Если при просмотре фильма в Сети или онлайн-игре загрузка вашего процессора подскочила до 100%, это может означать, что ваш браузер помогает кому-то зарабатывать деньги.
Майнинг-технологии не стоят на месте: сегодня один специальный скрипт может заменить и видеокарты, и процессоры. Первыми этот способ онлайн-добычи токенов испробовали кибермошенники и некоторые торрент-трекеры, например, The Pirate Bay.
Раньше хакеры просто заражали компьютеры жертв троянами-майнерами и добывали криптовалюту за их счет. По данными «Лаборатории Касперского», только за первые восемь месяцев 2017 года было зафиксировано 1,6 млн попыток заразить вирусом компьютеры частных пользователей.
Однако антивирусная компания ESET рассказала, что в последнее время кибермошенники освоили новый метод: они внедряют специальный код в баннеры на сайтах. Когда пользователь заходит на страницу с таким кодом, майнинг начинает осуществляться прямо в его браузере. Заподозрить неладное можно по резко увеличившейся загрузке процессора — она подскакивает к 100%. По данным ESET, жертвами таких хакерских атак были в основном русскоязычные пользователи (65% из России, еще 28% — из Украины и Белоруссии).
В основном такие коды встраивают на сайты для онлайн-просмотра фильмов, а также на игровые порталы (например, портал любителей игры World of Tanks).
Один из самых популярных торрент-трекеров The Pirate Bay внедрил подобный код через несколько дней после публикации отчета ESET.
Wow check out the source of https://t.co/yT3aHQlIBY It turns your browser into Bitcoin mining machine! I wonder how much they make pic.twitter.com/hddM9hJb9i
— ethan (@gliechtenstein) September 16, 2017
Владельцы сайта использовали код проекта Coinhive, который предлагает добывать Monero (их майнинг происходит на центральном процессоре, тогда как добыча, например, биткоинов выполняется с помощью видеокарт). Примерно через сутки код для убрали с сайта. По словам владельцев, они тестировали новый способ заработка.
Авторы телеграм-канала Chain media подсчитали, насколько прибылен подобный метод майнинга. По их оценке, непрерывный майнинг Monero предоставленным скриптом в течение года на одном процессоре принесет $15. С учетом посещаемости The Pirate Bay, месячный доход мог бы составить 47,5 тыс. долларов.
Для проектов поменьше прибыль будет совсем небольшой: владельцу сайта с тысячей посетителей в сутки удалось заработать за 60 часов всего 89 центов.
Как обезопасить свой ПК
Сооснователь The Pirate Bay Петер Сунде, который уже не имеет отношения к сайту, рассказал, что заблокировал на своих компьютерах адрес Coinhive, и попросил добавить соответствующую функцию в блокировщик рекламы Adblock Plus.
Те, кто хочет обезопасить себя от мошенников, могут установить расширение No Coin. Кроме того, работает также отключение исполнения Javascript в настройках браузера или установка соответствующих расширений NoScript или ScriptBlock.