【仮想通貨】採掘マルウェア、英政府機関など4000超のサイトに埋め込まれる
■ このスレッドは過去ログ倉庫に格納されています
英国時間2月11日、多数の政府系ウェブサイトが訪問者のコンピュータを利用して仮想通貨をマイニング(採掘)しようとするマルウェアの危険にさらされていたことを、あるセキュリティ研究者が発見した。
研究者のScott Helme氏は、英国の情報コミッショナー事務局(ICO)や医事委員会のほか、国民保健サービス(NHS)など、英国、米国、オーストラリアにおいて、4000を超えるウェブサイトがこの問題の影響を受けたと報告した。
Helme氏は、この問題の発端が、盲目や弱視の人がインターネットにアクセスできるようにするプラグイン「Browsealoud」にあることを突き止めた。このプラグインが改ざんされ、「Monero」(「Bitcoin」と競合する仮想通貨)をマイニングするプログラム「Coinhive」が追加されていたのだ。Browsealoudの開発元であるTexthelpは声明を出し、2月11日に4時間にわたってこの不正プログラムがアクティブだったと述べた。現在、このプラグインは修正されているが、2月15日まで取り下げたままにしておくという。ICOを含む多くのウェブサイトも一時オフラインとなった。
仮想通貨をマイニングするソフトウェアは、それ自体は違法ではないが、そのようなソフトウェアをウェブサイト所有者の同意なくインストールするマルウェアは不正だ。英国立サイバーセキュリティセンターの広報担当者は声明で、現在、犯人を突き止めるための捜査が行われており、技術専門家らが今回のインシデントから取得したデータを調査していると述べた。
「影響を受けるサービスはオフラインにされており、問題は大きく緩和された。政府系ウェブサイトは引き続き、セキュアな方法で運営されている。現段階で、一般市民が危険にさらされていることを示唆するものは何もない」(広報担当者)
https://japan.cnet.com/article/35114670/ 昨日マイニングマルウェアに出くわしたぞ
セキュリティソフトが防いだが
youtubeとか普通のサイトしか回っとらんのやが >>4
こないだブラウジング中に
ノートンで PUA.JScoinminer とか変なのが検出されて自動駆除されたよ
せいぜい掲示板とかブログくらいしか見ていないが
それでも出くわすんだなあと思った >>7
その辺だと、テキスト広告、画像広告、動画広告、採掘広告でどこからがなぜだめなのか線引きが難しいのでちょっとアレ
いっそ広告絶滅しねえかな もっと我の採掘の養分になってくれアル!!
* /\ _支__ /\
/ / ヽ :: \ / 韓 \;
| (゚\), 、(/゚;)| ;/ _ノ 三ヽ、\; ポッキュー!!
| ,,┏(__人__)┓ | /ノ \.三./ ∪\
| ┃ |++++|.┃::| < ⌒Y (__人__) ノ>.暴落で部屋中 ぶち壊したニダ!
\ `ニニ´ .:::/_ \u|.. |++++| イ /
経済政治関連記事のページ/世界のまとめ
http://bokengima.web.fc2.com/eco0.html
・国交省がおし進める外国人への土地売却 売国への道
・ネット経済のグレーゾーン
中国クリックファームからビットコインまで
・一帯一路 インド拒絶 英仏独も署名拒否
・習近平の娘から謎のメッセージ発信か? >>7
セキュリティ履歴見たけど自分もたぶんそれ
PUAってのはついてなかったが
どれも昨日回って問題ないページだったが
もしかして表示広告経由とかなんかね… クリプトジャックか
俺もカメラやプリンターに仕込んでほそぼそと稼がせてもらってるよ これに使われてる仮想通貨はLSKが多いと聞いたが。 禁止して困る人いるの?
ただのギャンブル場とかしてるのに。 ブラウザーでもNO COINとかクリプトジャックを弾くアドオンが有るよ coinhive.min.js
authedmine.min.js
スクリプトタブにこんな文字列があれば要注意
まぁタスクマネージャーとかみてれば使用率が急に上がるからなんとなく分かるがw 採掘ってなんぞ?専門の所から買うんじゃないの?
仮装通貨はホントようわからん Rabbit Register
っていうソフトがあるんだけどこれどうなんだろ? ブロックチェーン
まじ迷惑
金や電力が仮想化されれば
その資金やエネルギーは
本来使われ、還流すべき実体のシステムから無断で吸い上げられ
切り離されたも同じ
国や国民からすれば冨の流出
社会主義者からすれば労働資本に対する破廉恥な搾取と無節操な財の略奪
地球のエコシステムからすれば資源の無駄遣い
国際社会からすれば闇経済の拡大とテロ資金源
よきところなし >>24 囲い込んだブロックチェーンによるなら、低コスト化で効率アップも可能なはずだ。
プライベート・チェーンとかいうのだったかな。 俺も昨日、仮想通貨マイニングってやつに感染させられた。
でも、ウィルス対策ソフトが自動削除してくれたので助かった。
仮想通貨なんかしてないのに、マジでウザいわ。 >>26 ウイルス感染が相当身近ですね。
こわいこわい。 ■ このスレッドは過去ログ倉庫に格納されています