Хакеры добывают криптовалюту через браузеры

0
43
Майнинг в браузере
Хакеры научились использовать браузеры для майнинга

Специалисты по кибербезопасности из компании ESET обнаружили новую вредоносную программу, которая создана для скрытой добычи криптовалют через браузеры пользователей. Скрипты для скрытого майнинга криптовалюты – одно из побочных эффектов развития этого рынка.

И здесь речь о явлении в целом со всеми его негативными сторонами, включая появление новых рисков и нового класса кибермошенников. Последние предпочитают заражать компьютеры жертв вирусами и майнить криптовалюту за их счет. Причем, если верить опубликованному на прошлой неделе отчету антивирусной компании ESET, в последнее время случаи внедрения кода для скрытого майнинга в баннеры на сайтах сильно участились. Что еще интереснее, как отметили в ESET, сайты со встроенным майнингом нацелены в первую очередь на русскоязычную аудиторию.

В русскоязычном сегменте интернета появился веб-майнер JS/CoinMiner.A. На Россию приходится 65,29 процента отраженных атак, 21,95 процента на Украину, и 6,49 процента на Беларусь.

Кибермошенники внедряют в популярные ресурсы с потоковым видео или играми скрипты для майнинга, и добыча криптовалют производится прямо в браузерах пользователей. Дополнительная нагрузка на процессор жертвы оказывается незаметна на первый взгляд.

Чтобы защититься от веб -майнеров,специалисты рекомендуют «установить блокировщик рекламы или скриптов, а также включить обнаружение потенциально нежелательных приложений в антивирусном продукте».

Само собой, майнинг в браузере проигрывает по эффективности специализированному ПО для майнинга или даже троянам-майнерам, но в данном случае не нужно взламывать ПК, а низкую скорость можно компенсировать большим количеством пользователей, зашедших на сайт.

Не только мошенники осваивают новые способы заработка, связанные с криптовалютой. Различные сайты тоже рассматривают встроенные решения для браузерного майнинга в качестве нового способа монетизации. В качестве последнего примера можно привести эксперимент The Pirate Bay. Как уже писали, спустя несколько дней после выхода отчета ESET владельцы самого популярного торрент-трекера внедрили соответствующий код для скрытой добычи криптовалюты Monero через компьютеры пользователей. Впрочем, очень сложно не заметить эту скрытую добычу, поскольку в данном случае нагрузка на CPU резко подскакивает до 100%. Но интереснее здесь финансовая сторона вопроса: сколько можно заработать, если встроить майнер криптовалют в сайт? Ответить на этот вопрос попытались авторы Telegram-канала Chain media, взяв в качестве примера ситуацию с The Pirate Bay.

По их оценке, постоянный майнинг Monero предоставленным скриптом в течение года на одном процессоре принесет $15. С учетом посещаемости The Pirate Bay получилось, что в месяц скрипт должен приносить владельцам около $47,5 тыс. То есть, для The Pirate Bay и прочих проектов, которым путь к традиционным способам монетизации закрыт или сильно ограничен, это может стать отличным источником дохода. А вот для других, более мелких сайтов, этот способ совершенно не подходит. Есть данные, что владельцу сайта с тысячей посетителей в сутки удалось заработать за 60 часов всего 89 центов.

Сторонники идеи майнинга криптовалюты в браузерах пользователей считают, что это удобный способ прямого финансирования сайтов. Противники же делают все, чтобы зарубить майнинг криптовалюты через браузер на корню. Кто из них окажется более успешным, покажет время.

Стоит сказать, что сами по себе майнеры для браузеров – не такое уж новое явление. К примеру, предлагающий такие услуги сервис Bitp.it появился еще в 2011 году, но в итоге был закрыт. Также в 2015 году генеральная прокуратура штата Нью-Джерси закрыла аналогичный ресурс Tidbit, предлагавший владельцам сайтов майнер, который будет эксплуатировать компьютеры посетителей. Тогда власти сочли такую деятельность нелегальной, сродни хакингу, ведь Tidbit не уведомлял пользователей о происходящем и не спрашивал их разрешения.