Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Хакеры атаковали сотни популярных сайтов для майнинга Monero  (Read 714 times)

Offline CryptoTimex

  • Legendary
  • *
  • *
  • Activity: 1652
  • points:
    828
  • Karma: 242
  • 🔰 FERRUM NETWORK 🔰
  • Trade Count: (0)
  • Referrals: 19
  • Last Active: March 15, 2020, 01:26:27 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    10 Posts First Post Sixth year Anniversary
Хакеры атаковали сотни сайтов, использующих систему управления контентом Drupal, с помощью вредоносного программного обеспечения, используемого для удаленного майнинга криптовалюты Monero.

Поражено более 300 сайтов
Обнаружил это Трой Мурш, исследователь в сфере безопасности сайта Bad Packets Report. Согласно его сообщению, более 300 сайтов атаковали хакеры. Злоумышленники установили браузерное программное обеспечение для майнинга Coinhive в целях майнинга Monero с использованием уязвимостей устаревшей версии системы управления контентом (CMS) Drupal.

Какие сайты были поражены
Среди подверженных атаке ресурсов числятся сайты зоопарка Сан-Диего, национального Управления по трудовым отношениям США, города Марион (Огайо), Университета Алеппо, Ринглингского колледжа изобразительных искусств и дизайна, а также правительства штата Чиуауа, Мексика.

Криптоджекинг
“Криптоджекинг” стал распространенной проблемой в последние месяцы. Раньше чаще всего хакеры атаковали своих жертв напрямую, похищая их данные и требуя выкуп в криптовалюте, а теперь на сцену вышли злоумышленники, заражающие устройства пользователей интернета программами, заставляющими их вычислительные мощности работать на майнинг криптовалюты в пользу хакеров.

По словам Мурша, криптоджекинг является не столь угрожающим, как атаки, вымогающие выкуп, они по-прежнему остаются проблемой, особенно для операторов сайтов.

“Это потому что Coinhive и другие вредоносные сервисы для криптоджекинга легко сделать с помощью JavaScript. Каждый современный браузер и устройство поддерживает JavaScript, а потому каждый может майнить криптовалюту, и к сожалению Coinhive используется раз за разом, снова и снова. В данном конкретном случае пользователям Drupal  необходимо установить обновление (и как можно скорее)”.

Тем не менее, не все пользователи Coinhive являются злоумышленниками. К примеру, программа используется новостным изданием Salon и организацией UNICEF для сбора средств, но только с согласия самих пользователей.

Источник https://bitjournal.media
Ferrum Network •   ANN • Bounty • Website • Telegram
The First High-Speed Interoperability Network for Real-World Financial Applications

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod