挖矿机这个名字相信大家已经越来越熟悉,但网页版的挖矿机大家有没有见过呢?近日360互联网安全中心就发现了这样一款以JavaScript脚本形式存在于网页中的挖矿机。
扩展阅读:
该脚本代码被嵌入了一个叫做“万方科技学院内网代理系统”的网站中,一旦用户打开该网站,浏览器便会按照脚本的指令变成一个门罗币挖矿机。这一行为,完全没有告知用户,更没有经过用户的同意,而这一段附加的挖矿代码通常因为大量占用CPU,使用户的计算机变得异常卡顿甚至无法正常使用。
通过查看该网站的源码,我们很容易地发现网页被嵌入了Coinhive JavaScript Miner代码。该代码是基于CryptoNight挖矿算法编写,该算法可以产出CryptoNote类网络货币,如Monero(门罗币)、Dashcoin(达世币),DarkNetCoin(暗网币)等。而当前嵌入的这个Coinhive JavaScript Miner则仅支持门罗币的挖矿。
其挖矿操作所占用的系统资源是显而易见的。打开Windows自带的任务管理器及资源监视器,可以发现在打开该网站后CPU资源迅速被占用超过95%。
Chrome的内置任务管理器也可以看到CPU使用率的峰值,显示“标签页:万方科技学院内网代理系统”的进程占用了95.1%的CPU资源。
另外,我们还监测到国外的两个网站也包含有类似的挖矿代码:
hxxp://sidrasa.mex.tl
hxxp://www.d3scene.com/
根据我们的数据,该挖矿代码是9月15日才刚刚出现的,但短短不到一周的时间,访问量就已经达到十万级且还在上涨:
再看看门罗币的市值,可以想见这一周的时间这几行代码赚取了多高的利润了:
利用在网站中插入挖矿脚本来实现流量变现正在成为一股不可阻挡的势力,因为这显然比网站的展示广告有着更加直接可观的收益。挖矿的巨大利润势必会让许多站长效仿以及黑客们趋之若鹜,而打开带挖矿代码的网站对我们的计算机的影响是显而易见能且直观感受到的;我们将持续保持对这一类挖矿网站的监控。
对此,360已对此类网站进行拦截,防止该恶意代码进一步的扩散,影响用户机器。
*本文作者:360安全卫士(企业帐号),转载请注明来自FreeBuf.COM
-
captcha.min.js是个硬件算力的验证js吧。。。
只有那个coinhive.min.js才是miner。。。
并且,为啥这人不写个autoThread和throttle防止过高占用CPU卡死呢。。。 -
晨旭哇,这是我自己加的
大家也看到了:<div class="coinhive-captcha",这是当验证码用的
具体的可以上https://coin-hive.com/查看,你们可以自己试着玩
我自己出钱搭建的网站,如果都用网页访问的话要的流量比较多,
拿这个当门槛栏掉一大部分电脑配置差的人去用微信查成绩,能省好多流量的
活动预告
-
11月
FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气
进行中 -
10月
已结束 -
10月
已结束 -
9月
已结束
0daybank
已有 11 条评论
万方科技学院?厉害了!
炫酷啊
很好,完整的代码在哪呢
@ 夜尽天明 如果是WordPress网站的话可以看这个教程,挺简单的 https://gaynews.ga/%E5%A6%82%E4%BD%95%E7%94%A8wordpress%E6%8C%96%E6%AF%94%E7%89%B9%E5%B8%81%E9%97%A8%E7%BD%97%E5%B8%81wp-monero-miner%E6%8F%92%E4%BB%B6%E6%95%99%E7%A8%8B/
这个应该是作者的博客,https://www.chenxublog.com/?s=%E4%BB%A3%E7%90%86,一打开cpu飙升
captcha.min.js是个硬件算力的验证js吧。。。
只有那个coinhive.min.js才是miner。。。
并且,为啥这人不写个autoThread和throttle防止过高占用CPU卡死呢。。。
https://coin-hive.com
哇,这是我自己加的
大家也看到了:<div class="coinhive-captcha",这是当验证码用的
具体的可以上https://coin-hive.com/查看,你们可以自己试着玩
我自己出钱搭建的网站,如果都用网页访问的话要的流量比较多,
拿这个当门槛栏掉一大部分电脑配置差的人去用微信查成绩,能省好多流量的
最早发现是在海盗湾上
万方科技学院。。。。。离我家很近啊。。。。
0.0.0.0 coin-hive.com