Tech hvg.hu 2018. február. 14. 19:00

Durvul a helyzet: több ezer kormányzati weboldalt kényszerítenek kriptopénz-bányászatra

Úgy tűnik, mintha az egész világ kriptopénzt akarna bányászni, mindenesetre naponta érkeznek a hírek az újabb és újabb illegális esetekről.

Igencsak találékonyak a kriptopénz-bányászatra szakosodott kiberbűnözők. A The Hacker News legutóbb például arról számolt be, hogy a legújabb tendencia az, hogy speciális scripteket helyeznek el a weboldalakban, és ezek a scritpek titokban arra kényszerítik a látogatók számítógépeit, hogy azok kriptopénzt bányásszanak a támadók számára.

Több ezer ily módon érintett kormányzati weboldalt találtak szerte a világon, de elsősorban az Egyesült Államokban és az Egyesült Királyságban. Mint kiderült, a hackerek egy népszerű kisegítő plugint, a BrowseAloudot szemelték ki. A BrowseAloud a gyengénlátókat segíti, audióvá konvertálja a weboldal szövegét. A hackerek ennek a pluginnek a kódjába injektálták a kriptopénz-bányászati scriptet.

Az említett scriptet több mint 4200 weboldalon találták meg, az érintett webhelyek listája itt érhető el.