Cyberbezpieczeństwo: Cryptojacking coraz powszechniejszy, trafił już nawet na YouTube

AIP
Problem złośliwego oprogramowania służącego do wydobywania kryptowalut na komputerze nieświadomej tego ofiary jest coraz powszechniejszy. W ostatnich tygodniach analitycy z laboratorium FortiGuard Labs firmy Fortinet odkryli kolejne przykłady stron służących do cryptojackingu.

Jeszcze w grudniu zeszłego roku analitycy Fortinet odkryli zaatakowaną stronę internetową – acenespargc [.] com. Badając kod źródłowy, zauważyli podejrzany zaszyfrowany skrypt, dokonujący konwersji wszystkich znaków na liczby. Za pomocą narzędzia o nazwie CharCode Translator, przywrócono pierwotne znaki. Umożliwiło to pobranie linku, który przekierowuje do strony scamera lub do strony phishingowej. Korzystając z tej techniki, przestępcy są w stanie ukryć złośliwe adresy URL.

Technika ta została już zaadaptowana przez cyberprzestępców do ukrycia JavaScriptu służącego do wydobywania kryptowalut w zainfekowanych witrynach. W ten sposób każdy, kto odwiedza stronę, zostanie zainfekowany, a jego komputer rozpocznie pracę dla cyberprzestępcy.

– Klasyfikujemy tę aktywność jako złośliwą, ponieważ wykorzystuje zasoby urządzenia innych osób bez ich zgody – wyjaśnia Robert Dąbrowski, szef zespołu inżynierów Fortinet. – Cryptojacking znacznie spowalnia komputer, ponieważ jego procesor jest w pełni wykorzystywany także po odwiedzeniu strony.

Kolejny przykład złośliwego skryptu został znaleziony na stronie blackberrymobile.com:

Liczba cyberprzestępców, którzy chcą zarabiać poprzez przejęcie kontroli nad cyklem procesora, rośnie, a złośliwe oprogramowanie wykorzystywane do tego celu pojawia się w kolejnych miejscach w sieci. Kilka dni temu w serwisie YouTube pojawiło się kilka złośliwych reklam. Na szczęście YouTube zachował czujność i znalazł problem, po czym usunął te reklamy w ciągu dwóch godzin.

Co możesz zrobić, aby nie stać się ofiarą cryptojackingu?

· Wyczyść pamięć podręczną przeglądarki lub zainstaluj odpowiednie oprogramowanie, np. CCleaner, aby znaleźć i usunąć z komputera niepotrzebne pliki i nieprawidłowe wpisy rejestru systemu Windows;

· Wyłącz JavaScript w przeglądarce, ewentualnie uruchom narzędzie lub rozszerzenie blokujące skrypt;

· Zainstaluj oprogramowanie antywirusowe.

Wideo

Komentarze 4

Komentowanie artykułów jest możliwe wyłącznie dla zalogowanych Użytkowników. Cenimy wolność słowa i nieskrępowane dyskusje, ale serdecznie prosimy o przestrzeganie kultury osobistej, dobrych obyczajów i reguł prawa. Wszelkie wpisy, które nie są zgodne ze standardami, proszę zgłaszać do moderacji. Zaloguj się lub załóż konto

Nie hejtuj, pisz kulturalne i zgodne z prawem komentarze! Jeśli widzisz niestosowny wpis - kliknij „zgłoś nadużycie”.

Podaj powód zgłoszenia

A
Andrew

Trzeba będzie zainwestować w porządniejsze oprogramowanie antywirusowe na firmę. Bodajże 12 kwietnia będą w Ptaku pod Warszawą targi ictlive to się rozejrzę za czymś porządniejszym, bo to co mam teraz słabo chroni dane.

L
Lisek

Jeśli komuś zależy, żeby szybko dostać zwrot podatku, polecam wysłać PIT przez Podatnik.info od razu po jego dostaniu.

b
brajanek

Jeśli ktoś szuka pomocy przy rozliczaniu PIT, na Podatnik.info jest darmowy program, a w razie potrzeby pomoc specjalistów.

K
Kaska

Na Podatnik.info jest tradycyjny program do rozliczania PIT, ale można to też zrobić przez internet, z przeglądarki.

Dodaj ogłoszenie