btc
bch
eth

Разработчики ПО для браузерного майнинга 'Coinhive' утверждают, что их репутация хуже быть уже не может

«Браузерный майнер» – специальный JavaScript, который использует ресурсы устройства пользователя, пока тот находится на сайте. Пользователи все чаще и чаще страдают от браузерного майнинга, неудачно переходя на какой-либо сайт.

Отметим, что мошенники и владельцы сайтов не пишут подобные майнинговые скрипты самостоятельно, а пользуются услугами многочисленных сервисов, предлагающих такую услугу. Одним из первых в этой области стал сервис Coinhive.

Журналисты издания Vice Motherboard побеседовали с разработчиками сервиса Coinhive. Как оказалось, участники команды вовсе не предполагали, что создают инструмент для обогащения киберпреступников и преследовали абсолютно иные цели:

Мы считали, что большинство сайтов будут использовать Coinhive открыто, позволяя пользователям решать, запускать ли его ради каких-то бонусов, как поступили мы сами, во время тестирования на pr0gramm.com перед запуском. Но в первые же дни после появления Coinhive все пошло совершенно не так.

Сервис был создан в сентябре 2017 года как дополнительный источник дохода для веб-сайтов. Разработчики предполагали, что новая программа будет способствовать снижению количества рекламы или генерации токенов для клиентов. Они видят в своем решении альтернативу микроплатежам. Пользователи могут предлагать свои вычислительные мощности и электричество в обмен на контент и услуги.

Благодаря Coinhive, пользователи намайнили криптовалюты на несколько миллионов, из них 30% ушло авторам проекта. Интересно, что согласно создателям, недавнее массовое внедрение майнинговых скриптов на правительственные сайты США и Великобритании принесло взломщикам лишь 24 доллара прибыли, которая им так и не была выплачена.

Создатели Coinhive прекрасно осведомлены о том, что их продукция широко используется для майнинга на порносайтах, игорных сайтах, «пиратских» ресурсах, однако они не отслеживает домены, на которых работают скрипты. Любой желающий может использовать код, подключить его к сети Monero и создать Coinhive аккаунт.

Криптоджекинг, скорее всего, останется с нами надолго. По крайней мере, до тех пор, пока не возрастет сложность добычи Monero и других криптовалют, сделав майнинг невозможным, или пока производители браузеров не начнут блокировать сайты, дающие слишком большую нагрузку на ЦПУ.

В настоящее время репутация проекта оставляет желать лучшего, ведь название Coinhive почти стало синонимом определенной группы киберпреступлений:

Достаточно обратиться к поиску Google, и вы найдете множество инструкций для «удаления вируса Coinhive». Все производители антивирусов уже занесли нас в черные списки.

Главной задачей разработчиков является убедить общественность, что это легальное решение. Для достижения этой цели, еще осенью 2017 года был создан специальный UI виджет, который позволяет посетителям сайтов контролировать работу их компьютеров и распознавать, когда вычислительные мощности используются без их ведома.

Источник

Комментарии

Your browser is out of date!
Install the latest version of your browser.