专栏名称: 比特币资讯
币看比特币,是目前中国用户量最大的比特币手机APP。拥有独特的比特币的OTC场外交易功能,一键快速买卖比特币,同时也提供价格监控、新闻资讯、挖矿监控、股票监控、钱包等服务。合作请联系邮箱:[email protected]
目录
相关文章推荐
巴比特资讯  ·  “一人AI公司”已实现年入百万 ·  3 天前  
巴比特资讯  ·  国产模型指令跟随全球第一!来自LeCun亲推 ... ·  2 天前  
巴比特资讯  ·  烧掉OpenAI ... ·  4 天前  
巴比特资讯  ·  国产大模型独角兽,困在光环里 ·  5 天前  
巴比特资讯  ·  马斯克新官上任再起诉OpenAI!新证据称I ... ·  6 天前  
51好读  ›  专栏  ›  比特币资讯

多个谷歌扩展程序被指进行秘密挖矿,网友的计算机安全该由谁来守护?

比特币资讯  · 公众号  · 比特币  · 2017-10-26 18:18

正文

本月早些时候,视频种子搜索引擎The Pirate Bay被指利用访客的CPU进行门罗币(Monero)挖矿,旨在将该网站流量转化为资金。该网站采用了Coinhive,这种JavaScript代码能够帮助网站管理团队挪用访客的资源来挖出这一匿名的加密货币。

自从The Pirate Bay被曝使用这类代码之后,很多其它网站也开始借着这次机会,在没有征求网友同意的前提下私自挪用他们的CPU来挖这个加密货币。近期,有一种名为“Short URL (goo.gl)”的谷歌浏览器(Chrome)扩展程序也被指使用了这种JavaScript代码,揭发这一事件的是Node.js软件工程师Alessandro Polidori。

一开始,Polidori收到了网络安全工具的警告,因此他决定进一步深入研究这个扩展程序。他发现这个程序在下载并且运行一个来自Coinhive的文件,名为cryptonight.wasm,之后就开始悄悄地挖矿。

这个插件的开发者并未提及其中包含加密货币挖矿功能,因此为了确定他的电脑设置没有被更改,保险起见Polidori重新下载了浏览器。然而他发现,只要打开谷歌浏览器,他的CPU使用率就会再次达到95%。他说:

为了排除设置被更改的可能,我把这个扩展程序安装到新的谷歌浏览器中。不幸的是,我看到了同样的结果,因此可以说这个扩展程序本身就包含这样的设计。

当Polidori发现这个扩展程序的秘密挖矿功能时,其下载量已经有1.5万次,Polidori立刻通知了谷歌下架这个程序。利用访客的CPU算力来挖门罗本身并不是恶意行为,但问题就是他们事先并未征求用户的同意。在某些论坛,用户已经明确表示自己很乐意贡献自己的CPU算力(大概没有95%那么多)来移除网站中的广告。

 

网页挖矿的爆发

 

上月,另一个谷歌扩展程序“SafeBrowse”也被下架了,因为它同样植入了加密货币挖矿代码。黑客已经成功渗透一些网站(包括CBS的Showtime网站)并通过安装Coinhive代码获取收益。

为了回应各界的批评,Coinhive(尽管这种代码的应用通常都是合法的)已经开始研发一种新的门罗挖矿功能AuthedMine,这种工具在开始挖矿之前会征求用户的同意,而不是私自进行挖矿。由于该组织的挖矿代码是在太受欢迎,市面上出现了不少竞争者,其中之一就是Crypto-Loot,它的宣传“亮点”在于用户不会注意到这种挖矿代码的运行,也就是说事先不用征求用户的同意。

上月,卡巴斯基实验室透露,至少有165万台计算机感染了挖矿恶意软件并被迫进入大型僵尸网络。安全软件生产商已经注意到这一现象,Malwarebytes和ad blockers等反恶意反间谍软件以及各个杀毒软件都已经开始屏蔽门罗挖矿代码。

原文:https://www.cryptocoinsnews.com/google-chrome-extension-caught-silently-mining-monero-with-visitor-cpu-power/
作者:Francisco Memoria
编译:Wendy
稿源(译):巴比特资讯(http://www.8btc.com/chrome-extension-mining)
 版权声明: 作者保留权利。文章为作者独立观点,不代表币看立场。 

币看只是聚合平台,转载行业所有热文,非币看原创,观点不代表平台,不作为投资建议。