CERT-RO a identificat circa 150 de domenii „.ro” pe care este folosit cod pentru minarea de criptomonedă

Economica.net
12 01. 2018
monero_coin7_1024x909_95297900

Potrivit sursei citate, în urma postării de pe reţeaua de socializare Reddit, care a publicat capturi de ecran prin care afişa faptul ca în codul sursă al unui cunoscut site de ştiri din România este inserat un script activ care foloseşte CoinHive pentru a mina criptomoneda Monero, specialişti în domeniul securităţii cibernetice din România au identificat o lista de 107 site-uri pe care rulează script-ul CoinHive.

Ulterior, echipa CERT-RO a identificat în spaţiul virtual românesc aproximativ 150 de domenii ‘.ro’ pe care este folosit cod CoinHive pentru minat Monero. Totodată, experţii au observat faptul că pentru toate aceste domenii au fost folosite 48 de conturi de CoinHive. Mai mult, prin folosirea portalului publicwww.com s-au descoperit, la nivel global, aproximativ 2.400 de site-uri care folosesc aceleaşi conturi de CoinHive ca domeniile româneşti.

‘Coinhive funcţionează prin furnizarea deţinătorilor de site-uri web unui cod Javascript pe care îl pot încorpora în site-ul lor. Acest cod utilizează puterea de procesare a vizitatorilor site-ului pentru a mina Monero. Sigur, este o situaţie avantajoasă pentru ambele părţi, deoarece Coinhive păstrează o parte din suma minată, în timp ce proprietarul site-ului păstreaza restul. Din nefericire, însă, vizitatorii acestor site-uri nu sunt întotdeauna notificaţi cu privire la faptul că procesorul lor este utilizat la o anumită capacitate, fără acordul lor. Coinhive în sine este o companie legitimă. Cu toate acestea, actorii implicaţi în aceste operaţiuni nu fac întotdeauna ca acest proces să fie transparent’, notează sursa citată.

În ceea ce priveşte soluţiile de remediere a problemei, sunt aminitite, printre altele: utilizarea programelor anti-malware, utilizarea extensiilor pentru browser atât pe computere, cât şi smartphone şi tabletă, blocarea manuală a domeniilor, dezactivarea JavaScript, actualizarea sistemului de operare şi aplicaţiilor instalate.

Potrivit specialiştilor CERT-RO, criptomoneda este o monedă digitală, virtuală şi poate fi utilizată ca mijloc de plată. Folosirea prefixului ‘cripto’ arată că acest mijloc de plată utilizează criptografia, ceea ce face aproape imposibilă falsificarea acesteia. Prin folosirea tehnologiilor descentralizate se permite utilizatorilor efectuarea unor plăţi sigure şi anonimizate. Utilizatorul nu mai este obligat să se identifice ca în cazul utilizării serviciilor bancare. Moneda virtuală rulează pe un registru public numit blockchain.

Criptomonedele sunt create printr-un proces denumit minerit (mining), care implică utilizarea procesorului dintr-un dispozitiv, pentru a rezolva probleme complicate de matematică, rezultatul acestora generând monede. Utilizatorii pot cumpăra monedele de la brokeri, apoi le pot stoca sau cheltui folosind portofelele criptografice. Cele mai cunoscute exemple de criptomonedă sunt: Bitcoin, Ethereum, Ripple sau Litecoin.