Скрытый майнер нашли на сайте в файле favicon.ico

Судя по всему, скрытый майнинг становится настоящей проблемой в 2018 году. Файл favicon.ico это маленькая такая иконка в пару килобайт, которая показывается у вашей вкладки браузера когда вы открываете сайт (сейчас там логотип vc.ru)

Код самого майнера
2727

У меня сомнения, что это работает. Браузер не должен выполнять контент favicon как JavaScript, должен отбрасывать, а поместить туда можно что угодно, если сам сайт заражен. Судя по последней строчке в favicon, он отдаётся скриптом и заражен сам сайт на PHP и он, скорее всего, отдаёт код майнера на любой запрос к нему, скриншот Activity Monitor это подтверждает, но это не значит, что это атака через favicon — бред %)

32
Ответить

Автор просто хайпожор, выдал желаемое за действительное

7
Ответить

Так он и так include'ом в другие скрипты подгружается. У себя спалил такого зловреда (почти во всех index.php был встроен), через какую-то дыру в Вордпрессе просочился. А в favicon.ico, видимо, просто для отвлечения внимания.

2
Ответить

Favicon ICO

41
Ответить
Комментарий удалён модератором

Наоборот, это хорошо. Как разработчики браузеров уже озаботились чрезмерно наглой рекламой, также озаботятся чрезмерно наглыми скриптами. Некоторые сайты дико напрягали еще задолго до криптовалют, когда какая-нибудь долбаная js-анимация точно также нагружала процессор и заставляла ноутбук раскаляться, а вентилятор реветь. Будет неплохо, если вскоре в настройках браузеров появятся опции вроде "ограничить активность Javascript 10% мощности процессора" или "ограничить 100% нагрузку если она длится больше 3 секунд".

6
Ответить

Пора запускать крипту favicoin...

10
Ответить

Майнер майнера.. Я когда с телефона на vc.ru захожу, он греется как утюг и аккум садит.

7
Ответить

Все еще? Там был баг с iOS 11 и мы кажется починили, во всяком случае жалобы исчезли — у вас повторяется?

Ответить
Комментарий удалён модератором

Периодически возникают новости о скрытом майнинге. У меня вот комп стал медленнее работать, антивирус касперский, как убедиться, что чист и спать спокойно?

2
Ответить

для начала удалить касперский

72
Ответить

Включить компьютер, не открывая никаких программ, посмотреть запущенные процессы в диспетчере задач и погуглить онные.

1
Ответить

Проверь програмкой process haker или посмотри видео про скрытый майнер. Не реклама . Канал
Overbafer1

Ответить

Каспер майнит

Ответить

Троллинг 80 уровня. Выбрать favicon с расширением ICO

4
Ответить

смогли успешно поместить туда код майнераНу, поместили и что? В любой загружаемый на страницу ресурс (файл) можно поместить всё, что угодно — хоть в favicon, хоть в фоточку, хоть ещё куда. Разве тут имеет место какой-то обход механизмов безопасности?

2
Ответить

https://goo.gl/UJcBei

лучший способ защиты от майнеров

1
Ответить

а потом этот "no coin" будет втихаря майнить ) он же все время запущен - очень удобно )

1
Ответить
2
Ответить

Автор не прочитал каменты к твиту. Код из ico не выполняется, а в сайт встроен обычный майнер на джаваскрипт. Расходимся.

1
Ответить

Если такое возможно, то любой браузер можно отправить в корзину. Выполнить код в файле .ico

Ответить

бесплатный вэб должен умереть. Информация должна стоить денег. Ибо нехуй гонять по проводам все это ненужное говно (ico, как одно из его разновидностей).

Ответить

И давно, вы говорите, „вэб” (внешэкономбанк?) вам что-то должен?

Ответить