Windows: Deze stiekeme cryptominer verschuilt zich achter de taakbalk, zelfs na het afsluiten browser

0
187

Nul

Video: Hier is alles wat u moet weten over Bitcoin geld

Op basis van JavaScript in de browser cryptocurrency mijnwerkers zijn nu lenen verafschuwd online advertentie technieken om heimelijk oogst kracht van Pc ‘ s na het bezoeken van een site.

De meeste van de browser op basis van de mijnwerkers op sites die gebruik maken van de Monero-mijnbouw Coinhive dienst gestopt kan worden door simpelweg het sluiten van de browser, die stopt ze kauwen uw CPU.

Echter, beveiligingsbedrijf Malwarebytes heeft ontdekt dat er een nieuwe zaak waar de pagina zal blijven mijnbouw, zelfs nadat de browser is gesloten.

De techniek baseert zich op een kleine ‘pop-under’ – venster, die soms wordt gebruikt om te laden verborgen advertenties. Voor extra dekking, het raam is ontworpen om te zitten achter de taakbalk van Windows, waardoor het moeilijk te herkennen zijn.

“De truc is dat, hoewel de zichtbare vensters zijn gesloten, er is een verborgen degene die blijft geopend. Dit is te wijten aan een pop-under die is aangepast aan rechts onder in de taakbalk en verschuilt zich achter de klok,” schreef Malwarebytes onderzoeker Jerome Segura.

In-browser cryptominers in populariteit gegroeid, mede in reactie op de stijging van ad-blockers. Coinhive werd voorgesteld als een legitiem alternatief voor reclame. The Pirate Bay, bijvoorbeeld, onlangs geïntegreerde Coinhive in zijn site om deze reden, maar ergerde sommige gebruikers per blijkbaar per ongeluk een instelling van 100 procent van een bezoeker van de CPU. Later gekozen het terug.

Echter, JavaScript munt mijnwerkers zijn nu ook gebruikt op besmette sites en sites die nog steeds advertenties te tonen.

De chief probleem is dat de sites gebruiken vaak bezoekers hardware zonder toestemming. Dus terwijl de mijnwerkers niet technisch malware, Malwarebytes en andere beveiligingsbedrijven geleden begonnen met het blokkeren van Coinhive sites. En er zijn nu tal van Coinhive klonen.

De web mijnwerker Malwarebytes vond probeert te vliegen onder de radar door het beperken van het CPU-gebruik rond de 50 procent. Segura opmerkingen de pop-under techniek maakt het ook mogelijk het te omzeilen adblockers.

Zie ook: Executive ‘ s guide to implementing blockchain technologie

Gebruikers die denken dat hun computer wordt misbruikt voor iemand anders mijnbouw is de winst een paar opties te detecteren en te stoppen met de activiteit.

Segura merkt op dat gebruikers kunt taakbeheer openen en te doden intensieve browser processen wordt gebruikt door de mijnwerkers. Als de taakbalk is ingesteld op transparant, wordt de pop-under kunnen worden gezien. Bovendien, de grootte van de taakbalk zal onthullen de verborgen venster.

Segura voorspelt “drive-by “mijnbouw” zal blijven populair vanwege de verkeerde redenen.

“Gedwongen mijnbouw (geen opt-in) is een slechte gewoonte, en alle trucs zoals beschreven in deze blog zijn slechts gaat eroderen geen vertrouwen sommigen hebben gehad in de mijnbouw als een ad-vervanging,” schreef hij.

“Gewetenloze website-eigenaren en de onverlaten gelijk zullen ongetwijfeld blijven zoeken naar manieren om drive-by mijnbouw, en gebruikers zullen proberen om terug te vechten door het downloaden van meer adblockers, extensies, en andere tools om zichzelf te beschermen. Als malvertising was niet slecht genoeg is, nu is het een wapen dat werkt op alle platforms en browsers.”

win10mitigation.png

Gebruikers kunnen de Manager van de Taak om ter plaatse een overblijfsel uitgevoerd browser processen en beëindigen.

Afbeelding: Malwarebytes Labs

Vorige en aanverwante dekking

Android security: een Muntstuk mijnwerkers te zien in apps en websites te slijten uw CPU

Verwachten meer te zien mijnwerkers stil te kauwen CPU-bronnen via uw browser.

Windows security: Cryptocurrency mijnwerker malware is het tot slaaf maken Pc ‘ s met EternalBlue

Sluipende en hardnekkige cryptocurrency-mijnbouw malware op Windows-machines.

HET leader ‘ s guide op de blockchain [Tech Pro Onderzoek]

De blockchain kunnen belangrijke kansen voor de onderneming, van financiële dienstverlening tot IP bescherming te werk documentatie. Dit ebook kijkt naar wat de blockchain is en hoe het kan invloed hebben op uw business.

Bitcoin ontploffing verleden van $10.000 mark midden van bubble betreft [CNET]

De cryptocurrency waarde is gestegen negen keer sinds het begin van het jaar.

Verwante Onderwerpen:

Microsoft

Beveiliging TV

Data Management

CXO

Datacenters

0