ماهان شبکه ایرانیان

افزونه Archive Poster کروم به طور مخفیانه مشغول استخراج پول های دیجیتالی است

آیا تا کنون واژه «Cryptojacking» به گوش تان خورده؟ این تکنیک جدیدی است که هکرها از آن برای استخراج ارزهای رمزپایه بدون اطلاع کاربران استفاده می کنند

افزونه Archive Poster کروم به طور مخفیانه مشغول استخراج پول های دیجیتالی است

آیا تا کنون واژه «Cryptojacking» به گوش تان خورده؟ این تکنیک جدیدی است که هکرها از آن برای استخراج ارزهای رمزپایه بدون اطلاع کاربران استفاده می کنند. معمولا افرادی قربانی حملات cryptojacking می شوند که از وبسایت های مشکوک بازدید می کنند. حتی در برهه ای از زمان دو وبسایت بیت تورنت و The Pirate Bay که دو مرجع مهم دانلود فایل های تورنت هستند نیز به چنین مشکلی دچار شدند.

اما اخیرا مشخص شده که حملات cryptojacking ممکن است در منابع دیگری هم اتفاق بیفتد. به گزارش BleepingComputer، یک افزونه کروم به اسم Archive Poster که در ظاهر کاربران Tumblr را برای کارهایی مثل ری پست از وبلاگ های دیگر کمک می کند، همزمان برنامه ای به اسم Coinhive را در سیستم کاربر اجرا می کند که کار آن استخراج ارز رمز پایه مونِرو به طور پنهانی است.

حملات cryptojacking روز به روز در حال افزایش هستند و این موضوع حساسیت متخصصین امنیتی را برانگیخته است.

این موضوع را چندین نفر از کاربران در وب استور گوگل کروم گزارش داده اند. یکی از آن ها در مورد این افزونه گفته: «از این افزونه استفاده نکنید چرا که در آن کدی برای استخراج ارز رمزپایه وجود دارد. این افزونه به محض نصب شروع به استخراج پول دیجیتالی می کند که این موضوع موجب درگیری سی پی یو شده و کامپیوتر شما را به شدت کند می کند. از آن دوری کنید»

متأسفانه افزونه Archive Poster علیرغم بازخوردهای منفی ای که اخیرا دریافت کرده، در مجموع امتیاز بالایی در وب استور کروم دارد و در حال حاضر توسط 105062 کاربر استفاده می شود. گفتنی است که cryptojacking مثل بدافزارها به فایل های رایانه شما آسیبی نمی زند، اما به این خاطر که با درگیر کردن سی پی یو موجب کندی دستگاه می شود می تواند بسیار آزاردهنده باشد.

طبیعتا توسعه دهنده افزونه با این حقه می تواند سود بسیار کلانی را عاید خود کند؛ استفاده از قدرت سخت افزاری هزاران رایانه به طور پنهانی برای آن که استخراج پول دیجیتالی را با سرعت سرسام آوری انجام بدهد.

حملات cryptojacking روز به روز در حال افزایش هستند و این موضوع حساسیت متخصصین امنیتی را برانگیخته. در همین راستا تروی مورش، محقق امنیتی به تازگی اعلام کرده که وبسایت Movistar هم یکی از وبسایت هایی است که در حال حاضر در آن حملات cryptojacking انجام می گیرد.

بد نیست بدانید که Coinhive، نرم افزاری که از آن برای cryptojacking استفاده می شود یک نرم افزار رایگان و قابل دانلود برای عموم کاربران است که به عنوان راهی برای «درآمدزایی کسب و کارها از قدرت سی پی یو کاربران» به طور آزادانه تبلیغ می شود. با این وجود بعضی وبسایت ها و افزونه هایی مثل Archive Poster بدون اطلاع رسانی درست و شفاف به کاربران از آن در محصولات خود استفاده می کنند.

قیمت بک لینک و رپورتاژ
نظرات خوانندگان نظر شما در مورد این مطلب؟
اولین فردی باشید که در مورد این مطلب نظر می دهید
ارسال نظر
پیشخوان