作家
登录

浏览器被关闭后挖矿脚本竟然还在运行?

作者: 来源: 2017-12-07 10:32:55 阅读 我要评论

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散

今朝为止,仅在一个网站上发明这种挖矿脚本


今朝安然研究人员发明一种隐蔽在网站中的新型挖矿脚本。这个脚本应用一个渺小窗口隐蔽在用户电脑体系义务栏下方,拜访电脑硬件来进行发掘。更为恐怖的是即使浏览器被封闭后这个挖矿脚本仍然运行。重要研究Malwarebytes的Jerome Segura发明,这种隐蔽式操作的幕后黑手应用了一种被称为“pop-under”的策略,这一技能可以让其产生一个与主浏览器分别的新窗口。


网站运营商将弹出窗口隐蔽在Windows义务栏下

应用JavaScript代 码,还可以让网站所有者在用户的屏幕上设置这个窗口的大年夜小和坐标(地位)。据Segura所说,一个成人门户网站应用了下面的公式来动态计算这个新窗口的地位。

对于大年夜多半用户来说,这一操作会显示一个小窗口,隐蔽在Windows义务栏下。然后,收集犯法者会在这个隐蔽的窗口中加载一个JavaScript文件。这个文件是Coinhive隐身浏览器挖矿的一个定制版本,这个脚本可以应用用户的CPU资本来为收集犯法者发掘Monero加密泉币。

挖矿窗口很难被辨认,但很轻易清除掉落

除非用户将启用了透明操作体系界面,或者本身主动在义务治理器中查找地痞过程,不然他们将没有机会发明这个隐蔽的窗口。此外,与大年夜多半其他隐蔽性的恶意代码不合的是,该脚本并没有应用用户的全部CPU资本,而是将其晃荡限制在更低的值上,以期不会导致用户计算机运行速度的减慢。根据Segura的说法,如不雅用户发明计算机存在异常,他们可以应用Windows义务治理器来关掉落与此窗口相干的地痞浏览器过程,或者调剂Windows义务栏的大年夜小,并迫使隐蔽的窗口变得可见。

浏览器被封闭后挖矿脚本竟然还在运行?

 

 

在撰写本文时,该脚本似乎只实用于Chrome浏览器,并且只在一个yourporn[.]sexy色情网站上被发明。Malwarebytes在本月早些时刻宣布的一份申报中提到,它的平安产品天天都要阻拦800万次的加密劫持办事。大年夜多半平安产品和告白拦截浏览器插件都支撑阻拦隐身浏览器的挖矿操作。自9月中旬以来,我们已经跟踪了大年夜多半重要的加密劫持事宜,在推出Coinhive办事之后,这种类型的进击变得再次风行起来。在2010岁首?年代,当发掘Bitcoin仍然有利可图时,美国当局介入,并封闭了一项与此类似叫做Tidbit的办事。

【编辑推荐】

  1. 微软Edge浏览器将出奇招,看片主动不留陈迹
  2. 你知道操作体系何时运行?
  3. 谷歌来岁将禁止Chrome浏览器第三方软件植入
  4. Chrome浏览器必知必会的小技能
  5. 若何比较不合浏览器的页面加载时光
【义务编辑:武晓燕 TEL:(010)68476606】

  推荐阅读

  机房租用:机房维护侧重点包含哪几个方面

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散 首当其冲是电力控制问题。办事器硬件应用最根本的要点>>>详细阅读


本文标题:浏览器被关闭后挖矿脚本竟然还在运行?

地址:http://www.17bianji.com/lsqh/39542.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)