Новости криптовалюты Monero: пиратский софт тайно майнит крипту на сотнях госпорталов

Новости10
preview

Неназванные киберпреступники смогли интегрировать и запустить майнинговое ПО для добычи токенов  Monero на нескольких сотнях интернет-ресурсов, многие из которых являются сайтами госучреждений. В качестве «дыры» для установки майнинговой программы были использованы некоторые особенности весьма распространенной системы управления содержимым (CMS) – Drupal.

Порядка четырех сотен сайтов, в которое было интегрировано программное обеспечение для добычи криптовалюты, работали именно на Друпале, при этом не проходили своевременное обновление и имели весьма серьезные дыры в защите, который были залатаны в последующих версиях этих CMS.

Принцип распространения вирусоподобного ПО для майнинг несет в себе меньше опасностей, поскольку не занимается вымогательством денег наподобие своих «старших» вирусных собратьев. Однако установка такого ресурсоемкого обеспечения создает значительные трудности хостерам и системным администраторам, поскольку ведет к существенному увеличению нагрузки на сетевые серверы, обслуживающие зараженные сайты.Для установки программы, которая носит название Coinhive, и ее аналогов применяется скрипты на Java, которые в настоящий момент по умолчанию распознается и поддерживается всеми ведущими интернет-браузерами.coinhive обзор

Изначально Coinhive создавался с несколько другими целями – созданием возможностей майнить Monero для каждого отдельного пользователя или владельца веб-сайта. Однако сейчас хакеры явно «злоупотребляют» этим софтом с целью получения дополнительной прибыли путем использования «в темную» системные ресурсы сторонних серверов и порталов.

Комментарии