ماینینگ مخفی؛ هکرها از مرورگر ۳,۵۰۰ وب‌سایت برای استخراج مونرو سوءاستفاده می‌کنند! - افق اقتصادی

ماینینگ مخفی؛ هکرها از مرورگر ۳,۵۰۰ وب‌سایت برای استخراج مونرو سوءاستفاده می‌کنند! - افق اقتصادی
پنجشنبه, ۳۰ مرداد ۱۴۰۴ / قبل از ظهر / | 2025-08-21
کد خبر: 416689 |
تاریخ انتشار : ۰۱ مرداد ۱۴۰۴ - ۲:۱۹ |
24 بازدید
۰
می پسندم
ارسال به دوستان
پ

هکرها بیش از ۳,۵۰۰ وب‌سایت را به اسکریپت‌های مخفی استخراج مونرو آلوده کرده‌اند و از مرورگر کاربران برای ماینینگ سوءاستفاده می‌کنند.

ماینینگ مخفی؛ هکرها از مرورگر ۳,۵۰۰ وب‌سایت برای استخراج مونرو سوءاستفاده می‌کنند!

به گزارش بازار، هکرها بیش از ۳,۵۰۰ وب‌سایت را با اسکریپت‌های مخفی استخراج ارز دیجیتال آلوده کرده‌اند که به صورت خاموش مرورگرهای کاربران را برای تولید و استخراج پرایوسی کوین مونرو مورد سوءاستفاده قرار می‌دهند. این بدافزار به جای سرقت رمزهای عبور، قدرت پردازش کاربران را بدون اجازه برای استخراج ارز دیجیتال مونرو به کار می‌گیرد.
محققان شرکت امنیت سایبری c/side این کمپین را که همچنان فعال است، کشف کردند. این روش به «کریپتوجَکینگ» معروف است و استفاده غیرمجاز از دستگاه کاربران برای استخراج ارز دیجیتال بدون اطلاع آن‌ها را شامل می‌شود. برخلاف کمپین‌های قبلی که با مصرف بالای CPU شناسایی می‌شدند، این موج جدید از تکنیک‌های پیشرفته‌تری استفاده می‌کند.
استفاده از تکنولوژی‌های پیشرفته برای پنهان‌کاری
این کمپین با محدود کردن مصرف CPU و پنهان کردن ترافیک در جریان‌های WebSocket، از نشانه‌های معمول کریپتوجَکینگ اجتناب می‌کند. ترکیب WebAssembly برای اجرای سریع‌تر کد در مرورگر و WebSockets برای حفظ ارتباط مداوم با سرور، امکان کارکرد بدون جلب توجه را فراهم می‌کند.
بر اساس گزارش محققان، این گروه‌ها احتمالاً هزاران سایت وردپرس و فروشگاه الکترونیکی هک‌شده از کمپین‌های قبلی Magecart را کنترل می‌کنند و اکنون آن‌ها را برای استخراج ارز دیجیتال بازاستفاده می‌کنند. خطر اصلی این حملات متوجه مالکان سرورها و وب‌اپلیکیشن‌هاست، نه کاربران ارز دیجیتال.

✅ آیا این خبر اقتصادی برای شما مفید بود؟ امتیاز خود را ثبت کنید.
[کل: ۰ میانگین: ۰]
نویسنده: 
لینک کوتاه خبر:
×
  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم افق اقتصادی در وب سایت منتشر خواهد شد
  • پیام‌هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی‌پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت‌های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی میباشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.
  • لطفا از تایپ فینگلیش بپرهیزید. در غیر اینصورت دیدگاه شما منتشر نخواهد شد.
  • نظرات و تجربیات شما

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    نظرتان را بیان کنید