Tudta, hogy filmnézés közben pénzt bányászik a PC-je?

Biztonsági vizsgálatok szerint a hazánkban egyik legnépszerűbb online filmnéző oldal kriptopénz bányászatba vonja be a látogatók számítógépeit, mobil készülékeit.
 

A Makay.net (Makay József és csapata) arról számolt be, hogy a Moovie.cc weboldalban egy olyan kód található, amely kriptopénzhez juttathatja az üzemeltetőket. Mindezt úgy, hogy közben a látogatók számítógépeinek, mobil készülékeinek erőforrásai igencsak megsínylik a filmnézést.
 
A Moovie.cc weboldal (hasonlóan több más ilyen kategóriájú webhelyhez) megannyi reklámmal, felbukkanó ablakkal halmozza el a felhasználók böngészőit. Azonban a biztonsági szakértők felé több olyan jelzés érkezett, amik nem a hirdetésekre panaszkodtak, hanem sokkal inkább arra, hogy a számítógépek, okostelefonok filmnézés közben elkezdtek lelassulni, a processzor 70-90 százalékon dolgozott. A szakemberek az oldal forráskódjában gyorsan meg is találták a MineStat.biz JavaScript-kódját, amit az üzemeltetőknek csupán be kellett szúrniuk a weblap végére, és onnantól minden látogató számítógépe Monerot kezd bányászni.


Forrás: Makay.net
 
A felhasználási feltételekben ugyan feltüntetésre került a tevékenység, de a Moovie.cc nem jelenít meg semmilyen figyelmeztetést a bányászattal kapcsolatban. Így a felhasználók filmnézés közben maximum arra lehetnek figyelmesek, hogy időnként megakad a film, a gép ventilátorai pedig hangosabban pörögnek a megszokottnál a nagyobb hardverterhelés miatt. Ez akkumulátorról üzemelő eszközöknél (notebookok, tabletek, esetleg okostelefonok) extrém gyors merülést, rosszabb esetben pedig akár túlmelegedést is eredményezhet.
 
Az úgynevezett cryptojacking technika ellen jelenleg kizárólag olyan reklámblokkolókkal (pl.: AdBlock Plus, uBlock Origin) védekezhetünk, amik képesek felismerni, és letiltani a bányászkódokat a böngészőben. 
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség