Koparki Monero infekują popularne strony www

in #polish7 years ago (edited)

Od kilku dni w sieci krąży informacja o nowym ataku, czy też infekcji, dotyczącej wykorzystania mocy obliczeniowej komputera ofiary do kopania kryptowaluty Monero

logo.png

Atak i nieuprawnione wykorzystanie mocy obliczeniowej komputera ofiary polega na zarażeniu witryny www specjalnym skryptem JavaScript. Ofiara odwiedzając taką witrynę uruchamia ją na swoim komputerze, a ten rozpoczyna pracę koparki bez wiedzy właściciela komputera. Serwis zaufanatrzeciastrona.pl domniemuje, że złośliwy kod mógł znaleźć się na stronach ofiar za pośrednictwem jeden z reklam.

Tego typu incydenty zdarzały się także na stronach i portalach w innych krajach. Zarażony został portal, choć tutaj podobno było to celowe działanie, The Pirate Bay oraz strona amerykańskiej stacji telewizyjnej Showtime.

Na wspomnianej stronie zaufanatrzeciastrona.pl dostępna jest także lista do tej pory zarażonych serwisów. Niektóre z nich zdołały już przywrócić zdrowe kopie bezpieczeństwa.

123movies.co
agromet.prv.pl
beszamel.se.pl
bpsc.com.pl
codingforums.com
dzienniklodzki.pl
dziennikpolski24.pl
echodnia.eu
express.olsztyn.pl
expressilustrowany.pl
faucethub.io
gazetakrakowska.pl
gazetalubuska.pl
gazetawroclawska.pl
gloswielkopolski.pl
igpw.pl
iq-tester.pl
katowice.naszemiasto.pl
konkol.pl
kurierlubelski.pl
lodz.naszemiasto.pl
m.se.pl
motofakty.pl
muratordom.pl
nowiny24.pl
nto.pl
parkiet.com
patrz.pl
podroze.se.pl
poradnikzdrowie.pl
rp.pl
se.pl
superbiz.se.pl
szczecin.naszemiasto.pl
telemagazyn.pl
thepiratebay.org
tomasz.topa.pl
twojastancja.pl
urodaizdrowie.pl
vegas-panel.panelradiowy.pl
warszawa.naszemiasto.pl
weszlo.com

Źródło: zaufanatrzeciastrona.pl

Podobał się wpis? Daj upvote i follow, już wkrótce kolejne, ciekawe wpisy dotyczące retro, historii, technologii.

Follow me for more: @geekweb

Sort:  

Jedno zdanie: Koparki nie infekują popularnych stron, a są tam implementowane.

To duża różnica.

Implementowane bez zgody właściciela strony? Kod koparki, czyli ładunek złośliwego oprogramowania, zaszyty był w reklamę umieszczoną na stronę i dostał się do kodu strony bez zgody i wiedzy właścicieli stron.

Rozumiem chodź na podstawie swoich doświadczeń z pracy w programowaniu podejrzewam, że zrobił to ktoś kto miał po prostu dostęp do serwerów dlatego chciałem podkreślić, że to raczje nie shackowanie jak implementacja.
Sorki mogłem to lepiej ująć w pierwszym komentarzu.

To też nie hack. Złośliwy kod, bo za taki należy uważać niepożądaną koparkę na stronie, dostał się do kodu www, prawdopodobnie za pośrednictwem jakiegoś systemu reklamowego. Implementacja zarażonej reklamy na portalu spowodowała umieszczenie kodu na stronie portalu.

Coin Marketplace

STEEM 0.18
TRX 0.16
JST 0.030
BTC 68218.35
ETH 2640.14
USDT 1.00
SBD 2.69