Новости
26 Сіна. 2017 р kate Детальніше про 360 Total Security
В останні дні центр 360 безпеки виявив новий тип кібератак.Скритий Майнінг-скрипт з вигляду скрипта JavaScript існує на сторінці і майняет криптовалюта в чужій кошелек.Речь йде про веб-Майнер під назвою JS / CoinMiner. Даний скрипт вбудований на веб-сайті, званому "Intranet Agent System of Wanfang Science and Technology College.Одновремено ми також відстежуємо, що на деяких іноземних сайтах теж включений схожий Майнінг-скрипт:
Згідно з нашими даними моніторингу, цей Майнінг-скрипт тільки з'явився від 15 вересня і поширений з високою швидкістю, рівень трафіку досяг 100 000+ протягом неледлі. А також ситуація дійсно продовжує розвиватися.
Згідно зі статистикою від іноземні ЗМІ, дві третини (65,29%) даної кібератаки через Майнінг-скрипта JS / CoinMiner припадають на Росію, 21,95% на Україну і 6,49% на Беларусь.Чтоби захистити більше користувачів від атак, центр 360 безпеки провів поглиблений аналіз до принципу роботи даного майнінг-скрипта і запропонувала ефективне рішення.
Як і де можуть ховатися Майнер?
Вивчаючи вихідний код сайту, ми можемо легко знайти код-Coinhive JavaScript Miner, вбудований на страніце.Данний код написаний на основі Майнінг-алгоритмі CryptoNight, який може Майні такі криптовалюта, як Monero, Dashcoin, DarkNetCoin і тд.
Зазвичай Майнінг-скрипт ховається на таких потеціальних небезпечні сайти-сторінки з рекламними банерами або потоковим відео або браузерних іграми, де відвідувачі проводять більше часу. До того ж подібні ресурси самі по собі навантажують процесор, що маскує підвищене навантаження від прихованого Майнінг-скрипта.
Як працює Майнінг -скріпт через браузер?
Робота Майнінг-скрипта починається, як тільки ви відкриваєте сторінку з Майнінг-скриптом через браузер і в цьому браузері JavaScript включений за замовчуванням. В процесі жертві навіть не потрібно встановлювати ніякі шкідливі ПО. Але в цей час ваш комп'ютер гальмує і Майнінг-скрипт допомагає злочинцям капавать криптовалюта на кошелькі.Такое дію займе багато CPU, і навіть може призвести до того, що ваш комп'ютер не може нормально працювати.
Як захистити ваш комп'ютер від кібератак через Майнінг-скрипта?
Іспользоваіне вбудованого Майнінг-скрипта на сайті для заробітку грошей стає непереборною трендом.Ето дія повинна дозволити злочинців слідувати і привести до більше кібератак в будущем.Чтоби захистити більше користувачів від атак через Майнінг-скрипта, ми будемо продовжувати підтримувати моніторинг і блокування цього тип кібератак і виносити такі рекомендації:
- Відключити JavaScript, щоб убезпечити себе від таємного Майнінг-скрипта, проте це спосіб створить деякі обмеження у використанні легітимних сайтів.
- Встановити блокіровшік реклам. ( Спробуйте браузер Opera, автомотіческі блокіріровать рекламу .)
- Оновити 360Total Security до останньої версії, всроенний інструмент допомагає вам блокувати кібератаки через Майнінг-скрипта в реальному часі.
Детальніше про 360 Total Security Як і де можуть ховатися Майнер?Як захистити ваш комп'ютер від кібератак через Майнінг-скрипта?