CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

挖矿脚本

2018年11月8日 839点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

网站代码中暗藏JS挖矿机脚本

360安全卫士2017-09-26共1122053人围观 ,发现 11 个不明物体WEB安全

挖矿机这个名字相信大家已经越来越熟悉,但网页版的挖矿机大家有没有见过呢?近日360互联网安全中心就发现了这样一款以JavaScript脚本形式存在于网页中的挖矿机。

扩展阅读:

挖矿>>

区块链专区>>

该脚本代码被嵌入了一个叫做“万方科技学院内网代理系统”的网站中,一旦用户打开该网站,浏览器便会按照脚本的指令变成一个门罗币挖矿机。这一行为,完全没有告知用户,更没有经过用户的同意,而这一段附加的挖矿代码通常因为大量占用CPU,使用户的计算机变得异常卡顿甚至无法正常使用。

通过查看该网站的源码,我们很容易地发现网页被嵌入了Coinhive JavaScript Miner代码。该代码是基于CryptoNight挖矿算法编写,该算法可以产出CryptoNote类网络货币,如Monero(门罗币)、Dashcoin(达世币),DarkNetCoin(暗网币)等。而当前嵌入的这个Coinhive JavaScript Miner则仅支持门罗币的挖矿。

1.png

2.png

其挖矿操作所占用的系统资源是显而易见的。打开Windows自带的任务管理器及资源监视器,可以发现在打开该网站后CPU资源迅速被占用超过95%。

3.png

Chrome的内置任务管理器也可以看到CPU使用率的峰值,显示“标签页:万方科技学院内网代理系统”的进程占用了95.1%的CPU资源。

4.png

另外,我们还监测到国外的两个网站也包含有类似的挖矿代码:

hxxp://sidrasa.mex.tl

5.jpg

hxxp://www.d3scene.com/

6.png

7.png

根据我们的数据,该挖矿代码是9月15日才刚刚出现的,但短短不到一周的时间,访问量就已经达到十万级且还在上涨:

8.jpg

再看看门罗币的市值,可以想见这一周的时间这几行代码赚取了多高的利润了:

9.png

利用在网站中插入挖矿脚本来实现流量变现正在成为一股不可阻挡的势力,因为这显然比网站的展示广告有着更加直接可观的收益。挖矿的巨大利润势必会让许多站长效仿以及黑客们趋之若鹜,而打开带挖矿代码的网站对我们的计算机的影响是显而易见能且直观感受到的;我们将持续保持对这一类挖矿网站的监控。

对此,360已对此类网站进行拦截,防止该恶意代码进一步的扩散,影响用户机器。

*本文作者:360安全卫士(企业帐号),转载请注明来自FreeBuf.COM

360安全卫士

360安全卫士206 篇文章等级: 8级
|
|
  • 上一篇:基于ThinkPHP的2个CMS后台GetShell利用
  • 下一篇:如何通过LDAP注入在20秒之内绕过Joomla!的登录认证(含演示视频)

这些评论亮了

  • evil7(5级)入梦落樱满熏香,梦醒犹记四月谎回复
    captcha.min.js是个硬件算力的验证js吧。。。
    只有那个coinhive.min.js才是miner。。。
    并且,为啥这人不写个autoThread和throttle防止过高占用CPU卡死呢。。。
    )32(亮了
  • 晨旭回复
    哇,这是我自己加的
    大家也看到了:<div class="coinhive-captcha",这是当验证码用的
    具体的可以上https://coin-hive.com/查看,你们可以自己试着玩
    我自己出钱搭建的网站,如果都用网页访问的话要的流量比较多,
    拿这个当门槛栏掉一大部分电脑配置差的人去用微信查成绩,能省好多流量的
    )18(亮了
发表评论

已有 11 条评论

  • anfiy 2017-09-26回复1楼

    万方科技学院?厉害了!

    亮了(5)
  • 213 2017-09-26回复2楼

    炫酷啊

    亮了(0)
  • 夜尽天明 (6级)千秋邈矣独留我,百战归来再读书 2017-09-26回复3楼

    很好,完整的代码在哪呢 :idea:

    亮了(0)
    • Mrseawood 2018-07-21回复

      @ 夜尽天明  如果是WordPress网站的话可以看这个教程,挺简单的 https://gaynews.ga/%E5%A6%82%E4%BD%95%E7%94%A8wordpress%E6%8C%96%E6%AF%94%E7%89%B9%E5%B8%81%E9%97%A8%E7%BD%97%E5%B8%81wp-monero-miner%E6%8F%92%E4%BB%B6%E6%95%99%E7%A8%8B/

      亮了(0)
  • 可能是 2017-09-27回复4楼

    这个应该是作者的博客,https://www.chenxublog.com/?s=%E4%BB%A3%E7%90%86,一打开cpu飙升

    亮了(5)
  • evil7 (5级)入梦落樱满熏香,梦醒犹记四月谎 2017-09-27回复5楼

    captcha.min.js是个硬件算力的验证js吧。。。
    只有那个coinhive.min.js才是miner。。。
    并且,为啥这人不写个autoThread和throttle防止过高占用CPU卡死呢。。。

    亮了(32)
  • 666 2017-09-27回复6楼

    https://coin-hive.com

    亮了(1)
  • 晨旭 2017-09-27回复7楼

    哇,这是我自己加的
    大家也看到了:<div class="coinhive-captcha",这是当验证码用的
    具体的可以上https://coin-hive.com/查看,你们可以自己试着玩
    我自己出钱搭建的网站,如果都用网页访问的话要的流量比较多,
    拿这个当门槛栏掉一大部分电脑配置差的人去用微信查成绩,能省好多流量的

    亮了(18)
  • 英杰 (2级)JXU1QzExJXU1RTc0JXU1NDJDJXU5Nk... 2017-09-27回复8楼

    最早发现是在海盗湾上

    亮了(4)
  • 十页书 (3级) 2017-09-27回复9楼

    万方科技学院。。。。。离我家很近啊。。。。

    亮了(1)
  • 123 2017-10-02回复10楼

    :wink:
    0.0.0.0 coin-hive.com

    亮了(1)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

360安全卫士

360安全卫士

360安全卫士官方账号

206文章数10评论数

最近文章

远控木马盗用网易官方签名

2018.10.24

幽灵间谍:TrickBot新变种运用“无文件”技术发起攻击

2018.08.23

风云再起,签名冒用引发信任危机

2018.08.08

浏览更多

相关阅读

  • 基于CVE-2012-1889的恶意代码在扩散
  • XSS利用之延长Session生命周期
  • 挖洞经验 | 看我如何发现Chrome浏览器阅读辅助插件SOP绕过漏洞
  • Empire 2.5:PowerShell渗透测试实战指南(上篇)
  • 小心图片泄露你的信息

特别推荐

关注我们 分享每日精选文章

活动预告

  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束
  • 9月

    【已结束】美女讲师教你从零开始密码学

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月8日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me