توسعه وبسایت، ارزهای رمزنگاریشده
به گزارش کارگروه امنیت سایبربان؛ چندی پیش گزارششده بود بسیاری از مهاجمان فعال در فضای تور برای رمزنگاری معادلات ارزهای رمزنگاریشده (cryptocurrency) از کامپیوترهای کاربران استفاده میکردند. گزارشها حاکی از آن است که مهاجمان با استفاده از اکثر وبسایتهای فعال در زمینه حل مسائل ارزهای رمزنگاریشده از رایانه کاربران خود برای این اقدام استفاده کردهاند.
Bitcoin یا Monero از انواع ارزهای رمزنگاریشده به شمار میروند که میتوان از طریق استخراج محاسبات به آنها دستیافت. هنگامیکه یک سایت محاسبه کریپتوکورنال بازدید میشود، افزایش شگفتانگیزی در استفاده از CPU وجود دارد که برای صاحبان وبسایتها مفید بوده این در حالی است که شمار زیادی از رایانههای شخصی قدرت پردازش خود را برای ارائه محاسبه این ارزها ارائه میدهد.
در بررسیهای صورت گرفته گزارششده است که 0.22 درصد از 100،000 سایت برتر در فهرست الکسی کشفشدهاند که بهعنوان انجام دهنده شناور محاسبات شناختهشده و به این معنی است که حدود 220 سایت در فرایند محاسبه درگیر است درحالیکه میانگین بازدیدکنندگان این سایتها تقریباً 500 میلیون است. درحالیکه JSEcoin و CoinHive دو اسکریپت رایج و مشهور هستند که برای گرفتن رمز عبور cryptocurrency استفاده میشوند.
در بررسیهای صورت گرفته مشخصشده که حدود 43000 دلار توسط این حوزه بدون هیچگونه هزینهای فقط در طول سه هفته مورداستفاده قرارگرفته شده است. گزارشها نشان میدهد که مهاجمان با استفاده از این روش در طول ماه اخیر از طریق رمزنگاری ارزهای نامبرده موفق به دریافت 12000 دلار شدهاند.
شایانذکر است که بسیاری از وبسایتهایی که جهت محاسبه استفاده میشود، بهاندازه قابلاعتماد نیستند و از پسزمینه تار به وجود آمدهاند. این در حالی است که پسزمینه نامبرده شامل سایتهای جستجوی تورنت و دامنههایی که محتوای مجاز و سایتهای مشابه را میزبانی میکنند. در این میان مهاجمان با استفاده از این روشها و وابسته بودن به وبسایتهای نامبرده درآمد بیشتری را کسب میکنند.
به این نکته توجه کنید adblockers اسکریپتهای نامبرده را مسدود میکند و این اقدام به توسعهدهندگان اسکریپتهای محاسبات cryptocurrency و اپراتورهای دامنه برای تبدیل این طرح به یک جایگزین قابلاعتماد برای تبلیغات به شمار میرود.