«Мы ESET» – сообщество пользователей антивируса ESET NOD32. Мы живем в разных городах, общаемся с разными людьми, но всех нас объединяет надежная защита ESET.
19 сентября 2017 9487

Майнер на полставки. Хакеры добывают криптовалюту через браузеры российских пользователей

ESET обнаружила новую вредоносную программу, предназначенную для скрытой добычи криптовалют через браузеры пользователей.

Веб-майнер JS/CoinMiner.A активен в русскоязычном сегменте интернета – по данным телеметрии ESET, 65,29% отраженных атак приходится на Россию, 21,95% на Украину и 6,49% на Беларусь.

Кибермошенники давно освоили кражу вычислительных мощностей чужих компьютеров, но обычно они пытаются устанавливать на машины жертв вредоносные программы. В данном случае добыча криптовалюты в пользу атакующих производится напрямую в браузере, когда пользователь заходит на определенные сайты.

Скрипты для майнинга внедряют в популярные сайты с потоковым видео или браузерными играми, где пользователи проводят сравнительно много времени. Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает дольше, оставаясь незамеченным.

Чтобы «поделиться» вычислительной мощностью компьютера с мошенниками, пользователю достаточно зайти на сайт с встроенным майнером. Пока страница открыта в браузере, процессор будет генерировать криптовалюту для авторов вредоносного скрипта.

С помощью веб-майнера злоумышленники добывают криптовалюты Feathercoin, Litecoin и Monero. В отличие от биткоинов, для майнинга этих валют не требуется специальное оборудование и вычислительные мощности, превосходящие возможности среднестатистического компьютера.

Для защиты от веб-майнеров ESET рекомендует установить блокировщик рекламы или скриптов, а также включить обнаружение потенциально нежелательных приложений в антивирусном продукте. Отключение JavaScript в браузере защитит от несанкционированного майнинга, но создаст ограничения в использовании легитимных сайтов.

Комментарии

5
Оставьте комментарий!
Юрий Свиридов 4 октября 2017 в 12:24 #
Вот ведь вредные майнеры, столкнулся с данной проблемой дома, дочка в браузерные игры играла а антивирусник стойко отражал попытки запустить CoinMiner. Враг не прошёл!!!
Антон Тарасов 4 октября 2017 в 13:58 #
Пусть на своих фермах майнят! 14
Adzoku Moty 4 октября 2017 в 17:52 #
Это не майнеры, а хакеры. Майнеры работают на своем оборудовании. 
Давайне майнеров не будем примешивать ))) , коллеги.
Например если хакеры ломанули Ваш комп и атаковали банк виноваты кто? Ваш провайдер интернета ? ))) ну бред же.
Антон Тарасов 4 октября 2017 в 18:34 #

Это просто фигура речи, мы и не думали честных работяг-майнеров обижать 5

Простите великодушно!

Gordon Freeman 5 октября 2017 в 07:25 #
А-ха-ха-ха   "Работяги" майнеры - дай пять, брат. Поржал от души. 4