De Nederlandse beveiligingsonderzoeker Willem de Groot heeft naar eigen zeggen 2500 gehackte webwinkels ontdekt waar aanvallers een cryptominer aan hebben toegevoegd. Cryptominers gebruiken de rekenkracht van de computer van bezoekers voor het minen van cryptocurrencies zoals Monero. In de meeste gevallen worden gebruikers hier niet over geïnformeerd.
Zo maakte anti-malwarebedrijf Malwarebytes dinsdag bekend dat het de Coinhive-cryptominer 8 miljoen keer per dag blokkeert. Cryptominers worden echter niet alleen door eigenaren van websites toegevoegd om inkomsten te genereren, ook cybercriminelen doen dit. De Groot ontdekte dat 85 procent van de 2500 gehackte webwinkels wijst naar twee Coinhive-accounts. De resterende 15 procent is over unieke Coinhive-accounts verspreid.
Gezien de naamgeving die de aanvallers gebruiken vermoedt de onderzoeker dat drie personen of groepen achter het toevoegen van de cryptominers zitten. Daarnaast ontdekte De Groot dat 80 procent van de gehackte webwinkels ook van "skimming-malware" is voorzien. Het gaat hierbij om malware die creditcardgegevens van klanten onderschept. "Klaarblijkelijk proberen cyberdieven bij de door hun gehackte webwinkels het onderste uit de kan te halen", aldus de onderzoeker. De Groot heeft detectie-signatures van de cryptominer-code aan zijn open source "Magento Malware Scanner" toegevoegd.
Deze posting is gelocked. Reageren is niet meer mogelijk.