Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Coinhive,一小段殖民网络并吸引黑客的代码

  • 2018-03-31
  • Misha

你知道Coinhive吗?你应该这样做,因为这个只有大约十行长的 JavaScript 代码在很短的时间内就成为防病毒发行商关注的主要威胁之一。直到六个月前,这项服务才完全不为人所知币蜂巢允许您直接在浏览器中挖掘门罗币(比特币的替代加密货币)。只需将其集成到网页中,一旦互联网用户连接到它,代码就会利用其机器的资源在矿池中执行著名的加密证明计算,该矿池将脚本的所有其他用户聚集在一起。

Coinhive 团队回收了每个创建的门罗币的 30%,并将其服务作为广告的替代融资解决方案。第一个尝试这种方式的是海盗湾,著名的盗版网站。那是去年九月的事。从那时起,增长一直令人眼花缭乱。根据公众www.com,目前在近 30,000 个网站上可以找到该脚本。仅去年 12 月,软件赛门铁克在其客户端上检测到超过 800 万次挖掘脚本的执行,其中很大一部分位于浏览器中。在线挖矿由此代表“24% 的网络攻击被阻止”,编辑下划线。就他而言,检查点11 月估计 Coinhive 已在最常用恶意软件列表中占据第六位。

赛门铁克

如果防病毒发行商将 Coinhive 比作恶意软件,那是因为该脚本越来越多地被黑客非法集成。有很多被黑客攻击的网站的例子。 《洛杉矶时报》、Blackberry、Politifact 和 Showtime 都是受害者。去年 12 月,星巴克的 Wi-Fi 热点将脚本嵌入到顾客访问的每个页面上。一月份,Coinhive 发现自己处于YouTube 广告损坏。 2 月份,超过 4,200 个站点在几个小时内被 Coinhive 通过无障碍图书馆(大声浏览)。简而言之,这是一次淘金热,即使我们不知道有多少网站自愿集成了该脚本。

这并不是黑客第一次感染计算机安装挖矿软件。比特币曾产生过这种类型的恶意,但仅限于其存在的最初几年。很快,挖矿所需的计算能力就变得太大,以至于不再值得攻击传统计算机。但随着门罗币和 Coinhive 的出现,这种现象不仅再次出现,而且呈现出全新的规模。有几个因素可以解释这一点。

“CPU 友好”算法

首先,Coinhive 易于部署:只需将其插入网页即可。此外,攻击网络服务器并不一定比攻击个人计算机更困难(黑客继续使用特洛伊木马攻击个人计算机)。有许多站点配置不当,因此很容易成为攻击目标。当然,这些网站通常不会吸引大量观众,但这并不重要:盗版者正在开足马力,希望积小流成大河。

另一个优点:门罗币挖矿比比特币更容易通过加密方式进行访问。 CryptoNight 是用于验证交易的哈希算法,它比用于比特币的 SHA-256 需要更多的内存。这使得 CPU 和 GPU 比专用印刷电路 (ASIC) 更具优势。就比特币而言,后者最终垄断了采矿活动,从而成为专家的问题。结果:比特币挖矿现在依赖于中国的少数大型计算农场。

暗网也推动了增长

最后,我们不能忘记暗网的影响。正如欧洲刑警组织在其最新报告中指出的那样年报由于门罗币的安全性,地下商店越来越多地采用门罗币作为支付手段。这种加密货币的主要特点是它使交易匿名,而比特币则不然。但这种特征可能会像爆炸一样消失。研究人员刚刚发现一个缺陷使交易(至少部分)去匿名化成为可能的技术。如果此漏洞得到证实,暗网主脑很可能会迁移到另一种货币,例如 zCash。

与此同时,Coinhive 的创造者可以继续乘风破浪,充实自己的口袋。直到现在,这些神秘的开发者始终处于阴影之中。记者的调查布赖恩·克雷布斯迫使他们离开了树林。该脚本的作者是德国开发者 Dominic Szablewski。“去年年中,我产生了在 WebAssembly(一种低级网络编程语言,编者注)中实现挖矿软件的想法。这只是一个实验,看看它是否有效(……)几个月后,我推出了 Coinhive,并很快意识到我无法独自做到这一点。所以我寻找可以接手的人。我找到了一家对这项新业务感兴趣的公司。她接管了 Coinhive,现在正准备进行大整顿 »,他解释说博客。

相当谨慎的管理者

该公司名为 Badges2Go UG。该公司总部位于德国凯泽斯劳滕,由对区块链领域特别感兴趣的女商人 Sylvia Klein 管理。他的名字现在出现在Coinhive 网站。在布莱恩·克雷布斯进行调查之前,没有提及任何联系方式。接受美国记者追问,她解释自己公司是项目孵化器« 网络和手机应用程序 »。她还表示 Coinhive 服务很快就会“要专业”,没有给出任何进一步的解释。我们试图联系克莱因女士,但没有收到任何回复。

这种管理上的谨慎并不令人意外,因为从道德角度来看,Coinhive 的运作仍然不是很清楚。当然,Coinhive 团队不对所有这些黑客行为负责,如果脚本被欺诈安装,他们也无法停用该脚本。但很明显,由于其 30% 的利润率,它仍然从这种非法现象中获益匪浅。这就是所谓的浑水摸鱼。看看这种“专业化”是否会结束狂野的西部将会很有趣。

🔴为了不错过01net的任何新闻,请关注我们谷歌新闻等WhatsApp。

相關貼文

DEXplor 文件资源管理器和框架

DEXplor 文件资源管理器和框架

戴尔 XPS 8500(多功能)与 Apple Mac Pro 2013 Xeon E5 3.7 GHz

戴尔 XPS 8500(多功能)与 Apple Mac Pro 2013 Xeon E5 3.7 GHz

Nvidia GeForce RTX 2070 SUPER 创始人版对比华硕 TUF Gaming GeForce RTX 4070 Ti 12GB GDDR6X OC 版

Nvidia GeForce RTX 2070 SUPER 创始人版对比华硕 TUF Gaming GeForce RTX 4070 Ti 12GB GDDR6X OC 版

Nothing Phone (2a) 对比 OnePlus Nord 4

Nothing Phone (2a) 对比 OnePlus Nord 4

France Identity 应用程序还包括 SNCF 交通票

France Identity 应用程序还包括 SNCF 交通票

Véligo 位置 Véligo 与 Specialized Turbo Vado 4.0

Véligo 位置 Véligo 与 Specialized Turbo Vado 4.0

Adobe Photoshop CC

Adobe Photoshop CC

西部数据 My Cloud 2 转 Novathings Helixee (NHLX1CL 1转)

西部数据 My Cloud 2 转 Novathings Helixee (NHLX1CL 1转)

测试:Fujifilm Instax Share SP-1,将您的智能手机变成拍立得!

测试:Fujifilm Instax Share SP-1,将您的智能手机变成拍立得!

熱門閱讀

  • 下载 AVG Antivirus 免费离线安装程序 2024-05-03
  • 谷歌宣布对非 HTTPS 网站的新处罚 2018-05-18
  • 如何停止 Android 智能手机上后台运行的应用程序? 2023-08-17
  • 如何在 PowerShell 中使用 cURL 2024-11-14
  • Verily,致力于科学的谷歌子公司筹集了 10 亿美元 2019-01-04
  • 如何從以下位置傳輸消息 Android A iPhone 2023-07-22
  • “5G”MacBook Pro 会到来吗?情况很复杂 2023-11-21
  • EPUB 与 PDF:有什么区别以及哪一个更好 2024-03-22
  • 2023 年最佳 ChatGPT 替代品 2024-10-25
  • Azuread和Msonline模块退休 2025-01-27

上升趨勢

  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18

最近發布

  • 如何查找并删除 iCloud 中的重复照片 2023-09-25
  • AI可以遭受认知能力下降吗?研究表明聊天机器人随着时间的流逝而失去准确性 2025-02-17
  • 2024 年 11 月最优惠 CD 价格 2024-11-10
  • 菲利普·帕雷诺 (Philippe Parreno) 的“声音”利用人工智能为光秃秃的土地提供代理权 2024-12-16
  • 如何修复 PowerPoint 中的“无法播放媒体”错误 2023-05-18
  • 下载《任天堂明星大乱斗》PC 版 [工作 2025-01-16
  • 7 个最佳网站,如 Wolowtube 2024 2023-12-13
  • 科技公司想要小型核反应堆。他们是这样工作的 2024-10-23
  • 意大利因 ChatGPT GDPR 违规对 OpenAI 罚款 1500 万欧元 2024-12-23
  • 关于 00 年代初的错误事实,你一直以为是真的 2021-03-24

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜