image

Malwarebytes blokkeert cryptominer 248 miljoen keer per maand

donderdag 9 november 2017, 11:40 door Redactie, 3 reacties

De beveiligingssoftware van anti-malwarebedrijf Malwarebytes heeft de Coinhive-cryptominer 248 miljoen keer in een enkele maand geblokkeerd, zo laat het bedrijf in een blogposting en rapport (pdf) weten. De Coinhive-cryptominer is een stukje JavaScript-code dat in de browser draait en de rekenkracht van de computer gebruikt om cryptocurrencies zoals Monero te minen. Hiervoor voert de computer een cryptografische berekening uit.

Eigenaren van websites die Coinhive willen gebruiken moeten hiervoor op hun website naar een JavaScript-bestand van Coinhive wijzen Dit bestand wordt vervolgens door de browser van bezoekers geladen, waarna de rekenkracht van hun computer wordt gebruikt voor het uitvoeren van de cryptografische berekening. Nagenoeg alle websites die van de Coinhive-cryptominer gebruikmaken vragen hiervoor geen toestemming aan gebruikers, zo liet securitybedrijf Palo Alto Networks onlangs nog weten.

Malwarebytes besloot op 19 september om het domein coinhive.com bij gebruikers van de eigen beveiligingssoftware te blokkeren. Sindsdien wordt Coinhive dagelijks 8 miljoen keer geblokkeerd. "Wat neerkomt op 248 miljoen blocks in één maand", aldus onderzoeker Jerome Segura van Malwarebytes. Met name gebruikers in de Verenigde Staten, Spanje en Frankrijk bezoeken vaak websites die de Coinhive-cryptominer proberen te laden. Coinhive heeft inmiddels wel een nieuwe versie van de cryptominer gelanceerd die gebruikers expliciet om toestemming vraagt, maar de versie die geen toestemming vraagt wordt ook nog steeds ondersteund.

Reacties (3)
09-11-2017, 14:39 door Anoniem
Nobrainer : nomining with noscript
09-11-2017, 14:54 door Anoniem
Zocht naar een coiner script op een site waar miningtamtam over was, niet gevonden maar wel iets anders.
Kijk en vergelijk
https://thepiratebay.org/
http://uj3wazyk5u4hnvtk.onion/
Merkwaardig nonchalant.
Al is het securityrisico om het even, lopen hennessen met torrents is ook niet veilig.
09-11-2017, 15:00 door Anoniem
uBLock

uBlock Origin has prevented the following page from loading:

https://coinhive.com/

Because of the following filter

||coinhive.com^
Found in: Peter Lowe’s Ad and tracking server list
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.