Colpo grosso col crypto-jacking: 1.500 siti infettati

SULLO STESSO ARGOMENTO

Altro episodio di Crypto-Jacking. Stavolta è stato usato come tramite un widget per fornire assistenza via chat sui siti nel quale è stato iniettato un codice JavaScript CoinHive in grado di sfruttare i visitatori dei siti Web per generare cripto-valuta

Il ricercato che ha individuato questo attacco  Troy Mursch in una serie di Tweet spiega  che è stato possibile utilizzando il widget LiveHelpNow, usato da migliaia di siti Internet per offrire assistenza ai visitatori e ammette che il cyber-criminale autore dell’attacco ha messo a segno un vero colpo da maestro.

Infatti questo attacco è stato messo a segno proprio nel giorno del ringraziamento, la festività che negli USA precede il Black Friday, la giornata in cui le catene commerciali (online e offline) offrono sconti sostanziosi sugli acquisti e quindi ha scelto il momento in cui il traffico sui siti contenenti il widget ha raggiunto il picco massimo, ma ha anche colto l’intervallo di tempo in cui, a causa della festività, è più difficile che qualcuno esegua controlli per individuare la presenza di eventuali componenti malevoli e abbia il tempo (o la voglia) di spendere ore per eliminarli.



    D’altra parte il cryto-jacking non danneggia (almeno direttamente) il sito su cui è caricato, ma solo i visitatori. E ci sono anche buone probabilità che gli stessi non si accorgano di nulla. L’unico sintomo che si può rilevare è l’iper-attività del processore, che viene “sparato” al 100%.

    Stando a quanto riportato dai ricercatori, che non hanno ancora potuto appurare se l’introduzione di CoinHive in LiveHelpNow sia stata opera di un hacker “esterno “ o di un dipendente che ha pensato di approfittare della situazione, il widget in questione sarebbe finito su più di 1.500 siti Internet.


    Torna alla Home


    Un uomo di 44 anni, ex calciatore professionista di serie C, è stato arrestato dai carabinieri nel Riminese per una serie di reati tra cui atti persecutori, lesioni personali aggravate, percosse, minacce, violazione di domicilio e danneggiamento. L'arrestato, difeso dall'avvocato Gianandrea Pazzini, è ora in carcere a seguito di un'ordinanza...
    Un mistero che si svela. Al Comicon di Napoli, in un teatro gremito di fan, sono state mostrate per la prima volta le prime immagini del film "Il segreto di Liberato", in uscita al cinema il 9 maggio. Un'occasione unica per scoprire qualcosa di più sull'artista napoletano più enigmatico...
    La Corte di Cassazione ha rinviato alla Corte d'Appello di Roma il caso di nove imputati, che avevano scelto il rito abbreviato, coinvolti nell'assalto alla sede della CGIL avvenuto il 9 ottobre 2021 durante una manifestazione no Green Pass organizzata da Forza Nuova, guidata dal leader Giuliano Castellino. Le condanne...
    Per l''ex capitano del Napoli "Vincere lo scudetto è stata un'impresa": E poi: "Maradona simbolo eterno"

    IN PRIMO PIANO