לא רק פוגענים: דווח גם על תוספים לדפדפנים לביצוע כריית מטבעות וירטואליים
מאת: מערכת Telecom News, 3.10.17, 11:22
ניצול שימוש בדפדפן לכרייה: הכרייה מנצלת בצורה אינטנסיבית את מעבד המחשב המקומי, ועלולה לגרום להאטה בפעילות ולמניעת שירות בעמדה הנגועה. .מה מומלץ לארגונים לעשות
כריית מטבעות וירטואליים היא פעולה הדורשת משאבי עיבוד משמעותיים. בעבר, התרכזו כורי המטבעות בניצול חומרה ייעודית לביצוע פעולות הכרייה, בעיקר של המטבע ביטקוין.
עם זאת, בשל העלייה התלולה במחירם של מטבעות וירטואליים, ותפוצה רחבה יותר של מטבעות, שניתן לכרות גם באמצעות מעבדים של מחשבים רגילים, בעיקר ממשפחת המטבעות
Monero, הפכה גם כרייה מזדמנת של מטבעות על חומרה סטנדרטית לאטרקטיבית עבור תוקפים שונים.
פרסמנו
כאן לגבי פוגענים המנצלים את העמדה הנגועה לכריית מטבעות וירטואליים. בשנה האחרונה נצפתה עליה משמעותית בשימוש בתקיפות מסוג זה.
לאחרונה
דווח, שבניגוד למתקפות העבר, שעשו שימוש בפוגען ייעודי לביצוע הכרייה, דפדפנים הפכו ליעד תקיפה עבור כריית מטבעות וירטואליים, כאשר
התקיפה יכולה להתבצע באמצעות שימוש בתוסף לדפדפן או הרצת קוד Javascript.
האתר
coin-hive.com,
פרסם סקריפט המיועד לאפשר
לבעלי אתרים להשתמש בדפדפן המשתמש לכריית מטבע כאשר הוא מבקר באתרם, וזאת כתחליף לפרסום מודעות באתר. לטענת בעלי האתר, כרייה כזו צריכה להתבצע רק תוך יידוע המשתמש ואישורו.
עם זאת נראה, שלא כל המשתמשים בסקריפט קיבלו את דעתו בנושא זה.
אתר המדיה הפיראטית
PirateBay עשה שימוש בסקריפט זה באופן ניסיוני.
גם אתר הבידור
Showtime הודבק בסקריפט זה, ככל הנראה ללא ידיעת בעליו.
נמצא כי תוסף לדפדפן כרום בשם
SafeBrowse כולל גם הוא את הסקריפט הנ"ל.
מומלץ ליידע העובדים בארגון לגבי איום חדש זה. במקרה של זיהוי שימוש חריג של הדפדפן במשאבי המעבד, מומלץ לסגור את הדפדפן ולפתחו מחדש. הקוד מתוצרת
coinhive אמור להפסיק לפעול עם הניתוק מהאתר.
מומלץ להקפיד על עדכון עיתי וקבוע של מנועי אנטי-וירוס המותקנים בתחנת העבודה.
תוספי דפדפן שונים כגון חוסמי מודעות וחוסמי סקריפטים, החלו להוסיף את האתרים המפיצים כורי מטבעות לרשימת האתרים החסומים על ידם. יש לזכור עם זאת, ששימוש בחוסמים מסוג זה עלול לפגוע בפונקציונליות של אתרים שונים.