Browsers 板


LINE

原文標題:惡意Coinhive挖礦程式利用Google廣告散播,台灣也中槍 原文作者:國寶大師 李文恩 原文網址(電腦王):https://goo.gl/vHoyNZ 早在去年我們就曾介紹過Coinhive這款會盜用受害者電腦運算資源來挖礦的惡意程式,然 而這個問題卻沒有隨著時間淡化,根據Trend Micro的研究發現,近期惡Coinhive挖礦程 式開始利用Google旗下的DoubleClick廣告服務散播,且蔓延速度正在快速成長中。 1月24日數量暴增約285% Trend Micro表示他們的研究團隊從2018年1月18日開始,注意到5個惡意網域的流量飆高 ,並在仔細研究後,發現流量都是由DoubleClick廣告造成,而且廣告被嵌入了2段不同的 挖礦腳本,讓挖礦程式藏在看似正常的廣告背後執行。 這種惡意程式會先在1~101之間隨機產生數字,如果數字超過10,就會啟動「 coinhive.min.js」開始挖礦,但如果數字為1~10,就會啟動叫「mqoj_1.js」這款私人網 頁式挖礦程式(仍以Coinhive為基礎,但會連上私人礦池,以規避 Coinhive收取的30%傭 金),兩者皆會以80%的中央處理器使用量進行挖礦。 受到此惡意程式影響的國家包括日本、法國、台灣、義大利和西班牙等地,且惡意程式的 數量在1月24日暴增約285%,但之後已開始減少。 攻擊者會將惡意程式注入一般網頁與廣告中,所以某種程度上被寄生的網頁也很無辜。 (圖片來源:Trend Micro,下同) https://imgur.com/5gcOpbL.png
從統計資料中可以看到惡意程式的數量在1月24日暴增。 https://imgur.com/7BObOPx.png
雖然這種惡意程式對資安的危害相對較小,但仍相惱人,筆者也在先前的文章中說明如何 以阻擋廣告軟體過濾條件Coinhive,Trend Micro也建議使用者可以關閉瀏覽器的 JavaScript功能,並定期更新軟體,尤其是網頁瀏覽器,不但能防止挖礦程式的影響,也 能防範其他威脅攻擊系統漏洞。 ------------------------------ 我推薦使用下面的工具來防止瀏覽器被當成挖礦工具。 Chrime 擴充功能-No Coin https://goo.gl/Gms6hj Firefox 附加元件-No Coin https://goo.gl/Uc3bYz adblock-nocoin-list 規則-適用於大多數的瀏覽器廣告阻擋擴充套件 https://goo.gl/a94GcX 順帶一提,Opera 50 的防止挖礦功能就是內建了 adblock-nocoin-list 這個規則。 -- 贈人玫瑰,手有餘香。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.237.138.247
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Browsers/M.1517470764.A.CB1.html
1F:推 ltytw: 搶錢搶到都不給coinhive抽成了 吃像真的... 02/01 15:46
2F:推 Shauter: No Coin滿常失效的 然後這類套件更害怕的是 02/01 16:16
3F:→ Shauter: 打著反被挖幣 結果自己就是 我猜一定有這種行為的套件 XD 02/01 16:17
Nocion 開源的,可以自行檢查程式碼0.0。
4F:推 Toge: 用uBO也可以 02/02 09:16
5F:推 doom3: 2018還教人關JavaScript 這樣還有網站能上嗎? 02/02 12:29
6F:→ evansliu: S大說的假的 MinerBlock,完全仿製然後背後點影片賺流量 02/02 19:37
7F:→ evansliu: http://bit.ly/2nC42jT 02/02 19:37
8F:推 Shauter: 好險cent上裝的是真的 剛剛丟假的網址 也已經被下架了 02/02 20:06
9F:→ Shauter: 好用的UBO、No Coin以及decentraleyes 為了多元性 02/02 20:08
10F:→ Shauter: 總會在家中一些次主力的瀏覽器裝其他類似的套件 02/02 20:09
11F:→ Shauter: 避免最受歡迎的突然遁入旁門造成大災難 02/02 20:09
12F:推 delphinus: MinerBlock在FX還有,是假的嗎? 02/02 21:38
AMO上的是真的,看開發者的名稱 CryptoMineDev 這就是真的 假的開發者叫做 egopastor2016 AMO 上沒有。 ※ 編輯: zhtw (36.237.138.247), 02/02/2018 22:25:07







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP