг«, как называют подобные атаки, стало распространенной проблемой в последние месяцы. Если раньше хакеры отдавали предпочтение атакам с целью получения выкупа, в ходе которых они шифровали данные жертв и требовали выкуп в Bitcoin или другой Криптовалюта за их расшифровку, то теперь они все чаще заражают веб-сайты программным обеспечением, которое использует компьютеры посетителей для майнинга Криптовалюта от имени злоумышленников.
Мэрш рассказал CoinDesk, что, хотя криптоджекинг не столь явный, как программы-вымогатели, он «продолжает оставаться проблемой, особенно для операторов веб-сайтов».
Он объяснил:
«Это связано с тем, что Coinhive и другие сервисы криптоджекинга (вредоносное ПО) просто работают с JavaScript. Каждый современный браузер и устройство могут запускать JavaScript, поэтому каждый может добывать Криптовалюта , и, к сожалению, Coinhive снова и снова использовался и подвергался злоупотреблениям. [В] этом конкретном случае пользователям Drupal необходимо обновиться [как можно скорее]».
Пострадавшие объекты включают зоопарк Сан-Диего, Национальный совет по трудовым отношениям, город Мэрион, штат Огайо, Университет Алеппо, Колледж искусств и дизайна Ринглинга и правительство Чиуауа, Мексика. Полный список пострадавших объектов доступен на этомэлектронная таблица.
Посетители затронутых веб-сайтов могут даже не заметить, что на их компьютерах запущены криптографические функции, используемые для генерации Monero для хакеров. Однако атаки замедляют работу компьютеров пользователей и могут привести к износу процессоров компьютеров.
Однако не все пользователи Coinhive являются злонамеренными.Салон, новостной канал, иЮНИСЕФ· используйте программное обеспечение для сбора средств, но запускайте его только с разрешения посетителей.
Хакеризображение предоставлено Shutterstock.
More For You
Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.
What to know:
Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.
The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.
More For You
Связанный с Ripple XRP падает на 5%, открывая риск снижения до $1.70

Трейдеры рассматривают уровень $1,80 как ближайшую поддержку, тогда как зона сопротивления теперь находится в диапазоне $1,87–$1,90.
What to know:
- XRP упал примерно на 5 процентов с $1,91 до около $1,80 на фоне отката биткоина, который вызвал широкие распродажи рискованных токенов с высоким бета-коэффициентом.
- Падение ускорилось, когда XRP пробил ключевую поддержку около $1,87 на высоком объеме, нивелировав прошлогодние достижения до тех пор, пока покупатели не вмешались в зоне $1,78–$1,80.
- Трейдеры теперь рассматривают уровень $1.80 как ключевую поддержку, при этом для сигнала коррекционного отката, а не начала более глубокого падения, требуется устойчивое восстановление выше примерно $1.87–$1.90.











