Tudta, hogy filmnézés közben pénzt bányászik a PC-je?
Biztonsági vizsgálatok szerint a hazánkban egyik legnépszerűbb online filmnéző oldal kriptopénz bányászatba vonja be a látogatók számítógépeit, mobil készülékeit.
A Makay.net (Makay József és csapata) arról számolt be, hogy a Moovie.cc weboldalban egy olyan kód található, amely kriptopénzhez juttathatja az üzemeltetőket. Mindezt úgy, hogy közben a látogatók számítógépeinek, mobil készülékeinek erőforrásai igencsak megsínylik a filmnézést.
A Moovie.cc weboldal (hasonlóan több más ilyen kategóriájú webhelyhez) megannyi reklámmal, felbukkanó ablakkal halmozza el a felhasználók böngészőit. Azonban a biztonsági szakértők felé több olyan jelzés érkezett, amik nem a hirdetésekre panaszkodtak, hanem sokkal inkább arra, hogy a számítógépek, okostelefonok filmnézés közben elkezdtek lelassulni, a processzor 70-90 százalékon dolgozott. A szakemberek az oldal forráskódjában gyorsan meg is találták a MineStat.biz JavaScript-kódját, amit az üzemeltetőknek csupán be kellett szúrniuk a weblap végére, és onnantól minden látogató számítógépe Monerot kezd bányászni.

Forrás: Makay.net
A felhasználási feltételekben ugyan feltüntetésre került a tevékenység, de a Moovie.cc nem jelenít meg semmilyen figyelmeztetést a bányászattal kapcsolatban. Így a felhasználók filmnézés közben maximum arra lehetnek figyelmesek, hogy időnként megakad a film, a gép ventilátorai pedig hangosabban pörögnek a megszokottnál a nagyobb hardverterhelés miatt. Ez akkumulátorról üzemelő eszközöknél (notebookok, tabletek, esetleg okostelefonok) extrém gyors merülést, rosszabb esetben pedig akár túlmelegedést is eredményezhet.
Az úgynevezett cryptojacking technika ellen jelenleg kizárólag olyan reklámblokkolókkal (pl.: AdBlock Plus, uBlock Origin) védekezhetünk, amik képesek felismerni, és letiltani a bányászkódokat a böngészőben.
-
Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.
-
Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.
-
Jelentős biztonsági frissítést kapott az Adobe InDesign.
-
Elérhetővé váltak az SAP júniusi biztonsági frissítései.
-
A Microsoft kiadta a júniusi biztonsági frissítéseket a Windows-hoz.
-
Az Office szoftverekhez tizennégy biztonsági frissítés vált telepíthetővé.
-
A SharePoint Serverhez három biztonsági frissítés érkezett.
-
A HPE OneView fontos biztonsági hibajavításokat kapott.
-
A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.
-
A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat