Cryptojackers הדביקו 400 אתרי דרופל בכורי Coinhive

כורי תוכנות זדוניות הצליחו להדביק יותר מ-400 אתרים גדולים לאחרונה, וכתוצאה מכך נוצרו כמויות גדולות של מטבעות קריפטוגרפיים עבור התוקפים. נראה שחובבי הקריפטו ניצלו פגם במערכת ניהול התוכן (CMS) דרופל כדי להתקין את תוכנת הכרייה החמקנית מתחת לאף של בעלי אתרים.

Cryptojacking, תהליך הפעלת תוכנת כריית מטבעות קריפטוגרפיים על מערכת של מישהו מבלי שהוא מודע לכך, הפך לטרנד לוהט בחודשים האחרונים. זה אפילו הוחלפה תוכנת כופר כאחת השיטות המובילות להרוויח כסף עם תוכנות זדוניות. למרות שאינה משפיעה על הקורבנות המושפעים כמו תוכנת כופר או גניבת זהות, היא עדיין עלולה לגרום להאטות במערכת ולגרום נזק לחומרה אם נותנים לה לפעול בתנופה.

סרטונים מומלצים

שיגעון ההצפנה האחרון הזה כונה "דרופלגדון 2" על ידי אלה שגילו אותו ב- BadPackets. הוא ראה את ההאקרים חודרים לאתרי אינטרנט שהריצו גרסאות מיושנות ופגיעות של Drupal CMS כדי להתקין את תוכנת ההצפנה Coinhive, לפי PCMag. למרות שנועדה לאפשר לבעלי אתרים להרוויח רווחים מהמשתמשים שלהם בדרכים אחרות מלבד פרסום, Coinhive שימשה האקרים כדי לנצל את היתרונות של אתרים פגיעים ומשתמשים לא מודעים שלהם.

ביקור שלאחר מכן באתרים שהושפעו מהתקיפה האחרונה אילץ את המבקרים להפעיל את התוכנה, ויצר מטבעות קריפטוגרפיים עבור ההאקרים. האתרים שהושפעו כללו את יצרנית המחשבים לנובו, גן החיות של סן דייגו ואת האתר הממשלתי של צ'יוואווה, מקסיקו. חלק מאלה תיקנו כעת את החורים והסירו את תוכנת Coinhive, למרות שמאות עדיין לא עשו זאת.

הפגם שאפשר להאקרים לנצל זאת ידוע מאז מרץ ומאז דרופל עודכנה על ידי המפתחים. עם זאת, לא כל האתרים התקינו את התיקונים הדרושים, מה שהותיר רבים פגיעים. למרות ש-400 פלוס אתרים נדבקו במתקפה האחרונה הזו, עם יותר ממיליון אתרים שמשתמשים ב-CMS ברחבי העולם, יש פוטנציאל אמיתי להתקפות נוספות בהיקף מוגדל.

אם אתה מעוניין לכרות מטבעות קריפטוגרפיים בעצמך - מבחינה חוקית - דע כי זה רחוק מלהיות קל להרוויח. אם יש לך חשמל זול ומספיק כספי השקעה, זה אפשרי. הנה איך להתחיל.

אם אתה מעדיף פשוט לשחק במשחק שמדמה את זה, תמיד יש טייקון ביטקוין.

המלצות עורכים

  • האקרים משתמשים בטריק חדש וערמומי כדי להדביק את המכשירים שלך
  • האקרים חודרים לאתרי חדשות כדי להפיץ תוכנות זדוניות
  • אתר האקרים זה מכר 24 מיליון נתונים של אנשים - עד עכשיו
  • מהו כורה ASIC?
  • איך לקנות ביטקוין עם PayPal

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.