Правительственные сайты США и Великобритании содержат скрипт для майнинга Monero

Время для прочтения
менее
1 минуты
Прочитано

Правительственные сайты США и Великобритании содержат скрипт для майнинга Monero

февраля 12, 2018 - 11:30
Раздел:

Вирус на правительственных сайтах майнит криптовалюту

Скрипы для скрытого майнинга криптовалют были обнаружены на тысячах сайтов ранее не вызывавших никаких опасений. Отмечается, что среди них есть те, которые принадлежат правительствам некоторых стран мира.

Эксперт Скотт Хелм обнаружил, что интеграция зловредного ПО происходила через уязвимость расширения BrowseAloud, предназначенного для посетителей сайта с ограниченными возможностями. Отмечается, что майнинг криптовалюты Monero CoinHive происходил через браузеры зашедших на зараженный сайт. Использовалось до 40% мощности процессора жертвы, а всего нашли 4 275 сайтов с вирусом.

В список зараженных сайтов вошли интернет представительства судебной системы США и индийского правительства. В Великобритании оказались опасны сайты Национальной системы здравоохранения, Генерального медицинского совета, организации Student Loans Company и Управления Комиссара по информации.

В настоящее время на сайтах отключено расширение BrowseAloud и разработчик занимается устранением проблемы.

Отмечается, что о злом умысле владельцев сайтов в данном случае речи нет. Известно, что неизвестный хакер в воскресенье, 11 февраля, смог изменить код расширения и внедрить майнер CoinHive, который направляет всю добытую криптовалюту на определенный адрес.

Источник: ttrcoin