Скрипты для криптоджекинга скрываются в виджетах LiveHelpNow и поразили более 1500 сайтов - «Новости»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Новости мира Интернет » Новости » Скрипты для криптоджекинга скрываются в виджетах LiveHelpNow и поразили более 1500 сайтов - «Новости»

Пока в США празднуют День благодарения, ИБ-специалист Трой Марш (Troy Mursch) продолжает работать, не покладая рук. Только вчера мы рассказывали о том, что эксперт обнаружил новый метод маскировки активности майнинговых скриптов — при помощи диспетчера тегов Google. А сегодня Марш опубликовал еще одно предупреждение. Теперь он обнаружил, что виджеты популярного сервиса LiveHelpNow, интегрированные в код множества сайтов, маскируют майнинговые решения Coin Hive.





Сервис LiveHelpNow предлагает своим пользователям простые виджеты для добавления на сайт «живого чата» (онлайн-консультанта). Марш обнаружил, что один из файлов jаvascript, используемых проектом, содержит майнера Coin Hive. Пока не совсем ясно, как именно майнер туда попал. Возможно, LiveHelpNow был взломан и это дело рук злоумышленников. Но так же возможно, что это работа инсайдера, то есть кто-то из сотрудников LiveHelpNow решил «заработать» немного Monero.





От ставших вредоносными виджетов пострадали как минимум 1500 сайтов. В основном это различные интернет-магазины, включая крупные торговые сети Crucial и Everlast, а также страницы небольших фирм.


Комментариев от официальных представителей LiveHelpNow пока не поступало, но, как уже было сказано выше, в США праздник. Марш пишет, что с учетом Черной пятницы и Дня благодарения, виджеты со скомпрометированных ресурсов вряд ли изымут своевременно, и в ближайшие дни эти сайты посетят миллионы пользователей.





Напомню, что об браузерного майнинга защищают практически все антивирусные продукты и блокировщики рекламы, запрещающие работу скриптов. Также существуют специальные «противомайнинговые» расширения для браузеров:  AntiMiner, No Coin, и minerBlock. Плюс пользователь всегда может самостоятельно отключить jаvascript или установить соответственные расширения для браузера (к примеру, NoScript и ScriptBlock).


Также стоит сказать, что криптоджекинг считает вредоносными и блокирует компания CloudFlare, а недавно официальную позицию по данному вопросу озвучили и администраторы официального репозитория плагинов WordPress.org. Они тоже высказались против майнеров и заявили, что один плагин уже был блокирован именно из-за наличия майнера в коде.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Пока в США празднуют День благодарения, ИБ-специалист Трой Марш (Troy Mursch) продолжает работать, не покладая рук. Только вчера мы рассказывали о том, что эксперт обнаружил новый метод маскировки активности майнинговых скриптов — при помощи диспетчера тегов Google. А сегодня Марш опубликовал еще одно предупреждение. Теперь он обнаружил, что виджеты популярного сервиса LiveHelpNow, интегрированные в код множества сайтов, маскируют майнинговые решения Coin Hive. ?

0

Смотрите также

А что там на главной? )))



Комментарии )))