Скрытый майнер нашли на сайте в файле favicon.ico Статьи редакции

Судя по всему, скрытый майнинг становится настоящей проблемой в 2018 году. Файл favicon.ico это маленькая такая иконка в пару килобайт, которая показывается у вашей вкладки браузера когда вы открываете сайт (сейчас там логотип vc.ru)

Так вот, судя по скриншотам из этого твита, злоумышленники (не знаю, можно ли их так называть, но, наверное, можно — раз делают это без спроса) смогли успешно поместить туда код майнера для криптовалюты:

Код самого майнера
Нагрузка на CPU

На всякий случай порекомендую плагин для Chrome в стиле No Coin, который по идее поможет защитой от таких майнеров:

0
78 комментариев
Написать комментарий...
Владимир

У меня сомнения, что это работает. Браузер не должен выполнять контент favicon как JavaScript, должен отбрасывать, а поместить туда можно что угодно, если сам сайт заражен. Судя по последней строчке в favicon, он отдаётся скриптом и заражен сам сайт на PHP и он, скорее всего, отдаёт код майнера на любой запрос к нему, скриншот Activity Monitor это подтверждает, но это не значит, что это атака через favicon — бред %)

Ответить
Развернуть ветку
Петр Красников

Автор просто хайпожор, выдал желаемое за действительное

Ответить
Развернуть ветку
2 комментария
Данил Василевский

Так он и так include'ом в другие скрипты подгружается. У себя спалил такого зловреда (почти во всех index.php был встроен), через какую-то дыру в Вордпрессе просочился. А в favicon.ico, видимо, просто для отвлечения внимания.

Ответить
Развернуть ветку
3 комментария
Ярослав Кононов

Favicon ICO

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Слон Петрович

Наоборот, это хорошо. Как разработчики браузеров уже озаботились чрезмерно наглой рекламой, также озаботятся чрезмерно наглыми скриптами. Некоторые сайты дико напрягали еще задолго до криптовалют, когда какая-нибудь долбаная js-анимация точно также нагружала процессор и заставляла ноутбук раскаляться, а вентилятор реветь. Будет неплохо, если вскоре в настройках браузеров появятся опции вроде "ограничить активность Javascript 10% мощности процессора" или "ограничить 100% нагрузку если она длится больше 3 секунд".

Ответить
Развернуть ветку
Анатолий Б.

Пора запускать крипту favicoin...

Ответить
Развернуть ветку
Andrey Azarov

Майнер майнера.. Я когда с телефона на vc.ru захожу, он греется как утюг и аккум садит.

Ответить
Развернуть ветку
Denis Shiryaev
Автор

Все еще? Там был баг с iOS 11 и мы кажется починили, во всяком случае жалобы исчезли — у вас повторяется?

Ответить
Развернуть ветку
5 комментариев

Комментарий удален модератором

Развернуть ветку
1 комментарий
Андрей Филимонов

Периодически возникают новости о скрытом майнинге. У меня вот комп стал медленнее работать, антивирус касперский, как убедиться, что чист и спать спокойно?

Ответить
Развернуть ветку
Timofey Kravtcoff

для начала удалить касперский

Ответить
Развернуть ветку
29 комментариев
Avramov Max

Включить компьютер, не открывая никаких программ, посмотреть запущенные процессы в диспетчере задач и погуглить онные.

Ответить
Развернуть ветку
Игорь Брень

Проверь програмкой process haker или посмотри видео про скрытый майнер. Не реклама . Канал
Overbafer1

Ответить
Развернуть ветку
Александр Мазалецкий

Каспер майнит

Ответить
Развернуть ветку
Вы в федеральном розыске

Троллинг 80 уровня. Выбрать favicon с расширением ICO

Ответить
Развернуть ветку
Kirill Pankin
смогли успешно поместить туда код майнера

Ну, поместили и что? В любой загружаемый на страницу ресурс (файл) можно поместить всё, что угодно — хоть в favicon, хоть в фоточку, хоть ещё куда. Разве тут имеет место какой-то обход механизмов безопасности?

Ответить
Развернуть ветку
Ivan Gordeev

https://goo.gl/UJcBei

лучший способ защиты от майнеров

Ответить
Развернуть ветку
Mihael Isaev

а потом этот "no coin" будет втихаря майнить ) он же все время запущен - очень удобно )

Ответить
Развернуть ветку
Avramov Max
Ответить
Развернуть ветку
Charlie

Автор не прочитал каменты к твиту. Код из ico не выполняется, а в сайт встроен обычный майнер на джаваскрипт. Расходимся.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Андрей Василевич

Бред

Ответить
Развернуть ветку
Александр Мазалецкий

Если такое возможно, то любой браузер можно отправить в корзину. Выполнить код в файле .ico

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Stanislav Silnicki

бесплатный вэб должен умереть. Информация должна стоить денег. Ибо нехуй гонять по проводам все это ненужное говно (ico, как одно из его разновидностей).

Ответить
Развернуть ветку
Алексей Калаверин

И давно, вы говорите, „вэб” (внешэкономбанк?) вам что-то должен?

Ответить
Развернуть ветку
16 комментариев
75 комментариев
Раскрывать всегда