Тысячи правительственных сайтов в США и Великобритании оказались заражены майнером из-за взлома BrowseAloud - «Новости»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Новости мира Интернет » Новости » Тысячи правительственных сайтов в США и Великобритании оказались заражены майнером из-за взлома BrowseAloud - «Новости»

В минувшие выходные британский ИБ-специалист Скотт Хелме (Scott Helme) обнаружил, что на официальном правительственном ресурсе ico.org.uk, принадлежащем Управлению комиссара по информации, работает криптовалютный майнинговый скрипт Coinhive. Напомню, что такие скрипты занимаются майнингом через браузеры посетителей сайтов, оттягивают на себя мощности CPU и «добывают» криптовалюту Monero.





Однако когда исследователь заглянул в код сайта, выяснилось, что проблема намного масштабнее, чем он мог предположить. Майнер проник на множество государственных ресурсов разных стран, хотя больше других пострадали Великбритания и США.


Как оказалось, суммарно от этой атаки пострадали 4275 сайтов, включая Городской университет Нью-Йорка (cuny.edu), официальный судебный портал США (uscourts.gov), сайт Лундского университета (lu.se), Службу финансового омбудсмена Великобритании (financial-ombudsman.org.uk), а также множество других ресурсов в зонах .gov.uk и .gov.au (manchester.gov.uk, NHSinform.scot, agriculture.gov.ie, croydon.gov.uk, ouh.nhs.uk, legislation.qld.gov.au и так далее).


Проблема заключалась в популярном решении BrowseAloud, разработанном TextHelp.com. Данное решение предназначено для пользователей с ограниченными возможностями и может зачитывать текстовый контент сайтов вслух (text-to-speech). В минувшее воскресение, 11 февраля 2018 года, неизвестные злоумышленники скомпрометировали скрипт BrowseAloud, добавив в код «браузерный» майнер Coinhive («чистая» копия скрипта, и его модифицированная версия).



Обфусцированный код BrowseAloud

Как только представителей TextHelp.com уведомили о происходящем, проблемный скрипт был деактивирован, и компания пообещала провести тщательное расследование инцидента.


Каким образом была совершена атака, пока неизвестно, так как официальное заявление разработчиков BrowseAloud не содержит практически никаких подробностей. Как показывает практика, внедрение в код майнера Coinhive могло быть как вмешательством третьей стороны, так и работой инсайдера, решившего «заработать». Сообщается, что расследованием инцидента также занимаются представители Национального центра кибербезопасности Великобритании.


«Если вы хотите загрузить криптомайнер на 1000+ сайтов, вы не станете атаковать 1000+ сайтов, вы атакуете один сайт, с которого все они загружают контент», — пишет Хелме в своем личном блоге, где уже опубликован развернутый анализ случившегося.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В минувшие выходные британский ИБ-специалист Скотт Хелме (Scott Helme) обнаружил, что на официальном правительственном ресурсе ico.org.uk, принадлежащем Управлению комиссара по информации, работает криптовалютный майнинговый скрипт Coinhive. Напомню, что такие скрипты занимаются майнингом через браузеры посетителей сайтов, оттягивают на себя мощности CPU и «добывают» криптовалюту Monero. Ummm, so yeah, this is *bad*. I just had @phat_hobbit point out that @ICOnews has a cryptominer installed on their site… ? pic.twitter.com/xQhspR7A2f — Scott Helme (@Scott_Helme) February 11, 2018 Однако когда исследователь заглянул в код сайта, выяснилось, что проблема намного масштабнее, чем он мог предположить. Майнер проник на множество государственных ресурсов разных стран, хотя больше других пострадали Великбритания и США. Как оказалось, суммарно от этой атаки пострадали 4275 сайтов, включая Городской университет Нью-Йорка (cuny.edu), официальный судебный портал США (uscourts.gov), сайт Лундского университета (lu.se), Службу финансового омбудсмена Великобритании (financial-ombudsman.org.uk), а также множество других ресурсов в зонах .gov.uk и .gov.au (manchester.gov.uk, NHSinform.scot, agriculture.gov.ie, croydon.gov.uk, ouh.nhs.uk, legislation.qld.gov.au и так далее). Проблема заключалась в популярном решении BrowseAloud, разработанном TextHelp.com. Данное решение предназначено для пользователей с ограниченными возможностями и может зачитывать текстовый контент сайтов вслух (text-to-speech). В минувшее воскресение, 11 февраля 2018 года, неизвестные злоумышленники скомпрометировали скрипт BrowseAloud, добавив в код «браузерный» майнер Coinhive («чистая» копия скрипта, и его модифицированная версия). Обфусцированный код BrowseAloud Как только представителей TextHelp.com уведомили о происходящем, проблемный скрипт был деактивирован, и компания пообещала провести тщательное расследование инцидента. Каким образом была совершена атака, пока неизвестно, так как официальное заявление разработчиков BrowseAloud не содержит практически никаких подробностей. Как показывает практика, внедрение в код майнера Coinhive могло быть как вмешательством третьей стороны, так и работой инсайдера, решившего «заработать». Сообщается, что расследованием инцидента также занимаются представители Национального центра кибербезопасности Великобритании. «Если вы хотите загрузить криптомайнер на 1000 сайтов, вы не станете атаковать 1000 сайтов, вы атакуете один сайт, с которого все они загружают контент», — пишет Хелме в своем личном блоге, где уже опубликован развернутый анализ случившегося. Источник новости - google.com

запостил(а)
Watson
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))