eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Nawet nie wiesz, że wydobywasz kryptowaluty!

Nawet nie wiesz, że wydobywasz kryptowaluty!

2017-09-21 09:30

Nawet nie wiesz, że wydobywasz kryptowaluty!

Litecoin © PaulPaladin - Fotolia.com.jpg

O tym, że cyberprzestępcy wyjątkowo polubili kryptowaluty wiadomo nie od dziś. Ich ofiary często nie zdają sobie sprawy, że za sprawą złośliwego oprogramowania aktywnie uczestniczą w wykopywaniu cyber monet. Eksperci z firmy ESET przeanalizowali zupełnie nowy sposób na wydobywanie kryptowaluty. Tym razem posłużono się JavaScript w przeglądarce internetowej.

Przeczytaj także: Szkodliwe koparki kryptowalut na twoim USB

Aby pozyskać kryptowaluty, należy je zakupić lub też samodzielnie „wykopać” przy użyciu mocy obliczeniowej komputerów zaopatrzonych w specjalne oprogramowanie. Im bardziej zależy nam na owocnych zbiorach, tym więcej potrzebujemy zarówno mocy, jak i czasu. Wiedzą o tym cyberprzestępcy, którzy infekują komputery swych ofiar, tworząc tym sposobem całe sieci wykorzystywane następnie do wydobywania kolejnych monet.

W analizowanym przez ESET przypadku cyberprzestępcy, zdając sobie najwidoczniej sprawę, że większość przeglądarek domyślnie obsługuje JavaScript, umieszczają skrypt wykopywania kryptowaluty na stronach internetowych generujących duży ruch, aby następnie zarabiać już nie cyber, a te prawdziwe pieniądze.
- Łatwiej dotrzeć do większej liczby użytkowników poprzez zainfekowane strony internetowe niż poprzez bezpośrednią infekcję systemu operacyjnego. W tym przypadku napastnicy wstrzykiwali skrypty w witrynach o dużym natężeniu ruchu, atakując głównie użytkowników z Rosji, Ukrainy, Białorusi, Mołdawii i Kazachstanu – mówi Kamil Sadkowski, analityk zagrożeń w firmie ESET.

fot. PaulPaladin - Fotolia.com.jpg

Litecoin

Aby wydobywać kryptowaluty Feathercoin, Litecoin i Monero hakerzy wstrzykiwali szkodliwy kod JavaScript do stron ze streamingiem wideo i witryn umożliwiających granie online.


Aby wydobywać kryptowaluty Feathercoin, Litecoin i Monero hakerzy wstrzykiwali szkodliwy kod JavaScript do stron ze streamingiem wideo i witryn umożliwiających granie online, ponieważ użytkownicy na takich serwisach spędzają więcej czasu, co pozwala na dłuższe działanie skryptów i wykorzystanie większej mocy obliczeniowej ich komputerów. Jak wskazują analitycy z firmy ESET, ta metoda wydobywania jest mniej skuteczna, ponieważ w porównaniu do standardowej metody jest do dwóch razy wolniejsza, jednak większa liczba użytkowników wyrównuje tę stratę.

Kamil Sadkowski radzi, jak chronić się przed cyberprzestępcami, którzy spróbują wykorzystać moc waszego komputera do zarabiania realnych pieniędzy:

  • Włącz wykrywanie potencjalnie niebezpiecznych aplikacji i potencjalnie niepożądanych aplikacji (PUA) w swoim programie antywirusowym.
  • Pamiętaj o aktualizacji oprogramowania zainstalowanego na komputerze, w tym przeglądarek internetowych i programów antywirusowych.
  • Zainstaluj program blokujący reklamy w przeglądarkach (np. uBlock).
  • Dodatkowo możesz zainstalować wtyczkę blokującą wykonanie skryptów na stronach taką jak NoScript. Pamiętaj jednak, że instalacja takiej wtyczki w przeglądarce może wyłączyć niektóre funkcje witryn internetowych.

oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: