Tudta, hogy filmnézés közben pénzt bányászik a PC-je?

Biztonsági vizsgálatok szerint a hazánkban egyik legnépszerűbb online filmnéző oldal kriptopénz bányászatba vonja be a látogatók számítógépeit, mobil készülékeit.
 

A Makay.net (Makay József és csapata) arról számolt be, hogy a Moovie.cc weboldalban egy olyan kód található, amely kriptopénzhez juttathatja az üzemeltetőket. Mindezt úgy, hogy közben a látogatók számítógépeinek, mobil készülékeinek erőforrásai igencsak megsínylik a filmnézést.
 
A Moovie.cc weboldal (hasonlóan több más ilyen kategóriájú webhelyhez) megannyi reklámmal, felbukkanó ablakkal halmozza el a felhasználók böngészőit. Azonban a biztonsági szakértők felé több olyan jelzés érkezett, amik nem a hirdetésekre panaszkodtak, hanem sokkal inkább arra, hogy a számítógépek, okostelefonok filmnézés közben elkezdtek lelassulni, a processzor 70-90 százalékon dolgozott. A szakemberek az oldal forráskódjában gyorsan meg is találták a MineStat.biz JavaScript-kódját, amit az üzemeltetőknek csupán be kellett szúrniuk a weblap végére, és onnantól minden látogató számítógépe Monerot kezd bányászni.


Forrás: Makay.net
 
A felhasználási feltételekben ugyan feltüntetésre került a tevékenység, de a Moovie.cc nem jelenít meg semmilyen figyelmeztetést a bányászattal kapcsolatban. Így a felhasználók filmnézés közben maximum arra lehetnek figyelmesek, hogy időnként megakad a film, a gép ventilátorai pedig hangosabban pörögnek a megszokottnál a nagyobb hardverterhelés miatt. Ez akkumulátorról üzemelő eszközöknél (notebookok, tabletek, esetleg okostelefonok) extrém gyors merülést, rosszabb esetben pedig akár túlmelegedést is eredményezhet.
 
Az úgynevezett cryptojacking technika ellen jelenleg kizárólag olyan reklámblokkolókkal (pl.: AdBlock Plus, uBlock Origin) védekezhetünk, amik képesek felismerni, és letiltani a bányászkódokat a böngészőben. 
 
  1. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  2. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  3. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  4. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  5. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  6. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  7. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  8. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

  9. 4

    A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.

  10. 4

    A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség