Support us

«Это вирус». Сайт завода «Луч» майнит криптовалюту на компьютерах посетителей (дополнено)

2 комментария
«Это вирус». Сайт завода «Луч» майнит криптовалюту на компьютерах посетителей (дополнено)

Посетители сайта минского производителя часов «Луч» видят всплывающее окно с предложением «поддержать luch.by, использовав процессор для расчётов». Представители завода утверждают, что сайт заражён и ведутся работы по его восстановлению.

Читать далее

Иллюстрация: dev.by

Если пользователь согласится с предложением, его компьютер будет использован для майнинга криптовалюты Monero. А в случае отказа сообщение будет появляться на каждой странице сайта, несмотря на выраженное несогласие.

Как сообщили dev.by представители «Луча», речь идёт о вирусе, над устранением которого «уже работают программисты».

«Сейчас ведётся разработка нового сайта, а старый сильно завирусован и плывёт по течению, поэтому мы периодически «откатываем» его до того момента, когда туда попал вирус, — говорит директор «Агентства Интернет Технологий» Алексей Крашенинников. — Задача зловредной программы — получить какие-то блага от пользователей. Сомневаюсь, что этот вирус может причинить большой вред, если у вас установлено защитное ПО».

«Сайт «Луча» работает на 1С-Битрикс, которая вроде как славится своей защитой, поэтому нам самим интересно, как туда попадают вирусы. Есть вероятность, что из локального компьютера», — отмечает специалист. При этом около месяца назад на сайте «Луча» уже появлялся «несанционированный» майнер.

Сайт «Минского часового завода» использует для майнинга скрипт coinhive. По данным ArsTechnica, приложение весьма популярно, и его работа преимущественно связана со скрытым майнингом, о котором никто не предупреждает пользователей.

Специализирующаяся на компьютерной безопасности компания Sucuri обнаружила 500 различных сайтов на взломанном Wordpress, в коде которых содержался скрипт. По утверждению представителей Sucuri, оказались взломаны и другие популярные веб-платформы: Magento, Joomla и Drupal, сайта на которых также.

Иллюстрация: dev.by

Создатели блокировщика рекламы AdGuard сообщают, что 220 сайтов из первых 100 тысяч списка Alexa запустили скрипты для майнинга на устройствах 500 млн человек. По оценке компании, за три недели это принесло злоумышленникам прибыль в $43 тысячи.

Авторы coinhive не проявляют особого рвения в исправлении проблемы, поэтому некоторые создатели антивирусного и блокирующего рекламу ПО (например, AdGuard и Malwarebytes) начали закрывать доступ пользователей к скрипту. При этом они оставляют возможность разрешить майнинг, если пользователь этого хочет.

В ответ coinhive предолжила решение authedmine.com, которое обязует сайты спрашивать разрешения пользователей на майнинг. Судя по коду сайта luch.by, на нём установлена именно эта версия скрипта. Впрочем, «проблемный» coinhive.com продолжает работу параллельно с исправленной версией.

Читайте также: Не биткоином единым: шесть других перспективных криптовалют

Читайте также
«Цярплівыя і працавітыя, як кітайцы». Як нас бачыць кітайскі магістр беларускай філалогіі (ён пажыў у Мінску, Маскве і Кракаве)
«Цярплівыя і працавітыя, як кітайцы». Як нас бачыць кітайскі магістр беларускай філалогіі (ён пажыў у Мінску, Маскве і Кракаве)
«Цярплівыя і працавітыя, як кітайцы». Як нас бачыць кітайскі магістр беларускай філалогіі (ён пажыў у Мінску, Маскве і Кракаве)
Размаўляе на беларускай не горш (цi лепш?), чым беларусы.
1 комментарий
«Так и храню — в российских рублях. Может, война закончится, RUB ещё вырастет». К чему привязывают зп в Беларуси в 2025? Доллар всё? (Удивительно, но нет)
«Так и храню — в российских рублях. Может, война закончится, RUB ещё вырастет». К чему привязывают зп в Беларуси в 2025? Доллар всё? (Удивительно, но нет)
«Так и храню — в российских рублях. Может, война закончится, RUB ещё вырастет». К чему привязывают зп в Беларуси в 2025? Доллар всё? (Удивительно, но нет)
Ещё совсем недавно долларовая привязка зарплат была золотым стандартом в ИТ — она страховала сотрудников от девальваций, служила ориентиром роста и вообще казалась чем-то само собой разумеющимся: западные клиенты — западная валюта. 
19 комментариев
«Пока не иду в «Жабку». Но тяжело делать настолько мало». Каково мужьям айтишниц в эмиграции — три эмоциональных рассказа
«Пока не иду в «Жабку». Но тяжело делать настолько мало». Каково мужьям айтишниц в эмиграции — три эмоциональных рассказа
«Пока не иду в «Жабку». Но тяжело делать настолько мало». Каково мужьям айтишниц в эмиграции — три эмоциональных рассказа
Как живут жёны айтишников, мы в основном знаем из соцсетей: они много путешествуют, посещают мастер-классы и спа-салоны, возят детей на творческие кружки, пробуют себя в разных профессиях и могут позволить себе вообще не работать. (Если что, мягкая ирония.) А как живётся мужьям айтишниц? Имеют ли они такую же свободу для саморазвития и самореализации? И могут ли перестать беспокоиться о деньгах? Особенно после релокации в другую страну.
32 комментария
«Посидеть с внуком по видео». Как поддерживают родителей, которые остались
«Посидеть с внуком по видео». Как поддерживают родителей, которые остались
«Посидеть с внуком по видео». Как поддерживают родителей, которые остались
Можно ли помогать родителям удалённо? Берите идеи на заметку и делитесь в комментариях своими.
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.