litecoin
Litecoin (LTC) $ 90.58 2.48%
monero
Monero (XMR) $ 158.62 1.08%
zcash
Zcash (ZEC) $ 44.61 1.09%
dash
Dash (DASH) $ 29.32 1.23%
ethereum
Ethereum (ETH) $ 3,293.74 1.65%
bitcoin-cash
Bitcoin Cash (BCH) $ 492.24 1.66%
bitcoin
Bitcoin (BTC) $ 99,374.99 1.34%
xrp
XRP (XRP) $ 1.45 23.65%
ethereum-classic
Ethereum Classic (ETC) $ 28.07 3.34%
eos
EOS (EOS) $ 0.740851 13.01%
cardano
Cardano (ADA) $ 0.984278 24.33%
stellar
Stellar (XLM) $ 0.345206 41.62%
neo
Neo (NEO) $ 13.44 3.41%
iota
IOTA (IOTA) $ 0.191366 11.64%
nem
NEM (XEM) $ 0.022173 2.03%
tron
TRON (TRX) $ 0.201439 1.26%
vechain
VeChain (VET) $ 0.033987 6.64%
qtum
Qtum (QTUM) $ 3.41 5.40%
omg
OMG Network (OMG) $ 0.314621 2.92%
icon
ICON (ICX) $ 0.174294 4.37%
lisk
Lisk (LSK) $ 1.02 0.70%
ontology
Ontology (ONT) $ 0.235603 2.78%
verge
Verge (XVG) $ 0.006615 7.05%
bitcoin-gold
Bitcoin Gold (BTG) $ 32.55 1.58%
nano
Nano (XNO) $ 1.01 5.85%
bytecoin-bcn
Bytecoin (BCN) $ 0.000023 10.52%
siacoin
Siacoin (SC) $ 0.006019 0.93%
dogecoin
Dogecoin (DOGE) $ 0.401801 4.12%
zilliqa
Zilliqa (ZIL) $ 0.021416 4.27%
0x
0x Protocol (ZRX) $ 0.439607 3.45%
decred
Decred (DCR) $ 13.65 1.46%
basic-attention-token
Basic Attention Token (BAT) $ 0.224598 4.78%
golem-network-tokens
Golem (GLM) $ 0.362927 1.80%
digibyte
DigiByte (DGB) $ 0.011477 11.40%
acoin
Acoin (ACOIN) $ 0.00397 1.47%
maker
Maker (MKR) $ 1,619.79 0.92%
metaverse
Metaverse ETP (ETP) $ 0.004643 3.80%
adx-net
AdEx (ADX) $ 0.179242 0.99%
adshares
Adshares (ADS) $ 0.301942 0.59%
airswap
AirSwap (AST) $ 0.086396 1.95%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.076162 4.35%
multi-collateral-dai
Dai (DAI) $ 1.00 0.06%
tezos
Tezos (XTZ) $ 1.11 6.22%
aeternity
Æternity (AE) $ 0.031266 5.40%
ardor
Ardor (ARDR) $ 0.095617 0.51%
bitshares
BitShares (BTS) $ 0.002081 1.11%
electroneum
Electroneum (ETN) $ 0.001983 2.72%
komodo
Komodo (KMD) $ 0.287494 6.57%
chainlink
Chainlink (LINK) $ 15.31 3.29%
pundix-new
Pundi X (New) (PUNDIX) $ 0.470838 0.52%
augur
Augur (REP) $ 0.626296 11.68%
status
Status (SNT) $ 0.039702 12.12%
steem
Steem (STEEM) $ 0.212212 0.91%
waves
Waves (WAVES) $ 1.52 2.00%
wax
WAX (WAXP) $ 0.043425 4.65%
Автор:
12 февраля, 2018 07:31

При помощи компьютеров посетителей сайта хакеры майнили криптовалюты

Правительственный сайт Великобритании стал недоступен из-за хакерской атаки, поразившей тысячи сайтов по всему миру

Пользователи, открывшие сайты Управления комиссара по информации, Компании по студенческим кредитам, городского совета Манчестера, Камдена и Кройдона — и даже главную страницу Судов Соединенных Штатов — предоставили хакерам возможность украсть вычислительные мощности их компьютеров.

Вредоносный код для программного обеспечения под названием «Coinhive» — программа, представляющая себя «Майнером криптовалют для вашего сайта» — запускалась в фоновом режиме до закрытия страницы.

Специалист по вопросам безопасности Скотт Хелме узнал об атаке от друга, отправившего ему предупреждение от антивирусной программы, полученное после посещения сайта британского правительства.

«Этот тип атаки —  не новый, но самый масштабный из всех, что я видел. Атака даже на одну компанию влечет за собой заражение сотен сайтов в Великобритании, Ирландии и Соединенных Штатах, — говорит Хелме, — Недавно кто-то сообщил мне, что сайт местного правительства в Австралии тоже инфицирован этой программой».

Скрипт Coinhive был вставлен в популярный сторонний плагин «BrowseAloud», помогающий получить доступ к сайту для слепых людей и людей с проблемами зрения.

Компания Texthelp, разработавшая небезопасный плагин BrowserAloud, подтвердила Sky News атаку на свое  программное обеспечение в 11.14 утра в воскресенье, которая длилась четыре часа. На данный момент программа отключена — это продлится до полудня вторника.

«Texthelp постоянно проводит автоматические проверки безопасности для Browsealoud, в следствие чего и был обнаружен измененный файл, а затем и отключен плагин. Учитывая риск, Browsealoud был немедленно удален со всех сайтов наших клиентов без каких-либо действий с их стороны» — заявил сотрудник по вопросам безопасности данных Texthelp Мартин МакКей.

Также, Texthelp сообщает, что данные клиентов не были разглашены или потеряны. Мистер МакКей объявил о независимом консультировании по вопросам безопасности для анализа систем компании.

Мистер Хелме утверждает, что в отличие от биткоина, адреса кошельков которого хранятся в публично доступной базе данных, в данном случае невозможно установить местоположение аккаунта, использующего код в своих интересах. Однако он добавил, что от атаки можно было легко защититься.

«У каждого отдельного подконтрольного сайта, который я контролирую, был «Атрибут целостности» — крошечное изменение в способе загрузки скрипта, введенное именно из-за моих опасений по поводу такой ситуации» — заявил Хелме.

Как стало известно Sky News, некоторые из атакованных сайтов, например сайт Управления комиссара по безопасности, сейчас отключены, пока их IT-команды пытаются решить проблему. Sky News связывались с Национальным центром кибер-безопасности, который подтвердил, что его сотрудники исследуют этот инцидент.

«Технические эксперты исследуют данные, включая случаи использовании вредоносного ПО для незаконной добычи криптовалют. Зараженные сайты сейчас переведены в режим оффлайн, что значительно смягчило проблему. Правительственные сайты продолжают работать в безопасном режиме. На данный момент нет признаков угрозы для их пользователей» — заявил представитель цента кибер-безопасности.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *