报告称虚拟货币挖矿代码Coinhive入侵联想等近400家网站

5 月 10 日消息,据国外媒体报道,安全研究人员特洛伊·穆斯克(Troy Mursch)近日发布了一份新报告,展示了虚拟货币挖矿代码Coinhive入侵大量可信赖网站的过程。

报告称虚拟货币挖矿代码Coinhive入侵联想等近400家网站插图

外媒展示联想网站上的恶意代码

穆斯克最近发现Coinhive代码运行在近 400 个网站上,其中包括属于圣迭戈动物园、联想的网站。

报告称,这一名单中包括大量政府和教育部门的官方网站,其中包括阿勒颇大学以及加州大学洛杉矶分校大气与海洋科学项目的网站。

在受影响的网站中,大部分都由亚马逊托管,位于美国。穆斯克认为这些网站是因为旧版Drupal内容管理系统存在漏洞而面临遭攻击的威胁。

Coinhive是一个JavaScript程序,通过网络浏览器在后台挖掘名为门罗币(Monero)的加密货币。虽然Coinhive并不是恶意软件,但可以通过“加密劫持 ”的攻击手段被注入到可信赖的代码中,迫使其挖掘门罗币,而受害者却完全不知情。

据维基百科介绍,门罗币(Monero,缩写:XMR)是一个创建于 2014 年 4 月开源加密货币,它着重于隐私、分权和可扩展性。与自比特币衍生的许多加密货币不同,Monero基于CryptoNote协议,并在区块链模糊化方面有显著的算法差异。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
个人中心
购物车
优惠劵
搜索