Правителствени сайтове в САЩ "копаят" криптовалути

12.02.2018 | 17:30
по статията работи: econ.bg
Причината е хакерска атака срещу популярна добавка в интернет страниците
Правителствени сайтове в САЩ "копаят" криптовалути
Снимка: под лиценза на creative commons

Хиляди интернет сайтове по света, включително правителствени страници в САЩ и Великобритания са засечени, че "копаят" криптовалути чрез браузърите на техните посетители. Причината е хакерска атака срещу популярен компонент в тези сайтове, съобщава онлайн изданието TheRegister.

Проблемът идва от популярната добавка Browsealoud, казва специалистът по киберсигурност Скот Хелм. Тя позволява на сайтовете да "четат" на глас съдържанието си, което помага на хора с увредено зрение да ги използват. Наскоро обаче кодът на Browsealoud е бил променен и към него е добавена функция за "копаене" на криптовалутата Monero.

По този начин всеки сайт, който използва Browsealoud, се е превърнал в машина за генериране на криптовалутата. Това е ставало с всеки потребител, който е посетил сайта, без значение дали е използвал функцията на Browealoud или не.

Досега са засечени над 4200 сайта по целия свят, които са били засегнати от проблема. Сред тях са множество правителствени сайтове в САЩ, Великобритания и Австралия. Засегнат е и сайтът на Националната здравна служба на Великобритания, който имаше проблеми и заради WannaCry Миналата година.

Добрата новина е, че вирусът в Browsealoud не заразява посетителите на сайтовете. Той единствено използва ресурсите на техните компютри докато даденият сайт е отворен. След като се затвори, връзката се прекъсва и няма други последици за потребителя.

Според Хелм подобни атаки ще стават все по-популярни. Почти всеки сайт използва добавки и код от трети лица, като някои подобни т.нар. плъгини, се използват от стотици хиляди интернет страници. Така тези сайтове лесно могат да се превърнат в част от мрежа за генериране на криптовалути без хакерите дори да знаят за тяхното съществуване.

В конкретния случай с Browsealoud, проблемът е бил отстранен в рамките на няколко часа след неговото откриване. Все още не е ясно дали хакери са използвали уязвимост в кода на добавката или е имало вътрешен човек. Компанията Texthelp, която е създател на Browsealoud казва, че функцията е временно спряна докато тече вътрешно разследване.

Оцени статията:
0/0
Коментирай
Моля, пишете на кирилица! Коментари, написани на латиница, ще бъдат изтривани.
Предложи
корпоративна публикация
Венто - К ООД Проектиране, изграждане, монтаж и продажба на вентилационни и климатични системи.
Интерлийз ЕАД Лизинг на оборудване, транспорни средства, леки автомобили и др.
SIXENSE GROUP - СИКСЕНС ГРУП SIXENSE Group е глобална компания, базирана на 5 континента, развиваща...
Резултати | Архив
  • Зимна приказка
  • Най-старата коневъдна ферма в света
  • Зимна приказка
  • Женевски конвенции
  • Премиерът Бойко Борисов в Туркменистан
Когато разбрали, че бързият влак от София до Бургас пътува 8 часа, китайците били истински впечатлени от размерите на България...
На този ден 16.04   1071 г. – С превземането на Бари Италия се освобождава напълно от Византийска власт. 1346 г. – В Скопие Стефан Душан обявява създаването на Сръбско царство,...