Антивирусная компания ESET отметила рост распространенности браузерного майнера JS/CoinMiner, который добывает криптовалюту без ведома пользователя. Обычно скрипты для майнинга встраиваются во вредоносные сайты или скомпрометированные легитимные площадки.
Браузерный майнер возглавил рейтинг белорусских киберугроз, составленный с помощью облачной системы ESET LiveGrid по данным за декабрь 2017 года. Уровень распространенности JS/CoinMiner составил 12,45%. При этом в рейтинге за ноябрь майнер не фигурировал.
Впервые о скрытом майнинге на компьютерах белорусов эксперты сообщили в сентябре 2017 года, после проблема добралась и до смартфонов. Скрипт для майнинга замечали на нескольких белорусских сайтах — например, на сайте завода «Луч».
Основной способ распространения майнинговых скриптов — вредоносная реклама. В его основе покупка трафика у рекламной сети и распространение вредоносного скрипта вместо обычной рекламы. Чаще всего «заражены» оказываются сайты с потоковым видео или браузерными играми.
Обычно авторы веб-майнера выбирают криптовалюты, не требующие наличия специального оборудования — так проще обеспечить достаточное число компьютеров, «заражая» сайты, а не сами машины.
Напомним, майнинг — это процесс добычи криптовалюты с помощью сложных вычислений, которые проходят на компьютере. Обычно для майнинга нужны мощные процессоры, однако браузерные расширения позволяют распределить нагрузку между множеством не самых производительных устройств.
Добро пожаловать в реальность!