返回

加密货币挖掘脚本现在即使在关闭浏览器后也会运行

发布时间:2022-09-24 17:06:28 342
# javascript# 服务器# 恶意软件# 技术# 软件
cryptocurrency-mining
一些网站发现,即使在关闭浏览器时,也可以使用一种简单而有效的技术在后台秘密运行加密货币挖掘javascript。

继全球最受欢迎的torrent下载网站之后,海盗湾,秘密使用共巢上个月,数千家其他网站也开始在其网站上使用该服务作为横幅广告的另一种货币化模式。
 
然而,使用这种加密矿工服务的网站可以挖掘加密货币,只要你在他们的网站上。一旦你关闭浏览器窗口,他们就失去了对你的处理器和相关资源的访问,最终停止挖掘。

不幸的是,情况已经不是这样了。

反恶意软件提供商Malwarebytes的安全研究人员发现,一些网站发现了一个聪明的技巧,可以让加密货币挖掘软件在后台运行,即使你关闭了有问题的浏览器窗口。

这种浏览器技术是如何工作的?

根据Malwarebytes周三早上发布的一篇博文,新技术的工作原理是在浏览器窗口下打开一个隐藏的弹出窗口,该窗口位于任务栏后面,隐藏在微软Windows电脑的时钟后面。

从那里(隐藏在你的视线之外),网站运行加密矿工代码,无限期地为控制网站的人生成加密货币,同时消耗CPU周期和计算机电源,直到你注意到窗口并关闭它。
mining-cryptocurrency
研究人员表示,这种技术很难识别,也很难绕过大多数广告拦截者,因为它能巧妙地隐藏自己。crypto miner从Amazon Web服务器托管的加密挖掘引擎运行。
Malwarebytes的首席恶意软件情报分析师杰罗姆·塞古拉(Jérôme Segura)在帖子中说:“这种类型的pop-under旨在绕过广告拦截程序,因为它隐藏得非常巧妙,所以很难识别”。用“X”键关闭浏览器已经不够了
为了保持自身身份不明,隐藏浏览器中运行的代码始终会考虑最大CPU使用率,并将阈值保持在中等水平。
 
你也可以看看动画GIF图像,它展示了这个聪明的把戏是如何工作的。

这项技术适用于最新版本的谷歌Chrome网络浏览器,该浏览器运行在最新版本的微软Windows 7和Windows 10上。

如何阻止隐藏的加密货币矿工

如果你怀疑你的电脑CPU比平时运行得有点困难,只需查看任务栏上的任何浏览器窗口。如果你在那里发现任何浏览器图标,你的计算机正在运行加密矿工。现在简单地说,杀了它。

更多的技术用户可以在他们的计算机上运行Task Manager,以确保没有剩余的浏览器进程正在运行,并终止它们。

由于web浏览器本身目前不阻止加密货币矿工,集成的Windows Defender防病毒软件也不阻止加密货币矿工,因此您可以使用防病毒程序在您访问的网页上自动阻止加密货币矿工。

为此,您可以联系您的防病毒提供商,以检查他们是否这样做。

或者,您可以使用web浏览器扩展,比如No Coin,自动为您拦截浏览器中的加密货币矿工,并定期使用新的挖掘脚本更新自己。

NoCoin由开发者Rafael Keramidas创建,它是一个开源扩展,可以阻止Coin Hive和其他类似的加密货币矿工,可用于谷歌Chrome、Mozilla Firefox和Opera。

目前没有硬币不支持微软Edge、苹果Safari和Internet Explorer。因此,使用这些浏览器之一的人可以使用一个阻止加密货币矿工的反恶意软件程序。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线