Symantec: На сайтах всё чаще встречаются скрипты для скрытого майнинга Monero

Symantec: На сайтах всё чаще встречаются скрипты для скрытого майнинга Monero

Наблюдающиеся последние полгода бум на рынке криптовалют привёл не только к появлению новым миллионеров и миллиардеров, но и к росту количества кибератак, связанных с использованием цифровых денег. Причём, речь идёт не только о распространении вирусов-вымогателей, оплата выкупа в которых требуется через Bitcoin.
По данным Symantec, всё чаще хакеры взламывают сайты и внедряют в их код скрипты для фонового майнинга криптовалют. Когда посетитель просматривает такой сайт, скрипт начинает использовать процессор компьютера пользователя для майнинга. В учётом высокой стоимости криптовалют, такие кибератаки могут быть даже более прибыльными, чем распространение традиционного вредоносного ПО.
Как правило, антивирусные программы выявляют и блокируют такие скрипты. Это позволяет разработчикам антивирусов составить определённое мнение относительно степени распространения ПО для скрытого майнинга в интернете. При этом можно обнаружить связь между степенью распространения скриптов-майнеров и стоимостью криптовалюты Monero.
Symantec: На сайтах всё чаще встречаются скрипты для скрытого майнинга Monero
Данные отчёта Symantec содержат сведения о количестве ежедневно выявляемых скриптов на системах пользователей. Можно отметить, что после резкого роста стоимости Monero в конце августа и начале сентября до $150 за одну криптомонету количество обнаруженных скриптов очень быстрыми темпами возросло до 2 млн в сутки. Впервые 3 млн обнаруженных скриптов было зафиксировано в конце ноября, когда цена Monero достигла уже $200. С тех пор стоимость криптовалюты постоянно увеличивалась и на текущий момент составляет уже более $400.
Такие скрипты используются для генерации Monero потому, что в отличие от более дорогих Bitcoin или Ethereum, алгоритм CryptoNote больше подходит для майнинга на процессорах. Учитывая особенность майнинга, сумма полученного дохода зависит от длительности работы скрипта, а следовательно – от продолжительности пребывания посетителя на странице сайта. Потому наиболее эффективными с точки зрения майнинга являются сайты с потоковым мультимедийным контентом, которые надолго привлекают пользователей. Например, в сентябре скрипт-майнер был обнаружен на двух сайтах Showtime. Также он был выявлен в некоторых расширениях для браузера Chrome. Кроме того, Symantec обнаружила код для майнинга криптовалют и в некоторых Android-приложениях. Конечно, эффективность майнинга на слабых мобильных процессорах не очень высока, но с миру по нитке лучше, чем ничего.
Источник: The Verge
Stfw.Ru
Читайте также


Холдинг HMD Global сообщил о переносе даты анонса смартфона Nokia 9 PureView на более поздний срок. Это тот самый  аппарат с револьверной камерой – новый флагман, который будет соперничать с Xiaomi Mi 8 и Samsung S10.
Анонс флагмана Nokia 9 PureView опять перенесен
Первоначально Nokia 9 PureView планировалось показать в ноябре 2018 года, затем анонс был перенесен на январь, а теперь выяснилось, что увидим мы этот смартфон лишь в конце февраля. Впрочем, это было вполне ожидаемо – Nokia уже третий год подряд представляет свои новинки на выставке MWC, и шоу MWV 2019 исключением не станет.
Именно там  мир и познакомится с Nokia 9 PureView, которому приписывают сразу пять камер на тыльной панели, экран с круглым отверстием под камеру и процессор Qualcomm 855, самый мощный на рынке. Также в него встроят минимум 6 Гб RAM и накопитель на 128 гигабайтов, а экран получит поддержку HDR 10. Работать Nokia 9 PureView будет на  Android 9 Pie без дополнительных оболочек, а основную камеру дополнят продвинутой оптикой от Zeiss – как в старые добрые времена.


Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

01:01 «Свыше 2000 рейсов и более 71 тыс. пассажиров»: «Укрзалізниця» похвасталась результатами работы Kyiv Boryspil Express и снизила прогнозируемый годовой пассажиропоток в 2,5 раз


01:01 «$1 млн и новенькая Tesla Model 3 в придачу»: У хакеров Pwn2Own появилась новая цель для атак


01:01 Volkswagen и Ford объявили о создании глобального альянса, в рамках которого будут совместно разрабатывать и производить коммерческие автомобили, электромобили и беспилотники


01:01 Infiniti представила концепт электрокроссовера QX Inspiration, который является предвестником серийного электромобиля данного класса


01:01 Apple заявляет, что Qualcomm отказалась продавать ей чипы для последних моделей iPhone


01:01 Анонс флагмана Nokia 9 PureView опять перенесен


01:01 Xiaomi показала умный проектор 4K Mijia Laser Projector TV


01:01 Эффектное приземление гимнастки на шпагат шокировало пользователей сети


01:01 Трамп заявил, что демократы скоро станут "преступной партией" для жителей США


01:01 Россия не будет платить взнос в ПАСЕ в 2019 году


01:01 Налог на мечеть: мусульман Германии хотят обложить религиозным сбором


01:01 Анатолий Шарий: Из задержанных украинских моряков создают новых "Надежд Савченко"


01:01 "Не неси бред": Призыв Гозмана защитить украинских провокаторов не нашел поддержки


Компьютерная техника и гаджеты, периферия, технические устройства и ИТ-оборудование.