Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована сегодня в 17:04

Как проверить, не использует ли ваш компьютер скрытый майнинг

Более 3500 сайтов заражены скриптами для скрытого майнинга Monero

Представьте: вы заходите на любимый сайт, а в это время ваш компьютер втихую зарабатывает деньги для кого-то другого. Без вашего согласия. Без предупреждения. Так работает современный криптоджекинг — скрытый майнинг, который стал ещё изощрённее.

По данным компании c/side, более 3500 сайтов уже заражены вредоносными скриптами, использующими мощности устройств посетителей для добычи Monero. В отличие от вирусов-вымогателей, этот код не крадёт данные и не блокирует файлы. Он просто "одалживает" часть процессора, оставаясь практически незаметным.

Почему этот майнер так сложно обнаружить

"Благодаря ограничению использования процессора и маскировке трафика через WebSocket-соединения этот скрипт избегает типичных признаков традиционного криптоджекинга", — объясняют аналитики.

Раньше подобные скрипты перегружали системы, вызывая зависания и перегрев. Теперь злоумышленники действуют тоньше:

Дозируют нагрузку — используют лишь небольшую часть мощности CPU, чтобы не привлекать внимание.

Маскируют трафик — передают данные через WebSockets или HTTPS, сливаясь с легитимным сетевым потоком.

Адаптируются под устройство — проверяют возможности браузера и тип гаджета, чтобы оптимизировать майнинг.

Как работает атака

Эксперты c/side выделили несколько этапов заражения:

Внедрение скрипта — в код сайта добавляется вредоносный JavaScript (например, karma[.]js).

Проверка условий — скрипт анализирует поддержку WebAssembly, тип устройства и браузер.

Запуск фоновых процессов — начинается майнинг, но так, чтобы пользователь ничего не заподозрил.

Связь с сервером — через зашифрованные каналы (WebSockets/HTTPS) скрипт получает команды и отправляет добытые монеты на сервер злоумышленников.

Криптоджекинг: от Coinhive до наших дней

Этот метод не нов. В 2017 году сервис Coinhive популяризировал скрытый майнинг, но после его закрытия в 2019-м активность снизилась. Однако, как отмечают эксперты, криптоджекинг не исчез — он эволюционировал.

"Сейчас главная цель злоумышленников — оставаться незаметными. Они майнят медленно, но стабильно, избегая подозрений", — поясняет анонимный специалист по кибербезопасности в интервью Decrypt.

Кто в зоне риска

Владельцы сайтов — их ресурсы могут стать инструментом для майнинга без их ведома.

Обычные пользователи — даже мощные ПК и ноутбуки могут быть задействованы в скрытых вычислениях.

Хотя скрипт пока не ворует криптокошельки, технически злоумышленники могут добавить и такую функцию.

Подписывайтесь на Moneytimes.Ru

Читайте также

Strategy увеличила долю биткоина на акцию на 20,8% с начала года сегодня в 22:18

Акции дороже биткоина: странная математика, которая приносит прибыль

Аналитики TD Cowen защищают Strategy от критиков: почему премия в 72,6% к NAV — не спекуляция, а продуманная стратегия накопления биткоина?

Читать полностью »
Рекордный рост цены ETH и массовый выход из стейкинга сегодня в 21:14

Черный лебедь Ethereum: скрытая угроза за рекордным курсом

Рост Ethereum до $3600 спровоцировал массовый вывод из стейкинга. Разбираемся, грозит ли рынку обвал или институциональные инвесторы снова спасут ситуацию.

Читать полностью »
Bit Origin планирует создать резерв Dogecoin на $500 млн сегодня в 20:11

От мема к миллионам: скрытый потенциал Dogecoin раскрыт

Шутливые криптовалюты вроде Dogecoin набирают обороты. Почему инвесторы вкладывают в мемкоины миллионы и как это изменит рынок?

Читать полностью »
Защита Романа Шторма оспаривает показания в деле Tornado Cash сегодня в 19:09

Адвокаты Шторма бьют тревогу — суд идет не по правилам

Защита разработчика Tornado Cash требует отменить суд из-за слабых доказательств. Блокчейн-эксперты подтверждают: следствие могло ошибиться.

Читать полностью »
Dogecoin теряет ключевую поддержку $0,24 сегодня в 18:05

Надвигается криптобуря: Dogecoin может потерять треть стоимости

Dogecoin держится на 40% выше прошлых значений, но тревожные сигналы говорят о возможном падении. Рекордные $7 млрд DOGE на биржах и снижение уверенности инвесторов.

Читать полностью »
XRP, BNB и HYPE приближаются к историческим максимумам сегодня в 16:01

Редкий шанс увидеть: как три токена одновременно рвутся к вершинам

Крипторынок на подъёме: XRP, BNB и HYPE близки к историческим максимумам. Разбираем, какие факторы могут подтолкнуть их к новым рекордам.

Читать полностью »
Капитализация Dogecoin составила $39,8 млрд сегодня в 15:15

Опасный прыжок мемкоина: почему 40% роста Dogecoin могут обернуться катастрофой

За неделю Dogecoin вырос на 40%, обогнав большинство топовых криптовалют. Что стоит за этим взлётом — риск-он настроения, институциональные игроки или планы по запуску ETF?

Читать полностью »
OpenAI и Великобритания договорились о сотрудничестве в сфере безопасности сегодня в 14:04

Кто победит в гонке нейросетей: тайные планы Лондона против США и Китая

Великобритания инвестирует миллиарды в ИИ, чтобы стать мировым лидером. Как нейросети изменят медицину, оборону и экономику.

Читать полностью »